| CVE-2026-46473 | 7.5 | 34.7 | TCHATZI | Authen::TOTP | CWE-331 | Authen::TOTP versions before 0.1.1 for Perl generate secrets using rand |
| CVE-2026-45250 | 7.8 | 34.1 | FreeBSD | FreeBSD | CWE-121 | Stack buffer overflow via setcred(2) |
| CVE-2026-44061 | 5.9 | 32.0 | Netatalk | Netatalk | CWE-208 | DES-ECB auth with timing side channel |
| CVE-2026-44047 | 8.8 | 30.2 | Netatalk | Netatalk | CWE-89 | SQL injection in MySQL CNID backend |
| CVE-2026-42001 | 7.5 | 29.6 | PowerDNS | Authoritative | CWE-400 | Insufficient Validation of Autoprimary SOA Queries |
| CVE-2026-44055 | 7.5 | 29.1 | Netatalk | Netatalk | CWE-78 | Bitwise OR logic bug enables shell injection |
| CVE-2025-71214 | 7.8 | 28.8 | Trend Micro, Inc. | TrendAI Apex One (Mac) | CWE-346 | An origin validation error vulnerability in the Trend Micro Apex One (mac) ag… |
| CVE-2026-44062 | 7.5 | 28.7 | Netatalk | Netatalk | CWE-787 | Missing o_len bounds check in pull_charset_flags() |
| CVE-2026-42396 | 6.5 | 28.4 | PowerDNS | Authoritative | CWE-94 | Insufficient Validation of Member Zone Data May Cause Catalog Zone Transfer t… |
| CVE-2026-9152 | 10.0 | 26.9 | Altium | Altium 365 | CWE-306 | Unauthenticated SOAP Endpoint in Altium 365 SearchService Allows Cross-Tenant… |
| CVE-2025-71213 | 7.8 | 26.7 | Trend Micro, Inc. | TrendAI Apex One | CWE-346 | An origin validation error vulnerability in Trend Micro Apex One could allow … |
| CVE-2026-1543 | 6.4 | 26.6 | themefusion | Avada (Fusion) Builder | CWE-79 | Avada (Fusion) Builder <= 3.15.2 - Authenticated (Subscriber+) Stored Cross-S… |
| CVE-2026-44071 | 3.7 | 26.4 | Netatalk | Netatalk | CWE-693 | FORTIFY_SOURCE disabled |
| CVE-2026-44074 | 3.7 | 25.8 | Netatalk | Netatalk | CWE-682 | Bitwise OR of errno values |
| CVE-2026-44075 | 3.7 | 25.8 | Netatalk | Netatalk | CWE-484 | Missing break in DSI OpenSession |
| CVE-2026-44060 | 7.5 | 25.6 | Netatalk | Netatalk | CWE-191 | Integer underflow in dsi_writeinit() leads to denial of service |
| CVE-2026-4858 | 9.9 | 25.6 | Mattermost | Mattermost | CWE-22 | Path traversal in integration action URL leading to arbitrary API execution v… |
| CVE-2026-45760 | 8.1 | 25.4 | Apache Software Foundation | Apache Camel K | CWE-610 | Apache Camel K: Camel K Cross-Namespace Build Deputy Attack |
| CVE-2025-71216 | 7.8 | 25.1 | Trend Micro, Inc. | TrendAI Apex One (Mac) | CWE-367 | A time-of-check time-of-use vulnerability in the Trend Micro Apex One (mac) a… |
| CVE-2026-44068 | 7.6 | 24.9 | Netatalk | Netatalk | CWE-22 | EA path traversal via incomplete sanitization |
| CVE-2026-7835 | 3.1 | 24.6 | Netatalk | Netatalk | CWE-134 | Format string argument mismatch |
| CVE-2026-44070 | 3.1 | 24.6 | Netatalk | Netatalk | CWE-770 | Unbounded realloc in charset conversion |
| CVE-2026-9089 | 8.8 | 23.8 | ConnectWise | Automate | CWE-494 | The ConnectWise Automate™ Agent does not fully verify the authenticity of com… |
| CVE-2026-4811 | 4.9 | 23.8 | wpbean | WPB Floating Menu or Categories – Sticky Floating Side Menu & Categories with Icons | CWE-79 | WPB Floating Menu or Categories – Sticky Floating Side Menu & Categories with… |
| CVE-2026-39593 | 6.5 | 23.3 | VillaTheme | HAPPY | CWE-862 | WordPress HAPPY plugin <= 1.0.10 - Broken Access Control vulnerability |
| CVE-2026-48241 | 9.2 | 23.1 | Open ISES | Tickets | CWE-798 | Open ISES Tickets < 3.44.2 Hardcoded MySQL Database Credentials in loader.php |
| CVE-2026-45255 | 7.5 | 23.1 | FreeBSD | FreeBSD | CWE-78 | Remote code execution via installer Wi-Fi access point scans |
| CVE-2026-8350 | 7.5 | 22.7 | Concrete CMS | Concrete CMS | CWE-863 | Concrete CMS 9.5.0 and below is vulnerable to missing authorization in the bu… |
| CVE-2026-44053 | 7.4 | 22.7 | Netatalk | Netatalk | CWE-327 | Weak cryptography in DHCAST128 UAM |
| CVE-2025-71215 | 7.0 | 22.7 | Trend Micro, Inc. | TrendAI Apex One (Mac) | CWE-367 | A time-of-check time-of-use vulnerability in the Trend Micro Apex One (mac) a… |
| CVE-2026-45208 | 7.8 | 22.5 | Trend Micro, Inc. | TrendAI Apex One | CWE-367 | A time-of-check time-of-use vulnerability in the Apex One/SEP agent could all… |
| CVE-2026-43494 | 7.8 | 22.4 | Linux | Linux | CWE-1341 | net/rds: reset op_nents when zerocopy page pin fails |
| CVE-2026-48242 | 9.2 | 22.2 | Open ISES | Tickets | CWE-798 | Open ISES Tickets < 3.44.2 Hardcoded MySQL Database Credentials in import_mdb… |
| CVE-2025-71217 | 7.8 | 22.1 | Trend Micro, Inc. | TrendAI Apex One (Mac) | CWE-346 | An origin validation error vulnerability in the Trend Micro Apex One (mac) ag… |
| CVE-2026-44067 | 4.2 | 21.7 | Netatalk | Netatalk | CWE-125 | EA header parsing heap over-read |
| CVE-2026-44066 | 7.1 | 21.5 | Netatalk | Netatalk | CWE-125 | Heap out-of-bounds reads in Spotlight RPC unmarshalling |
| CVE-2026-7886 | 2.3 | 21.3 | Concrete CMS | Concrete CMS | CWE-639 | Concrete CMS 9.5.0 and below is vulnerable to IDOR in AddMessage/UpdateMessag… |
| CVE-2026-45252 | 5.5 | 20.9 | FreeBSD | FreeBSD | CWE-122 | Heap overflow in FUSE_LISTXATTR |
| CVE-2026-44054 | 6.5 | 20.5 | Netatalk | Netatalk | CWE-330 | Predictable afpd session token |
| CVE-2026-44073 | 5.0 | 20.2 | Netatalk | Netatalk | CWE-273 | seteuid failure ignored in auth modules |
| CVE-2026-42002 | 7.5 | 18.3 | PowerDNS | Authoritative | CWE-364 | Concurrency and locking defects in GSS-TSIG |
| CVE-2026-43495 | 8.8 | 18.0 | Linux | Linux | CWE-125 | net: wwan: t7xx: validate port_count against message length in t7xx_port_enum… |
| CVE-2026-48218 | 5.1 | 17.8 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via icons/buttons/landb.php frm_name… |
| CVE-2026-48224 | 5.1 | 17.8 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via ics214.php frm_add_str Parameter |
| CVE-2026-7836 | 3.1 | 17.5 | Netatalk | Netatalk | CWE-682 | hextoint macro uppercase bug |
| CVE-2026-44056 | 6.4 | 17.0 | Netatalk | Netatalk | CWE-121 | Stack buffer overflow in desktop.c |
| CVE-2025-13479 | 7.5 | 16.7 | PosCube Hardware Software and Consulting Ltd. | QR Menu | CWE-639 | IDOR in PosCube's QR Menu |
| CVE-2026-34927 | 7.8 | 16.1 | Trend Micro, Inc. | TrendAI Apex One | CWE-346 | An origin validation vulnerability in the Apex One/SEP agent could allow a lo… |
| CVE-2026-34929 | 7.8 | 16.1 | Trend Micro, Inc. | TrendAI Apex One | CWE-346 | An origin validation vulnerability in the Apex One/SEP agent could allow a lo… |
| CVE-2026-44052 | 7.5 | 16.0 | Netatalk | Netatalk | CWE-532 | LDAP simple-bind password exposure in log output |
| CVE-2026-0393 | 6.9 | 15.8 | CODESYS | Visualization | CWE-522 | CODESYS Visualization - Insufficiently Protected Credentials |
| CVE-2026-39531 | 9.3 | 15.7 | Wp Directory Kit | WP Directory Kit | CWE-89 | WordPress WP Directory Kit plugin <= 1.5.0 - SQL Injection vulnerability |
| CVE-2026-42000 | 8.6 | 15.6 | PowerDNS | Authoritative | CWE-77 | Insufficient Validation of Names During AXFR |
| CVE-2026-48235 | 8.8 | 15.4 | Open ISES | Tickets | CWE-89 | Open ISES Tickets < 3.44.2 SQL Injection in incs/remotes.inc.php via External… |
| CVE-2026-7837 | 3.7 | 14.8 | Netatalk | Netatalk | CWE-367 | TOCTOU with root privilege in ad_flush |
| CVE-2026-6841 | 5.1 | 14.6 | Best Practical | Request Tracker | CWE-79 | Reflected XSS in Request Tracker |
| CVE-2025-13477 | 7.1 | 13.3 | Digital Operations Services Inc. | WifiBurada | CWE-359 | OTP Bypass in Digital Operation Services' WifiBurada |
| CVE-2026-48243 | 6.9 | 13.3 | Open ISES | Tickets | CWE-798 | Open ISES Tickets < 3.44.2 Hardcoded WhitePages API Key in wp1.php |
| CVE-2026-48244 | 6.9 | 13.3 | Open ISES | Tickets | CWE-798 | Open ISES Tickets < 3.44.2 Hardcoded Google Maps API Key in settings.inc.php |
| CVE-2026-48245 | 6.9 | 13.3 | Open ISES | Tickets | CWE-798 | Open ISES Tickets < 3.44.2 Hardcoded Google Maps API Key in tables.php |
| CVE-2026-7879 | 6.3 | 13.3 | Concrete CMS | Concrete CMS | CWE-862 | Concrete CMS 9.5.0 and below is vulnerable to File Download Authorization Byp… |
| CVE-2026-22678 | 5.1 | 12.9 | Webmin | Webmin | CWE-79 | Webmin < 2.641 Stored XSS via System and Server Status |
| CVE-2026-1881 | 4.3 | 12.6 | broadstreetads | Broadstreet | CWE-639 | Broadstreet <= 1.52.2 - Authenticated (Subscriber+) Private Post Meta Disclos… |
| CVE-2026-48240 | 7.1 | 12.5 | Open ISES | Tickets | CWE-89 | Open ISES Tickets < 3.44.2 SQL Injection via ajax/statistics.php tick_id and … |
| CVE-2026-48231 | 7.1 | 12.0 | Open ISES | Tickets | CWE-89 | Open ISES Tickets < 3.44.2 SQL Injection via tables.php Multiple Parameters |
| CVE-2026-48232 | 7.1 | 12.0 | Open ISES | Tickets | CWE-89 | Open ISES Tickets < 3.44.2 SQL Injection via ajax/fullsit_incidents.php offse… |
| CVE-2026-48233 | 7.1 | 12.0 | Open ISES | Tickets | CWE-89 | Open ISES Tickets < 3.44.2 SQL Injection via ajax/sit_incidents.php offset Pa… |
| CVE-2026-48234 | 7.1 | 12.0 | Open ISES | Tickets | CWE-89 | Open ISES Tickets < 3.44.2 SQL Injection via portal/ajax/list_requests.php so… |
| CVE-2026-48236 | 7.1 | 12.0 | Open ISES | Tickets | CWE-89 | Open ISES Tickets < 3.44.2 SQL Injection via db_loader.php Multiple Parameters |
| CVE-2026-48237 | 7.1 | 12.0 | Open ISES | Tickets | CWE-89 | Open ISES Tickets < 3.44.2 SQL Injection via message.php frm_ticket_id and fr… |
| CVE-2026-48238 | 7.1 | 12.0 | Open ISES | Tickets | CWE-89 | Open ISES Tickets < 3.44.2 SQL Injection via ajax/mobile_main.php id Parameter |
| CVE-2026-48239 | 7.1 | 12.0 | Open ISES | Tickets | CWE-89 | Open ISES Tickets < 3.44.2 SQL Injection via ajax/reports.php tick_id Parameter |
| CVE-2026-34928 | 7.8 | 11.9 | Trend Micro, Inc. | TrendAI Apex One | CWE-346 | An origin validation vulnerability in the Apex One/SEP agent could allow a lo… |
| CVE-2026-34930 | 7.8 | 11.9 | Trend Micro, Inc. | TrendAI Apex One | CWE-346 | An origin validation vulnerability in the Apex One/SEP agent could allow a lo… |
| CVE-2026-45206 | 7.8 | 11.9 | Trend Micro, Inc. | TrendAI Apex One | CWE-346 | An origin validation vulnerability in the Apex One/SEP agent could allow a lo… |
| CVE-2026-45207 | 7.8 | 11.9 | Trend Micro, Inc. | TrendAI Apex One | CWE-346 | An origin validation vulnerability in the Apex One/SEP agent could allow a lo… |
| CVE-2026-44063 | 4.2 | 11.9 | Netatalk | Netatalk | CWE-90 | LDAP filter injection |
| CVE-2026-48214 | 5.1 | 11.8 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via add_nm.php ticket_id Parameter |
| CVE-2026-48215 | 5.1 | 11.8 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via circle.php frm_id Parameter |
| CVE-2026-48216 | 5.1 | 11.8 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via db_loader.php Multiple POST Para… |
| CVE-2026-48217 | 5.1 | 11.8 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via delete_module.php Multiple POST … |
| CVE-2026-48219 | 5.1 | 11.8 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via ics202.php frm_add_str Parameter |
| CVE-2026-48220 | 5.1 | 11.8 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via ics205.php frm_add_str Parameter |
| CVE-2026-48221 | 5.1 | 11.8 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via ics205a.php frm_add_str Parameter |
| CVE-2026-48222 | 5.1 | 11.8 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via ics213.php frm_add_str Parameter |
| CVE-2026-48223 | 5.1 | 11.8 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via ics213rr.php frm_add_str Parameter |
| CVE-2026-48225 | 5.1 | 11.7 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via landb.php _type Parameter |
| CVE-2026-48230 | 5.1 | 11.7 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via ticketsmdb_import.php Multiple P… |
| CVE-2026-8204 | 6.3 | 11.7 | Concrete CMS | Concrete CMS | CWE-639 | Concrete CMS 9.5.0 and below is vulnerable to Authorization Bypass in the Cal… |
| CVE-2026-8205 | 6.3 | 11.7 | Concrete CMS | Concrete CMS | CWE-425 | Concrete CMS 9.5.0 and below is vulnerable to authorization bypass in Calenda… |
| CVE-2026-5434 | 5.9 | 11.2 | Honeywell International Inc. | Control Network Module (CNM) | CWE-538 | Improper storage of sensitive information |
| CVE-2026-48248 | 8.2 | 10.8 | Open ISES | Tickets | CWE-295 | Open ISES Tickets < 3.44.2 Disabled TLS Certificate Verification in incs/logi… |
| CVE-2026-7881 | 6.3 | 10.8 | Concrete CMS | Concrete CMS | CWE-639 | Concrete CMS 9.5.0 and below is vulnerable to IDOR in the Express Entry Detai… |
| CVE-2026-4929 | 5.1 | 10.8 | Drupal | Simple Hierarchical Select (shs) | CWE-79 | Simple Hierarchical Select (Drupal 7) XSS in term-derived output |
| CVE-2026-28764 | 7.8 | 10.6 | MediaArea | MediaInfoLib | CWE-823 | MediaArea MediaInfoLib LXF element parsing heap-based buffer overflow vulnera… |
| CVE-2026-8236 | 6.3 | 10.5 | Concrete CMS | Concrete CMS | CWE-862 | Concrete CMS 9.5.0 and below is vulnerable to IDOR combined with a missing au… |
| CVE-2026-8237 | 6.3 | 10.3 | Concrete CMS | Concrete CMS | CWE-862 | Concrete CMS 9.5.0 and below is vulnerable to IDOR in the`/ccm/frontend/conve… |
| CVE-2026-8238 | 6.3 | 10.3 | Concrete CMS | Concrete CMS | CWE-862 | Concrete CMS 9.5.0 and below is vulnerable to IDOR in '/ccm/frontend/conversa… |
| CVE-2026-45253 | 8.4 | 9.7 | FreeBSD | FreeBSD | CWE-787 | Missing validation in ptrace(PT_SC_REMOTE) |
| CVE-2026-5091 | 5.1 | 9.6 | JJNAPIORK | Catalyst::Plugin::Authentication | CWE-208 | Catalyst::Plugin::Authentication versions through 0.10024 for Perl is suscept… |
| CVE-2026-8239 | 6.3 | 9.5 | Concrete CMS | Concrete CMS | CWE-862 | Concrete CMS 9.5.0 and below is vulnerable to IDOR in '/ccm/frontend/conversa… |
| CVE-2026-8240 | 6.3 | 9.5 | Concrete CMS | Concrete CMS | CWE-284 | Concrete CMS 9.5.0 and below is vulnerable to unauthenticated page metadata d… |
| CVE-2026-45254 | 6.5 | 9.4 | FreeBSD | FreeBSD | CWE-269 | Incorrect libcap_net limitation list manipulation |
| CVE-2026-8337 | 6.3 | 9.5 | Concrete CMS | Concrete CMS | CWE-565 | Concrete CMS 9.5.0 and below is vulnerable to IDOR in surveys when sites are … |
| CVE-2026-4843 | 4.3 | 9.2 | mrdollar4444 | GSheet For Woo Importer | CWE-862 | GSheet For Woo Importer <= 2.3.1 - Missing Authorization to Authenticated (Su… |
| CVE-2026-44057 | 3.1 | 8.5 | Netatalk | Netatalk | CWE-561 | Dead bounds check in Spotlight RPC unmarshaller |
| CVE-2026-1816 | 6.3 | 8.3 | Turkiye Electricity Transmission Corporation (TEİAŞ) | Mobile Application | CWE-307 | OTP Bypass in TEİAŞ's Mobile Application |
| CVE-2026-8197 | 7.3 | 8.0 | Concrete CMS | Concrete CMS | CWE-79 | Concrete CMS 9.5.0 and below is vulnerable to Stored XSS via OAuth integratio… |
| CVE-2026-8327 | 5.3 | 8.1 | Concrete CMS | Concrete CMS | CWE-269 | Concrete CMS below 9.5.0 and below is vulnerable to password change without r… |
| CVE-2026-1815 | 5.7 | 7.6 | Turkiye Electricity Transmission Corporation (TEİAŞ) | Mobile Application | CWE-613 | Session Hijacking in TEİAŞ's Mobile Application |
| CVE-2026-48247 | 8.2 | 7.0 | Open ISES | Tickets | CWE-295 | Open ISES Tickets < 3.44.2 Disabled TLS Certificate Verification in incs/func… |
| CVE-2026-48249 | 8.2 | 7.0 | Open ISES | Tickets | CWE-295 | Open ISES Tickets < 3.44.2 Disabled TLS Certificate Verification in rm/incs/m… |
| CVE-2026-39461 | 8.8 | 7.0 | FreeBSD | FreeBSD | CWE-121 | select(2) file descriptor set overflow causes stack overflow |
| CVE-2026-4093 | 5.1 | 6.9 | Drupal | Term Reference Tree | CWE-79 | Stored XSS in Drupal 7 Term Reference Tree module (token display templates an… |
| CVE-2026-48213 | 5.1 | 7.0 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via add.php ticket_id Parameter |
| CVE-2026-7887 | 2.3 | 7.0 | Concrete CMS | Concrete CMS | CWE-1287 | For Concrete CMS 9.5.0 and below, OAuth 2.0 Authorization-Code Handler Bypass… |
| CVE-2026-8421 | 7.5 | 6.8 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9.5.0 and below is vulnerable to CSRF on install_package() with … |
| CVE-2026-8426 | 7.5 | 6.8 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9.5.0 and below is vulnerable to CSRF on prepare_remote_upgrade(… |
| CVE-2026-44064 | 7.1 | 6.8 | Netatalk | Netatalk | CWE-125 | ASP session ID out-of-bounds access |
| CVE-2026-27393 | 5.3 | 6.8 | Tobias | CF7 WOW Styler | CWE-862 | WordPress CF7 WOW Styler plugin <= 1.7.6 - Broken Access Control vulnerability |
| CVE-2026-27349 | 4.3 | 6.9 | WPFunnels Team | Mail Mint | CWE-497 | WordPress Mail Mint plugin <= 1.19.5 - Sensitive Data Exposure vulnerability |
| CVE-2026-45251 | 7.8 | 6.8 | FreeBSD | FreeBSD | CWE-416 | Kernel use-after-free via file descriptor syscalls |
| CVE-2026-48246 | 8.2 | 6.7 | Open ISES | Tickets | CWE-295 | Open ISES Tickets < 3.44.2 Disabled TLS Certificate Verification in ajax/repo… |
| CVE-2026-48226 | 5.1 | 6.6 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via os_watch.php ref and mode_orig P… |
| CVE-2026-48227 | 5.1 | 6.6 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via patient.php id and ticket_id Par… |
| CVE-2026-48228 | 5.1 | 6.6 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via patient_w.php id and ticket_id P… |
| CVE-2026-48229 | 5.1 | 6.6 | Open ISES | Tickets | CWE-79 | Open ISES Tickets < 3.44.2 Reflected XSS via routes_i.php ticket_id Parameter |
| CVE-2026-4055 | 4.3 | 4.9 | Mattermost | Mattermost | CWE-863 | Insufficient permission validation on cross-team playbook run creation |
| CVE-2026-7890 | 2.1 | 4.9 | Concrete CMS | Concrete CMS | CWE-918 | Concrete CMS 9.5.0 is vulnerable to SSRF via RSS Displayer Block |
| CVE-2026-8139 | 2.0 | 4.7 | Concrete CMS | Concrete CMS | CWE-79 | Concrete CMS 9.5.0 and below is vulnerable to Stored XSS via external-link pa… |
| CVE-2026-41999 | 4.8 | 4.0 | PowerDNS | Authoritative | CWE-284 | Incorrect Behaviour of Views with TCP PROXY Requests |
| CVE-2026-8409 | 2.3 | 4.0 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9 before 9.5.0 is vulnerable to Cross Site Request Forgery (CSRF… |
| CVE-2026-8410 | 2.3 | 4.0 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9 before 9.5.0 is vulnerable to Cross Site Request Forgery (CSRF… |
| CVE-2026-8245 | 6.0 | 3.8 | Concrete CMS | Concrete CMS | CWE-83 | Concrete CMS 9.5.0 and below is vulnerable to Reflected XSS in Legacy Paginat… |
| CVE-2026-36189 | 6.2 | 3.3 | n/a | n/a | CWE-120 | Buffer Overflow vulnerability in Uncrustify Project Affected v.Uncrustify_d-0… |
| CVE-2026-8428 | 7.5 | 3.2 | Concrete CMS | Concrete CMS | CWE-352 | CSRF token is not validated in the core CMS update controller for Concrete CM… |
| CVE-2026-44076 | 6.7 | 3.1 | Netatalk | Netatalk | CWE-78 | Shell injection via volume path |
| CVE-2026-44065 | 4.2 | 3.1 | Netatalk | Netatalk | CWE-193 | Off-by-two in papd lp_write() |
| CVE-2026-8411 | 2.3 | 3.1 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9 before 9.5.0 is vulnerable to Cross Site Request Forgery (CSRF… |
| CVE-2026-8412 | 2.3 | 3.1 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9 before 9.5.0 is vulnerable to Cross Site Request Forgery (CSRF… |
| CVE-2026-8413 | 2.3 | 3.1 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9 before 9.5.0 is vulnerable to Cross Site Request Forgery (CSRF… |
| CVE-2026-8414 | 2.3 | 3.1 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9 before 9.5.0 is vulnerable to Cross Site Request Forgery (CSRF… |
| CVE-2026-8415 | 2.3 | 3.1 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9 before 9.5.0 is vulnerable to Cross Site Request Forgery (CSRF… |
| CVE-2026-8416 | 2.3 | 3.1 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9 before 9.5.0 is vulnerable to Cross Site Request Forgery (CSRF… |
| CVE-2026-8427 | 2.3 | 3.1 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9 before 9.5.0 is vulnerable to Cross Site Request Forgery (CSRF… |
| CVE-2026-8432 | 2.3 | 3.1 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9 before 9.5.0 is vulnerable to Cross Site Request Forgery (CSRF… |
| CVE-2026-8433 | 2.3 | 3.1 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9 before 9.5.0 is vulnerable to Cross Site Request Forgery (CSRF… |
| CVE-2026-8434 | 2.3 | 3.1 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9 before 9.5.0 is vulnerable to Cross Site Request Forgery (CSRF… |
| CVE-2026-43502 | 7.8 | 2.5 | Linux | Linux | — | net/rds: handle zerocopy send cleanup before the message is queued |
| CVE-2026-8417 | 7.5 | 2.3 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9.5.0 and below is vulnerable to CSRF in do_update() in the pack… |
| CVE-2026-8203 | 7.3 | 2.3 | Concrete CMS | Concrete CMS | CWE-79 | Concrete CMS 9.5.0 and below has Stored XSS on the height parameter |
| CVE-2026-9157 | 8.6 | 2.1 | Gmission | Web Fax | CWE-20 | Remote Code Execution in Gmission Web FAX |
| CVE-2026-8140 | 7.5 | 2.0 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9.5.0 and below is vulnerable to CSRF on download() in the packa… |
| CVE-2026-43496 | 5.5 | 2.0 | Linux | Linux | CWE-476 | net/sched: sch_red: Replace direct dequeue call with peek and qdisc_dequeue_p… |
| CVE-2026-22880 | 6.1 | 2.0 | Mattermost | Mattermost | CWE-352 | Mobile SSO authentication flow allows credential theft via malicious server |
| CVE-2026-7882 | 2.3 | 1.9 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9.5.0 and below is vulnerable to CSRF via the DeleteFile controller |
| CVE-2026-8435 | 2.3 | 1.8 | Concrete CMS | Concrete CMS | CWE-352 | Concrete CMS 9 before 9.5.0 is vulnerable to Cross Site Request Forgery (CSRF… |
| CVE-2026-43498 | 7.8 | 1.6 | Linux | Linux | CWE-787 | accel/ivpu: Disallow re-exporting imported GEM objects |
| CVE-2026-43497 | 7.3 | 1.7 | Linux | Linux | CWE-416 | fbdev: udlfb: add vm_ops to dlfb_ops_mmap to prevent use-after-free |
| CVE-2026-44069 | 3.9 | 0.7 | Netatalk | Netatalk | CWE-191 | Integer underflow in volxlate |
| CVE-2026-44072 | 3.0 | 0.6 | Netatalk | Netatalk | CWE-78 | system() after failed chdir() |
| CVE-2026-44059 | 4.5 | 0.0 | Netatalk | Netatalk | CWE-362 | Non-reentrant privilege toggle |