boxscore/security
Sunday, May 24, 2026 · all times UTC← 2026-05-23 · archive · 2026-05-25 →

64 CVEs published May 24, 2026: 0 critical, 26 high, 16 medium, 22 low; 0 in KEV; 1 with a public exploit reference; 0 awaiting enrichment. 25 rendered as box scores below; the remaining 39 in the results table.

Standings

League
MTDYTD2025 same span2025 full
CVEs published1172230210152563
KEV catalog size1670

43 disclosures carry no usable vendor attribution (upstream records marked n/a or unknown) and are excluded from the vendor tables. C/H/M/L = YTD disclosures by severity band. KEV = catalog entries all-time / YTD. KEV/100 = KEV additions YTD ÷ CVEs YTD × 100. Med CVSS / Med EPSS = medians over the vendor's YTD disclosures. Δ = this month-to-date minus the same day-span of last month.

Operating Systems & Platforms
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
linux226552674483602720.47.8.0014+73
microsoft16448443325990378275.67.8.0045-22
apple134001022193717.56.2.0037+13
red hat93251782400.07.5.0041-2
google16220136074418.28.4.0035+15
freebsd770520000.07.8.0020+7
suse220200000.08.2.0020+2
android0000001500
Network & Infrastructure
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
cisco513312096861.58.6.1247+2
fortinet16130028350.07.9.4330-2
ivanti25010033480.08.8.8056+1
f52320007133.39.2.0996+2
ubiquiti231200400.08.8.0068+2
broadcom02000042100.0.19900
palo alto networks110000141100.0.3207+1
citrix010000191100.0.84470
Open Source Ecosystems
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
apache920412404015.07.5.0090+6
mozilla5532001300.09.6.0045+5
docker330300100.08.8.0022+3
drupal3310205133.35.1.0021+3
gitlab02000042100.0.44510
jenkins000000600
joomla000000100
wordpress000000500
Enterprise Applications
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
progress440400900.07.5.0036+4
adobe14010075375.08.6.2776-2
solarwinds031000113100.09.8.83620
oracle0202004000.07.5.00650
zohocorp110100000.08.4.0170+1
atlassian0000001300
ibm000000700
sap0000001200
Industrial & Embedded
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
d-link12010026150.08.7.45110
siemens110100100.08.7.0032+1
hikvision01000021100.01.00000
dahua000000200
qnap000000800
schneider electric000000100
tp-link000000600
Other
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
concrete cms4444191321000.05.7.0015+44
open ises3737214210000.06.9.0021+37
netatalk3333113910000.06.4.0030+33
grafana102727162000.06.5.0033+6
edimax2525013012100.07.4.0054+25
dell121806110215.66.7.0019+7
nvidia16167900000.08.4.0059+16
trend micro1616213101216.37.8.0030+16

Leaders (trailing 30 days unless noted)

Highest EPSS
CVEEPSS%ileCVSS
CVE-2026-31431.9991100.07.8
CVE-2008-4250.987599.9
CVE-2026-41940.979399.99.3
CVE-2026-43284.932499.88.8
CVE-2026-43500.928599.87.8
CVE-2010-0249.918899.8
CVE-2026-20182.915299.8
CVE-2026-42208.894299.8
CVE-2026-9082.883299.89.8
CVE-2024-1708.875699.78.4
Highest CVSS
CVECVSSEPSSNote
CVE-2026-4399710.0.0098
CVE-2026-4282610.0.0084
CVE-2026-2022310.0.0083
CVE-2026-4400510.0.0083
CVE-2026-4400610.0.0081
CVE-2026-4659510.0.0050
CVE-2026-4282210.0.0049
CVE-2026-3371210.0.0035
CVE-2026-915210.0.0034
CVE-2026-4290110.0.0030
Most disclosures (vendor)
VendorCVEs
linux238
microsoft165
concrete cms44
open ises37
netatalk33
edimax25
google16
nvidia16
trend micro16
apache15
Most KEV additions (YTD)
VendorKEV
microsoft27
cisco8
apple7
google4
ivanti4
synacor4
adobe3
fortinet3
smartertools3
solarwinds3
Most-affected ecosystems
EcosystemAdvisories
Maven4
PyPI1
npm1
Fastest to KEV
CVEVendorDays
CVE-2008-4250Microsoft0
CVE-2009-1537Microsoft0
CVE-2009-3459Adobe0
CVE-2010-0249Microsoft0
CVE-2010-0806Microsoft0
CVE-2024-1708ConnectWise0
CVE-2025-34291Langflow0
CVE-2026-0300Palo Alto Networks0
CVE-2026-20182Cisco0
CVE-2026-31431Linux0
Longest unpatched (KEV due date passed)
CVEVendorDueDays over
CVE-2021-27104Accellion2021-11-171649
CVE-2021-27102Accellion2021-11-171649
CVE-2021-27101Accellion2021-11-171649
CVE-2021-27103Accellion2021-11-171649
CVE-2021-21017Adobe2021-11-171649
CVE-2021-28550Adobe2021-11-171649
CVE-2021-42013Apache2021-11-171649
CVE-2021-41773Apache2021-11-171649
CVE-2021-30858Apple2021-11-171649
CVE-2021-30860Apple2021-11-171649

Transactions

EXPLOIT PUBLISHEDCVE-2026-4372 (huggingface/transformers). Public exploit reference added.

Yesterday's Results

64 CVEs published. 25 box scores, 39 table rows — nothing truncated.

Totolink A8000RU Web Management cstecgi.cgi setScheduleCfg os command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   H   H   H    8.9   .0209   80.0     —
AFFECTED
  Product  Versions               Fixed
  A8000RU  7.1cu.643_b20200521 –  —
TIMELINE
  May 23  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-77, CWE-78 · CNA: VulDB · 5 references · NVD status: Deferred
Totolink A8000RU Web Management cstecgi.cgi setDiagnosisCfg os command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   H   H   H    8.9   .0173   75.7     —
AFFECTED
  Product  Versions               Fixed
  A8000RU  7.1cu.643_b20200521 –  —
TIMELINE
  May 23  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-77, CWE-78 · CNA: VulDB · 5 references · NVD status: Deferred
Totolink A8000RU Web Management cstecgi.cgi setTracerouteCfg os command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   H   H   H    8.9   .0173   75.7     —
AFFECTED
  Product  Versions               Fixed
  A8000RU  7.1cu.643_b20200521 –  —
TIMELINE
  May 23  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-77, CWE-78 · CNA: VulDB · 5 references · NVD status: Deferred
Totolink A8000RU Web Management cstecgi.cgi setLanguageCfg os command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   H   H   H    8.9   .0173   75.7     —
AFFECTED
  Product  Versions               Fixed
  A8000RU  7.1cu.643_b20200521 –  —
TIMELINE
  May 23  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-77, CWE-78 · CNA: VulDB · 5 references · NVD status: Deferred
Totolink A8000RU Web Management cstecgi.cgi setUpgradeFW os command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   H   H   H    8.9   .0173   75.7     —
AFFECTED
  Product  Versions               Fixed
  A8000RU  7.1cu.643_b20200521 –  —
TIMELINE
  May 23  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-77, CWE-78 · CNA: VulDB · 5 references · NVD status: Deferred
Totolink A8000RU Web Management cstecgi.cgi setDdnsCfg os command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   H   H   H    8.9   .0173   75.7     —
AFFECTED
  Product  Versions               Fixed
  A8000RU  7.1cu.643_b20200521 –  —
TIMELINE
  May 24  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-77, CWE-78 · CNA: VulDB · 5 references · NVD status: Deferred
Totolink A8000RU Web Management cstecgi.cgi setGameSpeedCfg os command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   H   H   H    8.9   .0173   75.7     —
AFFECTED
  Product  Versions               Fixed
  A8000RU  7.1cu.643_b20200521 –  —
TIMELINE
  May 24  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-77, CWE-78 · CNA: VulDB · 5 references · NVD status: Deferred
Totolink A8000RU Web Management cstecgi.cgi setRemoteCfg os command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   H   H   H    8.9   .0173   75.7     —
AFFECTED
  Product  Versions               Fixed
  A8000RU  7.1cu.643_b20200521 –  —
TIMELINE
  May 24  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-77, CWE-78 · CNA: VulDB · 5 references · NVD status: Deferred
Totolink A8000RU Web Management cstecgi.cgi setFirewallType os command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   H   H   H    8.9   .0173   75.7     —
AFFECTED
  Product  Versions               Fixed
  A8000RU  7.1cu.643_b20200521 –  —
TIMELINE
  May 24  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-77, CWE-78 · CNA: VulDB · 5 references · NVD status: Deferred
NousResearch hermes-agent terminal_tool approval.py detect_dangerous_command os command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   L   L   L    5.5   .0166   74.6     —
AFFECTED
  Product       Versions                                    Fixed
  hermes-agent  5157f5427f19488b31c6fdebbacd15d798ce7f63 –  —
TIMELINE
  May 23  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-77, CWE-78 · CNA: VulDB · 4 references · NVD status: Deferred
Edimax EW-7438RPn webs formWizSurvey os command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   L   N   L   L   L    2.1   .0152   72.4     —
AFFECTED
  Product     Versions  Fixed
  EW-7438RPn  1.0 –     —
TIMELINE
  May 23  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-77, CWE-78 · CNA: VulDB · 5 references · NVD status: Deferred
Edimax EW-7438RPn POST Request formHwSet command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   L   N   L   L   L    2.1   .0140   70.1     —
AFFECTED
  Product     Versions  Fixed
  EW-7438RPn  1.28a –   —
TIMELINE
  May 23  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-74, CWE-77 · CNA: VulDB · 4 references · NVD status: Deferred
Edimax BR-6675nD POST Request formHwSet command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   L   N   L   L   L    2.1   .0117   64.8     —
AFFECTED
  Product    Versions  Fixed
  BR-6675nD  1.12 –    —
TIMELINE
  May 23  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-74, CWE-77 · CNA: VulDB · 4 references · NVD status: Deferred
Edimax EW-7438RPn POST Request formAccep formAccept command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   L   N   L   L   L    2.1   .0116   64.4     —
AFFECTED
  Product     Versions  Fixed
  EW-7438RPn  1.12 –    —
TIMELINE
  May 23  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-74, CWE-77 · CNA: VulDB · 4 references · NVD status: Deferred
Edimax EW-7438RPn Setting formConnectionSetting command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   L   N   L   L   L    2.1   .0116   64.4     —
AFFECTED
  Product     Versions  Fixed
  EW-7438RPn  1.12 –    —
TIMELINE
  May 23  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-74, CWE-77 · CNA: VulDB · 4 references · NVD status: Deferred
Edimax EW-7438RPn POST Request formEZCHNwlanSetu formEZCHNwlanSetup command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   L   N   L   L   L    2.1   .0116   64.4     —
AFFECTED
  Product     Versions  Fixed
  EW-7438RPn  1.12 –    —
TIMELINE
  May 23  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-74, CWE-77 · CNA: VulDB · 4 references · NVD status: Deferred
Edimax BR-6675nD POST Request formWpsStart command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   L   N   L   L   L    2.1   .0116   64.4     —
AFFECTED
  Product    Versions  Fixed
  BR-6675nD  1.12 –    —
TIMELINE
  May 23  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-74, CWE-77 · CNA: VulDB · 5 references · NVD status: Deferred
Edimax BR-6675nD POST Request formUSBStorage command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   L   N   L   L   L    2.1   .0116   64.4     —
AFFECTED
  Product    Versions  Fixed
  BR-6675nD  1.12 –    —
TIMELINE
  May 24  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-74, CWE-77 · CNA: VulDB · 4 references · NVD status: Deferred
Edimax BR-6675nD POST Request formWlanMP command injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   L   N   L   L   L    2.1   .0116   64.4     —
AFFECTED
  Product    Versions  Fixed
  BR-6675nD  1.12 –    —
TIMELINE
  May 24  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-74, CWE-77 · CNA: VulDB · 4 references · NVD status: Deferred
NousResearch hermes-agent read_file Tool file_tools.py _is_blocked_device path traversal
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   N   N   N   L   L    5.5   .0068   49.2     —
AFFECTED
  Product       Versions    Fixed
  hermes-agent  2026.4.0 –  —
TIMELINE
  May 23  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-22 · CNA: VulDB · 4 references · NVD status: Deferred
Edimax EW-7438RPn webs formWizSurvey buffer overflow
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   L   N   H   H   H    7.4   .0054   43.0     —
AFFECTED
  Product     Versions  Fixed
  EW-7438RPn  1.0 –     —
TIMELINE
  May 23  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-119, CWE-120 · CNA: VulDB · 5 references · NVD status: Deferred
Edimax BR-6675nD POST Request formPPTPSetup buffer overflow
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   N   L   N   H   H   H    7.4   .0054   43.0     —
AFFECTED
  Product    Versions  Fixed
  BR-6675nD  1.12 –    —
TIMELINE
  May 23  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-119, CWE-120 · CNA: VulDB · 4 references · NVD status: Deferred
huggingface huggingface/transformers — Arbitrary Remote Code Execution via `_attn_implementation_internal` Config Injection in huggingface/transformers
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   L   L   N   R  U  H  H  H    7.8   .0048   39.3     —
AFFECTED
  Product                   Versions       Fixed
  huggingface/transformers  unspecified –  —
TIMELINE
  Mar 18  Reserved by CNA
  May 24  Public exploit reference published
  May 24  Published (CNA: @huntr_ai)
CWE-502, CWE-1066 · CNA: @huntr_ai · 2 references · NVD status: Analyzed
GNU GNU SASL — In GNU SASL before 2.2.3, DIGEST-MD5 has a NULL pointer dereference affecting both clients and servers, via…
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  N  N  H    7.5   .0046   37.7     —
AFFECTED
  Product   Versions     Fixed
  GNU SASL  unspecified  —
TIMELINE
  May 24  Reserved by CNA
  May 24  Published (CNA: mitre)
CWE-476 · CNA: mitre · 5 references · NVD status: Deferred
Besen BS20 EV Charging Station OTA Update Installation improper authorization
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   H   N   N   N   H   H   H    8.2   .0045   37.7     —
AFFECTED
  Product                   Versions    Fixed
  BS20 EV Charging Station  20260426 –  —
TIMELINE
  May 24  Reserved by CNA
  May 24  Published (CNA: VulDB)
CWE-266, CWE-285 · CNA: VulDB · 4 references · NVD status: Deferred
Remainder (ranked, continued)
CVECVSSEPSS %ileVendorProductCWETitle
CVE-2026-93447.437.0EdimaxEW-7438RPnCWE-119Edimax EW-7438RPn webs formWpsStart stack-based overflow
CVE-2026-93467.437.0EdimaxEW-7438RPnCWE-119Edimax EW-7438RPn webs formWirelessTbl buffer overflow
CVE-2026-93487.437.0EdimaxEW-7438RPnCWE-119Edimax EW-7438RPn webs mp stack-based overflow
CVE-2026-93607.437.0EdimaxEW-7438RPnCWE-119Edimax EW-7438RPn POST Request formwlencrypt24g buffer overflow
CVE-2026-93807.437.0EdimaxBR-6675nDCWE-119Edimax BR-6675nD POST Request formL2TPSetup buffer overflow
CVE-2026-93817.437.0EdimaxBR-6675nDCWE-119Edimax BR-6675nD POST Request formPPPoESetup buffer overflow
CVE-2026-93937.437.0H3CMagic B0CWE-119H3C Magic B0 aspForm Edit_BasicSSID_5G buffer overflow
CVE-2026-93997.437.0EdimaxBR-6675nDCWE-119Edimax BR-6675nD POST Request formsetPPPoE buffer overflow
CVE-2026-94017.437.0EdimaxBR-6675nDCWE-119Edimax BR-6675nD POST Request formWanTcpipSetup buffer overflow
CVE-2026-94037.437.0EdimaxBR-6675nDCWE-119Edimax BR-6675nD POST Request formWlSiteSurvey buffer overflow
CVE-2026-93897.436.5TendaF456CWE-119Tenda F456 L7Im frmL7ImForm buffer overflow
CVE-2026-93712.936.4ItzCrazyKnsVaneCWE-287ItzCrazyKns Vane API route.ts missing authentication
CVE-2026-93495.534.1calcomcal.diyCWE-200calcom cal.diy Generic React API bookings-single-view.getServerSideProps.tsx …
CVE-2026-93685.531.2NousResearchhermes-agentCWE-264NousResearch hermes-agent Environment Variable code_execution_tool.py execute…
CVE-2026-93736.328.8n/aJeecgBootCWE-287JeecgBoot OpenAPI Endpoint call improper authentication
CVE-2026-93545.526.6NousResearchhermes-agentCWE-74NousResearch hermes-agent Slack Agent/Mattermost Agent escape output
CVE-2026-93582.125.4n/apostcss-selector-parserCWE-404postcss-selector-parser AST Serialization container.js toString recursion
CVE-2026-93652.924.7n/aEttercapCWE-119Ettercap GG Dissector ec_gg.c FUNC_DECODER heap-based overflow
CVE-2026-93535.523.1NousResearchhermes-agentCWE-74NousResearch hermes-agent Skills Guard Multi-Word Prompt skills_guard.py inje…
CVE-2026-93665.523.1NousResearchhermes-agentCWE-74NousResearch hermes-agent prompt_builder.py _scan_context_content injection
CVE-2026-35158.522.3prefecthqprefecthq/prefectCWE-88Argument Injection in prefecthq/prefect
CVE-2026-93981.321.9BesenBS20 EV Charging StationCWE-287Besen BS20 EV Charging Station BLE/WiFi authentication replay
CVE-2026-93525.521.1NousResearchhermes-agentCWE-200NousResearch hermes-agent Messaging Gateway local.py _make_run_env informatio…
CVE-2026-93572.020.4n/avBulletinCWE-79vBulletin Login cross site scripting
CVE-2026-93505.520.3NousResearchhermes-agentCWE-862NousResearch hermes-agent Batch Runner approval.py check_all_command_guards a…
CVE-2026-93725.520.3ItzCrazyKnsVaneCWE-918ItzCrazyKns Vane Model Provider API route.ts server-side request forgery
CVE-2026-93962.919.0BesenBS20 EV Charging StationCWE-1021Besen BS20 EV Charging Station Firmware Version Check ui layer
CVE-2026-93555.517.1SourceCodesterHospitals Patient Records Management SystemCWE-74SourceCodester Hospitals Patient Records Management System Master.php save_pa…
CVE-2026-93565.517.1SourceCodesterHospitals Patient Records Management SystemCWE-74SourceCodester Hospitals Patient Records Management System manage_history.php…
CVE-2026-93645.517.1projectworldsOnline Art Gallery ShopCWE-74projectworlds Online Art Gallery Shop adminHome.php sql injection
CVE-2026-93835.517.1itsourcecodeElectronic Judging SystemCWE-74itsourcecode Electronic Judging System login.php sql injection
CVE-2026-93762.116.9n/aJPressCWE-266JPress UCenter Article Submission Endpoint doWriteSave improper authorization
CVE-2026-93691.913.9NousResearchhermes-agentCWE-697NousResearch hermes-agent CLI web-dashboard web_server.py _discover_dashboard…
CVE-2026-93702.910.4ulisesbocchiojasypt-spring-bootCWE-759ulisesbocchio jasypt-spring-boot Password Hash SimpleGCMConfig.java getSecret…
CVE-2026-93771.910.4SourceCodesterSUP Online ShoppingCWE-79SourceCodester SUP Online Shopping productedit.php cross site scripting
CVE-2026-93745.39.5yangzongzhuanRuoYi-VueCWE-284yangzongzhuan RuoYi-Vue Common Upload Endpoint upload FileUploadUtils.upload …
CVE-2026-93941.39.2BesenBS20 EV Charging StationCWE-521Besen BS20 EV Charging Station Bluetooth Low Energy weak password
CVE-2026-488323.58.4SPIPSPIPCWE-601action/cookie.php in ecrire in SPIP before 4.4.15 is prone to an open redirec…
CVE-2026-93952.05.5BesenBS20 EV Charging StationCWE-522Besen BS20 EV Charging Station BLE/UDP insufficiently protected credentials

Methodology

Ranking. Sort: (1) KEV membership, descending. (2) EPSS score, descending. (3) CVSS base score, descending. (4) CVE ID, ascending. CVEs lacking EPSS or CVSS data sort below those that have it within their KEV tier and are labeled AWAITING ENRICHMENT. Missing scores are never imputed.

Standings. Vendor tables exclude records whose vendor field is a placeholder (n/a, unknown); the excluded count is stated under the standings. Rate stats are arithmetic over published figures: KEV/100 = KEV additions YTD ÷ CVEs YTD × 100; Med CVSS and Med EPSS are medians over the vendor's year-to-date disclosures.

Day boundary. A day is a UTC calendar day. This page covers 2026-05-24 00:00:00–23:59:59 UTC. All times shown are UTC.

Feed status for this edition. cvelist: ok · kev: ok · epss: ok · nvd: ok.

Sources. CVE records from the CVE Program (cvelistV5). Enrichment from the National Vulnerability Database (NIST). Known-exploited status from the CISA KEV catalog. Exploit probability from FIRST EPSS. Open-source advisories from OSV.dev. This page reports the public record; it does not analyze, rank by opinion, or editorialize. See full methodology.