51 CVEs published May 30, 2026: 1 critical, 33 high, 6 medium, 11 low; 0 in KEV; 3 with a public exploit reference; 0 awaiting enrichment. 25 rendered as box scores below; the remaining 26 in the results table.
Yesterday's Results
51 CVEs published. 25 box scores, 26 table rows — nothing truncated.
Linux Linux — eventpoll: fix ep_remove struct eventpoll / struct file UAF
AV AC PR UI S C I A CVSS EPSS %ile KEV
L L L N U H H H 7.8 .0323 87.2 —
AFFECTED
Product Versions Fixed
Linux a1f93804449d13f97dabd4b996817de4bf1ed67a – —
Linux 6.4 – 6.1.178
TIMELINE
May 13 Reserved by CNA
May 30 Published (CNA: Linux)
Edimax BR-6478AC POST Request formStaDrvSetup command injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N L L L 2.1 .0126 67.2 —
AFFECTED
Product Versions Fixed
BR-6478AC 1.23 – —
TIMELINE
May 29 Reserved by CNA
May 30 Published (CNA: VulDB)
brainstormforce Spectra Gutenberg Blocks – Website Builder for the Block Editor — Spectra Gutenberg Blocks <= 2.19.25 - Authenticated (Contributor+) Remote Code Execution via Arbitrary PHP Function Call via Block Attributes
AV AC PR UI S C I A CVSS EPSS %ile KEV
N L L N U H H H 8.8 .0117 64.9 —
AFFECTED
Product Versions Fixed
Spectra Gutenberg Blocks – Website Builder for the Block Editor unspecified —
TIMELINE
Apr 29 Reserved by CNA
May 30 Published (CNA: Wordfence)
Deltasql Delta Sql — Delta Sql 1.8.2 Arbitrary File Upload via docs_upload.php
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N H H H 9.3 .0077 52.6 —
AFFECTED
Product Versions Fixed
Delta Sql 1.8.2 – —
TIMELINE
May 30 Reserved by CNA
May 30 Published (CNA: VulnCheck)
Edimax BR-6478AC POST Request formQoS buffer overflow
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H H H 7.4 .0075 52.1 —
AFFECTED
Product Versions Fixed
BR-6478AC 1.23 – —
TIMELINE
May 29 Reserved by CNA
May 30 Published (CNA: VulDB)
Openises Open ISES Project — The Open ISES Project 3.30A Path Traversal Arbitrary File Download
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N H N N 8.7 .0064 47.7 —
AFFECTED
Product Versions Fixed
Open ISES Project 3.30A – —
TIMELINE
May 30 Reserved by CNA
May 30 Published (CNA: VulnCheck)
eskapism Simple History – Track, Log, and Audit WordPress Changes — Simple History – Track, Log, and Audit WordPress Changes <= 5.26.0 - Authenticated (Subscriber+) Account Takeover via Missing Authorization on Event Reaction Endpoint
AV AC PR UI S C I A CVSS EPSS %ile KEV
N H L N U H H H 7.5 .0059 45.5 —
AFFECTED
Product Versions Fixed
Simple History – Track, Log, and Audit WordPress Changes unspecified —
TIMELINE
Apr 29 Reserved by CNA
May 30 Published (CNA: Wordfence)
WinMTR 0.91 Denial of Service via Buffer Overflow
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N N N H 8.7 .0051 41.4 —
AFFECTED
Product Versions Fixed
WinMTR 0.91 – —
TIMELINE
May 30 Reserved by CNA
May 30 Published (CNA: VulnCheck)
TRENDnet TEW-432BRP formSetMACFilter stack-based overflow
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H H H 7.4 .0047 38.8 —
AFFECTED
Product Versions Fixed
TEW-432BRP 3.10B20 – —
TIMELINE
May 29 Reserved by CNA
May 30 Published (CNA: VulDB)
TRENDnet TEW-432BRP formSetProtocolFilter stack-based overflow
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H H H 7.4 .0047 38.8 —
AFFECTED
Product Versions Fixed
TEW-432BRP 3.10B20 – —
TIMELINE
May 29 Reserved by CNA
May 30 Published (CNA: VulDB)
TRENDnet TEW-432BRP formSetDomainFilter stack-based overflow
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H H H 7.4 .0047 38.8 —
AFFECTED
Product Versions Fixed
TEW-432BRP 3.10B20 – —
TIMELINE
May 29 Reserved by CNA
May 30 Published (CNA: VulDB)
Shibby Tomato Zserv ripd rip_zebra_read_ipv4 stack-based overflow
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H H H 7.4 .0047 38.8 —
AFFECTED
Product Versions Fixed
Tomato 1.0 – —
TIMELINE
May 29 Reserved by CNA
May 30 Published (CNA: VulDB)
TRENDnet TEW-432BRP formSetFirewallRule stack-based overflow
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H H H 7.4 .0046 38.2 —
AFFECTED
Product Versions Fixed
TEW-432BRP 3.10B20 – —
TIMELINE
May 29 Reserved by CNA
May 30 Published (CNA: VulDB)
TRENDnet TEW-432BRP formSetUrlFilter stack-based overflow
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H H H 7.4 .0045 37.2 —
AFFECTED
Product Versions Fixed
TEW-432BRP 3.10B20 – —
TIMELINE
May 29 Reserved by CNA
May 30 Published (CNA: VulDB)
Edimax BR-6478AC POST Request formPPPoESetup stack-based overflow
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H H H 7.4 .0045 37.2 —
AFFECTED
Product Versions Fixed
BR-6478AC 1.23 – —
TIMELINE
May 29 Reserved by CNA
May 30 Published (CNA: VulDB)
n/a Open5GS — Open5GS ue-authentications Endpoint ogs-timer.c ogs_sbi_xact_add denial of service
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N N N L 2.1 .0039 32.2 —
AFFECTED
Product Versions Fixed
Open5GS 2.7.0 – —
TIMELINE
May 29 Reserved by CNA
May 30 Published (CNA: VulDB)
ninjew GEO my WP — GEO my WP <= 4.5.5 - Unauthenticated SQL Injection via 'swlatlng' / 'nelatlng' Parameters
AV AC PR UI S C I A CVSS EPSS %ile KEV
N L N N U H N N 7.5 .0034 27.5 —
AFFECTED
Product Versions Fixed
GEO my WP unspecified —
TIMELINE
May 27 Reserved by CNA
May 30 Published (CNA: Wordfence)
Openstamanager Open STA Manager — Open STA Manager 2.3 Arbitrary File Download via Path Traversal
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H N N 7.1 .0033 26.3 —
AFFECTED
Product Versions Fixed
Open STA Manager 2.3 – —
TIMELINE
May 30 Reserved by CNA
May 30 Published (CNA: VulnCheck)
Simpkh SIM-PKH — SIM-PKH 2.4.1 Arbitrary File Upload via aksi_pengurus.php
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H H H 8.7 .0032 25.4 —
AFFECTED
Product Versions Fixed
SIM-PKH 2.4.1 – —
TIMELINE
May 30 Reserved by CNA
May 30 Published (CNA: VulnCheck)
Livebms Gate Pass Management System — Gate Pass Management System 2.1 SQL Injection via login-exec.php
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N H L N 8.8 .0032 24.8 —
AFFECTED
Product Versions Fixed
Gate Pass Management System 2.1 – —
TIMELINE
May 30 Reserved by CNA
May 30 Published (CNA: VulnCheck)
code-projects Student Details Management System index.php sql injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N L L L 5.5 .0031 24.1 —
AFFECTED
Product Versions Fixed
Student Details Management System 1.0 – —
TIMELINE
May 29 Reserved by CNA
May 30 Published (CNA: VulDB)
n/a Open5GS — Open5GS Shared NF-profile nnrf-handler.c denial of service
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N N N L 2.1 .0031 23.5 —
AFFECTED
Product Versions Fixed
Open5GS 2.7.0 – —
TIMELINE
May 29 Reserved by CNA
May 30 Published (CNA: VulDB)
n/a Open5GS — Open5GS Shared NF-profile nnrf-handler.c denial of service
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N N N L 2.1 .0030 22.1 —
AFFECTED
Product Versions Fixed
Open5GS 2.7.0 – —
TIMELINE
May 29 Reserved by CNA
May 30 Published (CNA: VulDB)
westboy CicadasCMS AbstractCacheManager.java search cross site scripting
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N P N L N 2.1 .0028 20.5 —
AFFECTED
Product Versions Fixed
CicadasCMS 2431154dac8d0735e04f1fd2a3c3556668fc8dab – —
TIMELINE
May 30 Reserved by CNA
May 30 Published (CNA: VulDB)
n/a Open5GS — Open5GS nf-instances Endpoint nnrf-handler.c handle_amf_info resource consumption
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N N N L 2.1 .0028 20.1 —
AFFECTED
Product Versions Fixed
Open5GS 2.7.0 – —
TIMELINE
May 30 Reserved by CNA
May 30 Published (CNA: VulDB)
Remainder (ranked, continued)
| CVE | CVSS | EPSS %ile | Vendor | Product | CWE | Title |
| CVE-2018-25413 | 8.8 | 20.0 | Aiopmsd | AiOPMSD Final | CWE-89 | AiOPMSD Final 1.0.0 SQL Injection via search.php |
| CVE-2018-25418 | 8.8 | 20.0 | Aiopmsd | AiOPMSD Final | CWE-89 | AiOPMSD Final 1.0.0 SQL Injection via year.php |
| CVE-2026-10114 | 2.1 | 20.1 | n/a | Open5GS | CWE-119 | Open5GS Shared NF-profile nnrf-handler.c handle_scp_info out-of-bounds write |
| CVE-2026-10117 | 2.1 | 19.3 | n/a | Open5GS | CWE-404 | Open5GS nghttp2-server.c ogs_pool_id_calloc denial of service |
| CVE-2018-25405 | 8.8 | 19.3 | Endonesia | eNdonesia Portal | CWE-89 | eNdonesia Portal 8.7 SQL Injection via mod.php |
| CVE-2018-25406 | 8.8 | 19.3 | Endonesia | eNdonesia Portal | CWE-89 | eNdonesia Portal 8.7 SQL Injection via mod.php |
| CVE-2018-25407 | 8.8 | 19.3 | Endonesia | eNdonesia Portal | CWE-89 | eNdonesia Portal 8.7 SQL Injection via mod.php |
| CVE-2018-25411 | 8.8 | 19.3 | M-Gb | MGB OpenSource Guestbook | CWE-89 | MGB OpenSource Guestbook 0.7.0.2 SQL Injection via email.php |
| CVE-2018-25414 | 8.8 | 19.3 | Aiopmsd | AiOPMSD Final | CWE-89 | AiOPMSD Final 1.0.0 SQL Injection via actor.php |
| CVE-2018-25415 | 8.8 | 19.3 | Aiopmsd | AiOPMSD Final | CWE-89 | AiOPMSD Final 1.0.0 SQL Injection via director Parameter |
| CVE-2018-25416 | 8.8 | 19.3 | Aiopmsd | AiOPMSD Final | CWE-89 | AiOPMSD Final 1.0.0 SQL Injection via country.php |
| CVE-2018-25417 | 8.8 | 19.3 | Aiopmsd | AiOPMSD Final | CWE-89 | AiOPMSD Final 1.0.0 SQL Injection via quality.php |
| CVE-2018-25419 | 8.8 | 19.3 | Aiopmsd | AiOPMSD Final | CWE-89 | AiOPMSD Final 1.0.0 SQL Injection via genre.php |
| CVE-2018-25420 | 8.8 | 19.3 | Aiopmsd | AiOPMSD Final | CWE-89 | AiOPMSD Final 1.0.0 SQL Injection via watch.php |
| CVE-2018-25425 | 8.8 | 19.3 | Yot | Yot CMS | CWE-89 | Yot CMS 3.3.1 SQL Injection via aid and cid Parameters |
| CVE-2026-48840 | 5.3 | 18.4 | Exim | Exim | CWE-839 | Exim 4.88 before 4.99.4, in some proxy configurations, mishandles certain sho… |
| CVE-2018-25422 | 8.8 | 18.0 | spider312 | MOGG web simulator Script | CWE-89 | MOGG web simulator Script All Version SQL Injection via play.php |
| CVE-2026-10111 | 5.5 | 17.8 | sambitraj | STUDENT-MANAGEMENT-SYSTEM | CWE-74 | sambitraj STUDENT-MANAGEMENT-SYSTEM Login Page sql injection |
| CVE-2026-10154 | 5.3 | 13.1 | Dolibarr | ERP CRM | CWE-285 | Dolibarr ERP CRM messaging.php authorization |
| CVE-2018-25410 | 7.1 | 12.9 | Simpkh | SIM-PKH | CWE-89 | SIM-PKH 2.4.1 SQL Injection via media.php id Parameter |
| CVE-2026-10152 | 2.1 | 10.9 | TaleLin | lin-cms-spring-boot | CWE-266 | TaleLin lin-cms-spring-boot book Endpoint BookController.java access control |
| CVE-2026-10155 | 2.0 | 11.0 | Bdtask | Multi-Store Inventory Management System | CWE-74 | Bdtask Multi-Store Inventory Management System Accounts Report Accounts.php a… |
| CVE-2026-10112 | 1.9 | 11.0 | sambitraj | STUDENT-MANAGEMENT-SYSTEM | CWE-79 | sambitraj STUDENT-MANAGEMENT-SYSTEM Dashboard cross site scripting |
| CVE-2026-8594 | 6.2 | 9.8 | NEZUMI | Text::LineFold | CWE-405 | Text::LineFold versions through 2019.001 for Perl duplicate the output based … |
| CVE-2026-5071 | 7.8 | 6.4 | zephyrproject-rtos | Zephyr | CWE-125 | can: Local Denial of Service via SocketCAN Send |
| CVE-2018-25423 | 6.9 | 3.8 | Armcode | Arm Whois | CWE-120 | Arm Whois 3.11 Denial of Service via Buffer Overflow |