Edition of June 4, 2026, continued — page 2 of 2. Back to page 1
| CVE | CVSS | EPSS %ile | Vendor | Product | CWE | Title |
|---|---|---|---|---|---|---|
| CVE-2026-11301 | 8.8 | 11.3 | Chrome | CWE-125 | Inappropriate implementation in LiveCaption in Google Chrome prior to 149.0.7… | |
| CVE-2026-11069 | 6.5 | 11.3 | Chrome | CWE-20 | Insufficient validation of untrusted input in Cast in Google Chrome prior to … | |
| CVE-2026-10806 | 2.1 | 11.4 | mjperpinosa | stumasy | CWE-284 | mjperpinosa stumasy add_post.php unrestricted upload |
| CVE-2026-10807 | 2.1 | 11.4 | mjperpinosa | stumasy | CWE-284 | mjperpinosa stumasy change_profile_image.php unrestricted upload |
| CVE-2026-10815 | 2.1 | 11.4 | LakshayD02 | Hostel-Management-System-PHP | CWE-862 | LakshayD02 Hostel-Management-System-PHP Admin Dashboard index.php authorization |
| CVE-2026-43984 | 8.9 | 11.1 | Tautulli | Tautulli | CWE-79 | Tautulli has stored XSS in logFile via guest-controlled log_js_errors input |
| CVE-2026-11058 | 7.5 | 11.1 | Chrome | CWE-472 | Integer overflow in CredentialProvider in Google Chrome on Windows prior to 1… | |
| CVE-2026-11154 | 7.5 | 11.1 | Chrome | CWE-416 | Use after free in Dawn in Google Chrome prior to 149.0.7827.53 allowed a remo… | |
| CVE-2026-11174 | 5.3 | 11.1 | Chrome | CWE-693 | Inappropriate implementation in Site Isolation in Google Chrome prior to 149.… | |
| CVE-2026-11244 | 3.1 | 11.1 | Chrome | CWE-20 | Insufficient validation of untrusted input in WebAuthentication in Google Chr… | |
| CVE-2026-11201 | 8.8 | 10.9 | Chrome | CWE-416 | Use after free in ServiceWorker in Google Chrome prior to 149.0.7827.53 allow… | |
| CVE-2026-11295 | 8.8 | 11.0 | Chrome | CWE-269 | Inappropriate implementation in WebView in Google Chrome on Android prior to … | |
| CVE-2026-11166 | 6.8 | 10.8 | Chrome | CWE-79 | Inappropriate implementation in SVG in Google Chrome prior to 149.0.7827.53 a… | |
| CVE-2026-11159 | 4.3 | 10.6 | Chrome | CWE-457 | Uninitialized Use in Skia in Google Chrome prior to 149.0.7827.53 allowed a r… | |
| CVE-2026-11265 | 7.5 | 10.6 | Chrome | CWE-352 | Inappropriate implementation in Autofill in Google Chrome prior to 149.0.7827… | |
| CVE-2026-11031 | 4.3 | 10.5 | Chrome | CWE-20 | Insufficient validation of untrusted input in Password Manager in Google Chro… | |
| CVE-2026-11293 | 9.6 | 10.5 | Chrome | CWE-416 | Use after free in Input in Google Chrome prior to 149.0.7827.53 allowed a rem… | |
| CVE-2026-11132 | 6.5 | 10.4 | Chrome | CWE-346 | Insufficient policy enforcement in Paint in Google Chrome prior to 149.0.7827… | |
| CVE-2026-11133 | 6.5 | 10.4 | Chrome | CWE-346 | Insufficient policy enforcement in Paint in Google Chrome prior to 149.0.7827… | |
| CVE-2026-40930 | 5.4 | 10.5 | pnggroup | libpng | CWE-436 | LIBPNG: Chunk smuggling in push-mode APNG parser via unconsumed chunk body |
| CVE-2026-11246 | 5.3 | 10.4 | Chrome | CWE-20 | Insufficient validation of untrusted input in IndexedDB in Google Chrome prio… | |
| CVE-2026-11185 | 8.1 | 10.4 | Chrome | CWE-416 | Use after free in V8 in Google Chrome prior to 149.0.7827.53 allowed an attac… | |
| CVE-2026-11078 | 6.5 | 10.3 | Chrome | CWE-20 | Inappropriate implementation in FileSystem in Google Chrome prior to 149.0.78… | |
| CVE-2026-11135 | 6.5 | 10.3 | Chrome | CWE-284 | Insufficient policy enforcement in Autofill in Google Chrome prior to 149.0.7… | |
| CVE-2026-11142 | 6.5 | 10.3 | Chrome | CWE-639 | Insufficient policy enforcement in Paint in Google Chrome prior to 149.0.7827… | |
| CVE-2026-11197 | 6.5 | 10.3 | Chrome | CWE-284 | Insufficient policy enforcement in Workers in Google Chrome prior to 149.0.78… | |
| CVE-2026-11204 | 6.5 | 10.3 | Chrome | CWE-284 | Inappropriate implementation in Signin in Google Chrome on iOS prior to 149.0… | |
| CVE-2026-11258 | 6.5 | 10.3 | Chrome | CWE-284 | Inappropriate implementation in File System Access in Google Chrome prior to … | |
| CVE-2026-11275 | 6.5 | 10.3 | Chrome | CWE-284 | Inappropriate implementation in Page Info in Google Chrome on Android prior t… | |
| CVE-2026-41518 | 7.6 | 10.2 | chartbrew | chartbrew | CWE-79 | Chartbrew has a stored DOM XSS via Chart Tooltip innerHTML (ChartDatasetConfi… |
| CVE-2026-11218 | 6.8 | 10.2 | Chrome | CWE-20 | Inappropriate implementation in PlatformIntegration in Google Chrome on Windo… | |
| CVE-2026-11283 | 6.5 | 10.1 | Chrome | CWE-20 | Insufficient validation of untrusted input in Shortcuts in Google Chrome on M… | |
| CVE-2026-10808 | 2.1 | 10.2 | itsourcecode | Fees Management System | CWE-74 | itsourcecode Fees Management System manage_student.php sql injection |
| CVE-2026-10809 | 2.1 | 10.2 | itsourcecode | Fees Management System | CWE-74 | itsourcecode Fees Management System manage_user.php sql injection |
| CVE-2026-10811 | 2.1 | 10.2 | itsourcecode | Fees Management System | CWE-74 | itsourcecode Fees Management System receipt.php sql injection |
| CVE-2025-52612 | 8.8 | 10.1 | HCL | iControl | CWE-1236 | HCL iControl was affected by Export CSV - CSV Injection vulnerability. |
| CVE-2026-11299 | 6.5 | 9.9 | Chrome | CWE-125 | Integer overflow in Fonts in Google Chrome prior to 149.0.7827.53 allowed a r… | |
| CVE-2026-10860 | 7.9 | 9.8 | misp | misp | CWE-863 | MISP CRUDComponent delete validation bypass via operator precedence error |
| CVE-2026-11288 | 6.5 | 9.9 | Chrome | CWE-693 | Insufficient policy enforcement in CSS in Google Chrome prior to 149.0.7827.5… | |
| CVE-2026-11289 | 6.5 | 9.9 | Chrome | CWE-1300 | Side-channel information leakage in Paint in Google Chrome prior to 149.0.782… | |
| CVE-2025-67448 | 7.1 | 9.6 | n/a | n/a | CWE-79 | The SMS module in Neterbit NW-431F Router 20241014-IR03 and before is vulnera… |
| CVE-2026-49940 | 6.5 | 9.6 | RRWO | Net::CIDR::Set | CWE-1289 | Net::CIDR::Set versions through 0.20 for Perl accept non-ASCII IP addresses a… |
| CVE-2026-11213 | 9.6 | 9.5 | Chrome | CWE-20 | Insufficient validation of untrusted input in Reading Mode in Google Chrome p… | |
| CVE-2026-11237 | 8.3 | 9.4 | Chrome | CWE-20 | Insufficient validation of untrusted input in Media in Google Chrome prior to… | |
| CVE-2026-41207 | 6.9 | 9.3 | netty | netty-incubator-codec-ohttp | CWE-330 | netty-incubator-codec-ohttp's HPKEContext operations may produce empty byte[]… |
| CVE-2026-11038 | 6.5 | 9.3 | Chrome | CWE-20 | Insufficient policy enforcement in Subresource Integrity in Google Chrome pri… | |
| CVE-2026-49077 | 5.3 | 9.2 | Tips and Tricks HQ | WP eMember | CWE-497 | WordPress WP eMember plugin <= v10.2.2 - Sensitive Data Exposure vulnerability |
| CVE-2026-36175 | 6.8 | 9.1 | n/a | n/a | CWE-20 | An issue in the U-Boot component of GNCC GP5 v7.1.76 allows physically-proxim… |
| CVE-2026-36182 | 9.8 | 9.0 | n/a | n/a | CWE-328 | GNCC GP5 v7.1.76 was discovered to utilize a weak hashing algorithm to protec… |
| CVE-2026-11195 | 6.5 | 9.0 | Chrome | CWE-346 | Inappropriate implementation in MHTML in Google Chrome prior to 149.0.7827.53… | |
| CVE-2026-11199 | 5.9 | 8.8 | Chrome | CWE-20 | Inappropriate implementation in WebRTC in Google Chrome prior to 149.0.7827.5… | |
| CVE-2026-11257 | 4.3 | 8.8 | Chrome | CWE-284 | Inappropriate implementation in Browser in Google Chrome prior to 149.0.7827.… | |
| CVE-2026-10888 | 8.8 | 8.6 | Chrome | CWE-416 | Use after free in Cast Streaming in Google Chrome prior to 149.0.7827.53 allo… | |
| CVE-2026-10926 | 8.8 | 8.6 | Chrome | CWE-416 | Use after free in Cast in Google Chrome prior to 149.0.7827.53 allowed an att… | |
| CVE-2026-11304 | 8.8 | 8.6 | Chrome | CWE-416 | Use after free in PDFium in Google Chrome prior to 149.0.7827.53 allowed a re… | |
| CVE-2026-50226 | 6.9 | 8.6 | Acer | Connect M6E 5G Portable WiFi Router | CWE-321 | Firmware Theft & IMEI Spoofing via Connect-OTA |
| CVE-2026-11106 | 6.5 | 8.6 | Chrome | CWE-352 | Inappropriate implementation in Media in Google Chrome prior to 149.0.7827.53… | |
| CVE-2026-11270 | 6.5 | 8.6 | Chrome | CWE-352 | Inappropriate implementation in UI in Google Chrome on Android prior to 149.0… | |
| CVE-2026-11162 | 4.3 | 8.6 | Chrome | CWE-200 | Inappropriate implementation in CSS in Google Chrome prior to 149.0.7827.53 a… | |
| CVE-2026-11249 | 4.7 | 8.6 | Chrome | CWE-416 | Use after free in Network in Google Chrome prior to 149.0.7827.53 allowed a r… | |
| CVE-2026-11292 | 4.3 | 8.5 | Chrome | CWE-693 | Insufficient policy enforcement in Blink in Google Chrome prior to 149.0.7827… | |
| CVE-2026-11240 | 3.1 | 8.5 | Chrome | CWE-20 | Insufficient validation of untrusted input in Loader in Google Chrome prior t… | |
| CVE-2026-11251 | 3.1 | 8.5 | Chrome | CWE-20 | Insufficient policy enforcement in Password Manager in Google Chrome prior to… | |
| CVE-2026-11210 | 6.5 | 8.4 | Chrome | CWE-284 | Inappropriate implementation in Safe Browsing in Google Chrome prior to 149.0… | |
| CVE-2026-10890 | 8.8 | 8.2 | Chrome | CWE-416 | Use after free in Cast in Google Chrome prior to 149.0.7827.53 allowed an att… | |
| CVE-2026-11194 | 6.5 | 8.2 | Chrome | CWE-346 | Inappropriate implementation in Network in Google Chrome prior to 149.0.7827.… | |
| CVE-2026-11280 | 4.3 | 8.2 | Chrome | CWE-20 | Inappropriate implementation in Signin in Google Chrome on iOS prior to 149.0… | |
| CVE-2026-11285 | 4.3 | 8.2 | Chrome | CWE-451 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior … | |
| CVE-2026-42540 | 4.3 | 8.2 | dfir-iris | iris-web | CWE-915 | IRIS has a Mass Assignment issue |
| CVE-2026-11034 | 6.1 | 8.1 | Chrome | CWE-20 | Insufficient validation of untrusted input in Tab Group Sync in Google Chrome… | |
| CVE-2026-11259 | 4.3 | 8.1 | Chrome | CWE-20 | Insufficient validation of untrusted input in Cast in Google Chrome prior to … | |
| CVE-2026-11260 | 4.3 | 8.0 | Chrome | CWE-693 | Inappropriate implementation in Permissions in Google Chrome prior to 149.0.7… | |
| CVE-2026-11264 | 4.3 | 8.0 | Chrome | CWE-693 | Policy bypass in Content Security Policy in Google Chrome prior to 149.0.7827… | |
| CVE-2026-11236 | 8.3 | 8.0 | Chrome | CWE-602 | Insufficient policy enforcement in Web Bluetooth in Google Chrome prior to 14… | |
| CVE-2026-11092 | 8.8 | 7.7 | Chrome | CWE-602 | Insufficient policy enforcement in DevTools in Google Chrome prior to 149.0.7… | |
| CVE-2026-11302 | 4.3 | 7.8 | Chrome | CWE-284 | Insufficient policy enforcement in Chrome for iOS in Google Chrome on iOS pri… | |
| CVE-2026-11233 | 4.7 | 7.5 | Chrome | CWE-20 | Insufficient policy enforcement in FoldableAPIs in Google Chrome prior to 149… | |
| CVE-2026-11234 | 4.3 | 7.6 | Chrome | CWE-693 | Inappropriate implementation in FoldableAPIs in Google Chrome prior to 149.0.… | |
| CVE-2026-11247 | 3.1 | 7.6 | Chrome | CWE-693 | Insufficient policy enforcement in CustomTabs in Google Chrome on Android pri… | |
| CVE-2026-11032 | 6.5 | 7.4 | Chrome | CWE-346 | Inappropriate implementation in Password Manager in Google Chrome prior to 14… | |
| CVE-2026-11083 | 6.5 | 7.4 | Chrome | CWE-346 | Inappropriate implementation in Password Manager in Google Chrome prior to 14… | |
| CVE-2026-11084 | 6.5 | 7.4 | Chrome | CWE-346 | Inappropriate implementation in Password Manager in Google Chrome prior to 14… | |
| CVE-2026-11129 | 6.5 | 7.4 | Chrome | CWE-352 | Inappropriate implementation in Extensions in Google Chrome prior to 149.0.78… | |
| CVE-2026-11134 | 6.5 | 7.4 | Chrome | CWE-352 | Inappropriate implementation in Media in Google Chrome prior to 149.0.7827.53… | |
| CVE-2026-11139 | 6.5 | 7.4 | Chrome | CWE-352 | Inappropriate implementation in Paint in Google Chrome prior to 149.0.7827.53… | |
| CVE-2026-11176 | 6.5 | 7.4 | Chrome | CWE-346 | Inappropriate implementation in Media in Google Chrome prior to 149.0.7827.53… | |
| CVE-2026-11200 | 6.5 | 7.4 | Chrome | CWE-346 | Inappropriate implementation in WebRTC in Google Chrome prior to 149.0.7827.5… | |
| CVE-2026-11220 | 6.5 | 7.4 | Chrome | CWE-20 | Insufficient validation of untrusted input in Navigation in Google Chrome pri… | |
| CVE-2026-11223 | 6.5 | 7.4 | Chrome | CWE-20 | Insufficient validation of untrusted input in Network in Google Chrome prior … | |
| CVE-2026-10854 | 5.3 | 7.4 | misp | misp | CWE-200 | Unauthorized exposure of private galaxies in MISP event template creation |
| CVE-2026-10864 | 5.3 | 7.4 | misp | misp | CWE-200 | MISP Dashboard widget field selection may expose restricted user and organisa… |
| CVE-2026-11192 | 4.3 | 7.4 | Chrome | CWE-20 | Insufficient validation of untrusted input in Password Manager in Google Chro… | |
| CVE-2026-11245 | 4.3 | 7.5 | Chrome | CWE-451 | Inappropriate implementation in Payments in Google Chrome prior to 149.0.7827… | |
| CVE-2026-11254 | 4.3 | 7.4 | Chrome | CWE-451 | Inappropriate implementation in Permissions in Google Chrome prior to 149.0.7… | |
| CVE-2026-11261 | 4.3 | 7.4 | Chrome | CWE-20 | Inappropriate implementation in PDF in Google Chrome prior to 149.0.7827.53 a… | |
| CVE-2026-11296 | 7.5 | 7.2 | Chrome | CWE-269 | Inappropriate implementation in ImageCapture in Google Chrome prior to 149.0.… | |
| CVE-2026-11143 | 6.5 | 7.3 | Chrome | CWE-122 | Out of bounds read in Extensions in Google Chrome on Linux prior to 149.0.782… | |
| CVE-2026-42538 | 6.3 | 7.3 | dfir-iris | iris-web | CWE-434 | IRIS has an Insecure File Upload |
| CVE-2026-11252 | 4.3 | 7.3 | Chrome | CWE-284 | Insufficient policy enforcement in Content Settings in Google Chrome prior to… | |
| CVE-2026-11274 | 4.3 | 7.3 | Chrome | CWE-284 | Inappropriate implementation in DOM Distiller in Google Chrome on iOS prior t… | |
| CVE-2026-48040 | 6.8 | 7.2 | netty | netty-incubator-codec-ohttp | CWE-125 | netty-incubator-codec-ohttp's Incorrect Native Pointer Derivation in Pooled D… |
| CVE-2026-42547 | 5.4 | 7.2 | dfir-iris | iris-web | CWE-863 | IRIS Alerts Can be Falsely Attributed to Customers |
| CVE-2026-42329 | 4.7 | 7.2 | dfir-iris | iris-web | CWE-602 | Iris has an Open Redirect issue |
| CVE-2026-42543 | 4.3 | 7.2 | dfir-iris | iris-web | CWE-650 | IRIS has a Cross-Site Request Forgery (CSRF) issue |
| CVE-2026-44393 | 7.4 | 7.0 | n/a | n/a | CWE-297 | An issue was discovered in OpenStack oslo.messaging 1.0.0 through 17.3.0. The… |
| CVE-2026-11189 | 6.5 | 6.9 | Chrome | CWE-20 | Insufficient validation of untrusted input in DevTools in Google Chrome prior… | |
| CVE-2026-11222 | 6.5 | 6.8 | Chrome | CWE-451 | Incorrect security UI in Tab Strip in Google Chrome prior to 149.0.7827.53 al… | |
| CVE-2019-25739 | 5.1 | 6.8 | Gigtodoscript | GigToDo | CWE-79 | GigToDo Freelance Marketplace Script 1.3 Persistent XSS |
| CVE-2019-25742 | 5.1 | 6.8 | Fruitfulcode | Zoner Real Estate | CWE-79 | WordPress Theme Zoner Real Estate 4.1.1 Persistent XSS |
| CVE-2019-25743 | 5.1 | 6.8 | Soliloquywp | Soliloquy Lite | CWE-79 | WordPress Soliloquy Lite 2.5.6 Persistent Cross-Site Scripting |
| CVE-2019-25744 | 5.1 | 6.8 | Popup-Builder | Popup Builder | CWE-79 | WordPress Popup Builder 3.49 Persistent Cross-Site Scripting |
| CVE-2026-11238 | 5.9 | 6.8 | Chrome | CWE-306 | Inappropriate implementation in DevTools in Google Chrome prior to 149.0.7827… | |
| CVE-2026-11183 | 6.5 | 6.7 | Chrome | CWE-125 | Out of bounds read in GWP-ASan in Google Chrome prior to 149.0.7827.53 allowe… | |
| CVE-2025-52606 | 4.3 | 6.7 | HCL | iControl | CWE-209 | HCL iControl was affected by Weak Input Validation vulnerability. . |
| CVE-2026-49203 | 7.2 | 6.5 | Acer | Connect M6E 5G Portable WiFi Router | CWE-287 | Unauthenticated eSIM Configuration Manipulation |
| CVE-2026-11127 | 6.5 | 6.6 | Chrome | CWE-358 | Inappropriate implementation in WebAPKs in Google Chrome on Android prior to … | |
| CVE-2026-11266 | 4.3 | 6.5 | Chrome | CWE-693 | Inappropriate implementation in SafeBrowsing in Google Chrome prior to 149.0.… | |
| CVE-2026-45287 | 2.1 | 6.5 | open-telemetry | go.opentelemetry.io/otel/schema/v1.1 | CWE-772 | OpenTelemetry-Go's Schema ParseFile leaks file descriptors on each parse |
| CVE-2026-50214 | 9.3 | 6.4 | Acer | Connect M6E 5G Portable WiFi Router | CWE-345 | Shared Secret Quota Inflation |
| CVE-2026-48480 | 6.6 | 6.4 | netty | netty-incubator-codec-ohttp | CWE-325 | netty-incubator-codec-ohttp OHttpVersionChunkDraft's Missing Final-Chunk Enfo… |
| CVE-2026-11026 | 6.5 | 6.3 | Chrome | CWE-284 | Inappropriate implementation in Extensions in Google Chrome prior to 149.0.78… | |
| CVE-2026-50212 | 7.1 | 6.2 | Acer | Connect M6E 5G Portable WiFi Router | CWE-400 | Arbitrary Remote Device Unbinding |
| CVE-2026-11036 | 6.5 | 6.2 | Chrome | CWE-346 | Inappropriate implementation in DOM in Google Chrome prior to 149.0.7827.53 a… | |
| CVE-2026-11081 | 6.5 | 6.1 | Chrome | CWE-346 | Inappropriate implementation in Canvas in Google Chrome prior to 149.0.7827.5… | |
| CVE-2026-11190 | 6.5 | 6.2 | Chrome | CWE-284 | Inappropriate implementation in Extensions in Google Chrome prior to 149.0.78… | |
| CVE-2026-11145 | 5.3 | 6.0 | Chrome | CWE-362 | Race in Geolocation in Google Chrome on Android prior to 149.0.7827.53 allowe… | |
| CVE-2026-11216 | 4.3 | 6.0 | Chrome | CWE-451 | Incorrect security UI in File Input in Google Chrome prior to 149.0.7827.53 a… | |
| CVE-2026-11214 | 6.5 | 5.8 | Chrome | CWE-346 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior … | |
| CVE-2025-52609 | 5.3 | 5.7 | HCL | iControl | CWE-693 | HCL iControl was affected by Missing Security Headers vulnerability. |
| CVE-2026-49204 | 6.9 | 5.6 | Acer | Connect M6E 5G Portable WiFi Router | CWE-798 | Hard-coded AWS Cognito Testing Accounts |
| CVE-2026-11122 | 6.1 | 5.6 | Chrome | CWE-358 | Inappropriate implementation in Keyboard in Google Chrome prior to 149.0.7827… | |
| CVE-2026-11150 | 6.1 | 5.6 | Chrome | CWE-79 | Inappropriate implementation in XML in Google Chrome prior to 149.0.7827.53 a… | |
| CVE-2026-11186 | 6.1 | 5.6 | Chrome | CWE-79 | Inappropriate implementation in CSS in Google Chrome prior to 149.0.7827.53 a… | |
| CVE-2026-11273 | 6.1 | 5.5 | Chrome | CWE-20 | Insufficient validation of untrusted input in Omnibox in Google Chrome prior … | |
| CVE-2026-11291 | 4.3 | 5.6 | Chrome | CWE-346 | Inappropriate implementation in Android Autofill in Google Chrome on Android … | |
| CVE-2026-11298 | 4.3 | 5.6 | Chrome | CWE-346 | Inappropriate implementation in Chrome for iOS in Google Chrome on iOS prior … | |
| CVE-2026-11048 | 6.5 | 5.5 | Chrome | CWE-346 | Inappropriate implementation in Extensions in Google Chrome prior to 149.0.78… | |
| CVE-2026-11215 | 6.5 | 5.4 | Chrome | CWE-451 | Inappropriate implementation in Cronet in Google Chrome on Android prior to 1… | |
| CVE-2026-11225 | 6.5 | 5.4 | Chrome | CWE-451 | Inappropriate implementation in WebUI in Google Chrome prior to 149.0.7827.53… | |
| CVE-2026-11227 | 6.5 | 5.4 | Chrome | CWE-451 | Incorrect security UI in Tab Hover Cards in Google Chrome prior to 149.0.7827… | |
| CVE-2026-11184 | 6.3 | 5.4 | Chrome | CWE-602 | Insufficient policy enforcement in Actor in Google Chrome prior to 149.0.7827… | |
| CVE-2025-52611 | 4.3 | 5.4 | HCL | iControl | CWE-209 | HCL iControl was affected by Unhandled Exception - Stack Trace Disclosure vul… |
| CVE-2026-10855 | 5.1 | 5.1 | misp | misp | CWE-862 | MISP Event template importer authorization bypass |
| CVE-2026-11219 | 4.3 | 5.0 | Chrome | CWE-693 | Inappropriate implementation in Navigation in Google Chrome prior to 149.0.78… | |
| CVE-2026-11228 | 4.3 | 5.1 | Chrome | CWE-451 | Inappropriate implementation in File Input in Google Chrome prior to 149.0.78… | |
| CVE-2026-11286 | 4.3 | 5.1 | Chrome | CWE-20 | Insufficient validation of untrusted input in Wallet in Google Chrome prior t… | |
| CVE-2026-11294 | 4.3 | 5.1 | Chrome | CWE-451 | Inappropriate implementation in Passwords in Google Chrome prior to 149.0.782… | |
| CVE-2026-11300 | 4.3 | 5.1 | Chrome | CWE-451 | Inappropriate implementation in Permissions in Google Chrome prior to 149.0.7… | |
| CVE-2026-10805 | 6.7 | 4.9 | Red Hat | Multicluster Engine for Kubernetes | CWE-78 | Networkmanager: networkmanager: local privilege escalation via malformed mud … |
| CVE-2026-11187 | 6.3 | 4.9 | Chrome | CWE-284 | Inappropriate implementation in Glic in Google Chrome prior to 149.0.7827.53 … | |
| CVE-2026-11155 | 4.3 | 4.9 | Chrome | CWE-352 | Inappropriate implementation in CSS in Google Chrome prior to 149.0.7827.53 a… | |
| CVE-2026-11156 | 4.3 | 4.9 | Chrome | CWE-352 | Inappropriate implementation in CSS in Google Chrome prior to 149.0.7827.53 a… | |
| CVE-2026-11161 | 4.3 | 4.9 | Chrome | CWE-346 | Inappropriate implementation in DataTransfer in Google Chrome prior to 149.0.… | |
| CVE-2026-11178 | 4.3 | 4.9 | Chrome | CWE-346 | Insufficient policy enforcement in WebView in Google Chrome on Android prior … | |
| CVE-2026-11226 | 6.5 | 4.8 | Chrome | CWE-346 | Insufficient policy enforcement in PreviewTab in Google Chrome on Android pri… | |
| CVE-2026-11217 | 6.5 | 4.7 | Chrome | CWE-346 | Inappropriate implementation in Fenced Frames in Google Chrome prior to 149.0… | |
| CVE-2026-11243 | 5.4 | 4.6 | Chrome | CWE-346 | Inappropriate implementation in Downloads in Google Chrome prior to 149.0.782… | |
| CVE-2026-11221 | 4.3 | 4.6 | Chrome | CWE-20 | Insufficient validation of untrusted input in PointerLock in Google Chrome pr… | |
| CVE-2026-11253 | 4.3 | 4.6 | Chrome | CWE-362 | Inappropriate implementation in Permissions in Google Chrome prior to 149.0.7… | |
| CVE-2019-25733 | 8.6 | 4.5 | nsauditor | NetShareWatcher | CWE-120 | NetShareWatcher 1.5.8.0 SEH Buffer Overflow |
| CVE-2019-25735 | 8.6 | 4.5 | Allplayer | AllPlayer | CWE-120 | AllPlayer 7.4 Local Buffer Overflow via SEH Unicode |
| CVE-2026-10856 | 5.1 | 4.5 | misp | misp | CWE-601 | Open redirect in MISP dashboard button widget URL handling |
| CVE-2026-11205 | 6.1 | 4.4 | Chrome | CWE-20 | Insufficient validation of untrusted input in Chrome for iOS in Google Chrome… | |
| CVE-2026-43985 | 8.8 | 4.4 | Tautulli | Tautulli | CWE-352 | Taultulli has CSRF in /configUpdate via missing anti-CSRF and method restrict… |
| CVE-2019-25736 | 8.6 | 4.4 | Labf | LabF nfsAxe | CWE-120 | LabF nfsAxe 3.7 Ping Client Buffer Overflow |
| CVE-2026-11232 | 5.4 | 4.4 | Chrome | CWE-451 | Inappropriate implementation in TabGroups in Google Chrome prior to 149.0.782… | |
| CVE-2026-36178 | 4.6 | 4.3 | n/a | n/a | CWE-212 | The factory reset functionality in GNCC GP5 v7.1.76 fails to clear sensitive … |
| CVE-2024-6858 | 6.5 | 4.1 | Arista Networks | EOS | CWE-1287 | In Arista’s EOS when in 802.1X mode, multi-auth unauthenticated hosts might b… |
| CVE-2026-11278 | 6.5 | 4.0 | Chrome | CWE-346 | Inappropriate implementation in CustomTabs in Google Chrome on Android prior … | |
| CVE-2026-11126 | 4.3 | 4.0 | Chrome | CWE-20 | Inappropriate implementation in DevTools in Google Chrome prior to 149.0.7827… | |
| CVE-2026-50208 | 9.2 | 4.0 | Acer | Connect M6E 5G Portable WiFi Router | CWE-330 | Permissive TrustAllCerts TLS Verification |
| CVE-2026-36174 | 4.6 | 3.8 | n/a | n/a | CWE-256 | GNCC GP5 v7.1.76 was discovered to store sensitive wireless network informati… |
| CVE-2026-11267 | 4.3 | 3.7 | Chrome | CWE-602 | Insufficient policy enforcement in Extensions in Google Chrome prior to 149.0… | |
| CVE-2026-49192 | 5.3 | 3.6 | Acer | Connect M6E 5G Portable WiFi Router | CWE-639 | Summary Service Insecure Direct Object Reference |
| CVE-2026-11148 | 6.5 | 3.6 | Chrome | CWE-352 | Inappropriate implementation in Payments in Google Chrome on Android prior to… | |
| CVE-2026-11181 | 6.3 | 3.6 | Chrome | CWE-346 | Inappropriate implementation in Media Session in Google Chrome prior to 149.0… | |
| CVE-2026-11212 | 4.3 | 3.6 | Chrome | CWE-284 | Insufficient policy enforcement in DevTools in Google Chrome prior to 149.0.7… | |
| CVE-2026-36180 | 4.6 | 3.5 | n/a | n/a | CWE-284 | A lack of runtime integrity in GNCC GP5 v7.1.76 allows physically-proximate a… |
| CVE-2026-11062 | 4.3 | 3.4 | Chrome | CWE-602 | Insufficient policy enforcement in Extensions in Google Chrome prior to 149.0… | |
| CVE-2026-50207 | 8.5 | 3.3 | Acer | Connect M6E 5G Portable WiFi Router | CWE-22 | Local Modem Manipulation via Binder Interfaces |
| CVE-2026-11309 | 4.3 | 3.2 | Chrome | CWE-346 | Insufficient policy enforcement in History in Google Chrome prior to 149.0.78… | |
| CVE-2026-25551 | 8.5 | 3.1 | Seagull Software, LLC. | BarTender 2021 | CWE-502 | Seagull Software BarTender Deserialization Privilege Escalation via .NET Remo… |
| CVE-2026-7764 | 6.8 | 3.1 | Morse Micro | HaLowLink 2 | CWE-125 | Out-of-bounds read in morse.ko Vendor IE processing |
| CVE-2026-10942 | 7.8 | 2.5 | Chrome | CWE-20 | Inappropriate implementation in UI in Google Chrome on Windows prior to 149.0… | |
| CVE-2026-41010 | 8.7 | 2.4 | Cloud Foundry Foundation | BOSH Director | CWE-78 | ReleaseJob#unpack builds job_dir = File.join(@release_dir, 'jobs', name) and … |
| CVE-2026-21404 | 5.8 | 2.3 | NAVTOR | NavBox | CWE-798 | NAVTOR NavBox Use of Hard-coded Credentials |
| CVE-2026-11157 | 5.4 | 2.3 | Chrome | CWE-94 | Script injection in Accessibility in Google Chrome prior to 149.0.7827.53 all… | |
| CVE-2026-41011 | 8.7 | 1.9 | Cloud Foundry Foundation | BOSH | CWE-78 | PackagePersister.validate_tgz builds "tar -tf #{tgz} 2>&1" where tgz = File.j… |
| CVE-2026-11241 | 8.0 | 1.6 | Chrome | CWE-20 | Insufficient validation of untrusted input in Cast in Google Chrome prior to … | |
| CVE-2026-11072 | 7.8 | 1.3 | Chrome | CWE-416 | Use after free in WebView in Google Chrome on Android prior to 149.0.7827.53 … | |
| CVE-2026-10998 | 4.0 | 1.3 | Chrome | CWE-125 | Out of bounds read in Media in Google Chrome prior to 149.0.7827.53 allowed a… | |
| CVE-2026-47318 | 6.1 | 1.2 | Samsung Open Source | rlottie | CWE-121 | Stack-based buffer overflow vulnerability in Samsung Open Source rlottie allo… |
| CVE-2025-12694 | 8.5 | 1.2 | Forcepoint | VPN Client | CWE-250 | Local Privilege Escalation in VPN Client |
| CVE-2026-47320 | 6.1 | 1.2 | Samsung Open Source | rlottie | CWE-674 | Access of uninitialized pointer, Uncontrolled Recursion vulnerability in Sams… |
| CVE-2026-49510 | 6.1 | 1.2 | Samsung Open Source | rlottie | CWE-190 | Integer overflow or wraparound vulnerability in Samsung Open Source rlottie a… |
| CVE-2026-8916 | 6.1 | 1.1 | Samsung Open Source | rlottie | CWE-787 | Out-of-bounds write vulnerability in Samsung Open Source rlottie allows Overf… |
| CVE-2026-10305 | 6.1 | 1.1 | Samsung Open Source | rlottie | CWE-125 | Out-of-bounds read vulnerability in Samsung Open Source rlottie allows Overre… |
| CVE-2026-47306 | 6.1 | 1.1 | Samsung Open Source | rlottie | CWE-674 | Uncontrolled Recursion vulnerability in Samsung Open Source rlottie allows Ov… |
| CVE-2026-47319 | 6.1 | 1.1 | Samsung Open Source | rlottie | CWE-789 | Memory allocation with excessive size value vulnerability in Samsung Open Sou… |
| CVE-2026-10803 | 1.1 | 1.1 | n/a | MLflow | CWE-327 | MLflow Dataset Digest Computation digest_utils.py mlflow.data.digest_utils we… |
| CVE-2026-11269 | 7.1 | 1.1 | Chrome | CWE-829 | Inappropriate implementation in Extensions in Google Chrome prior to 149.0.78… | |
| CVE-2025-62338 | 3.3 | 1.0 | HCLSoftware | BigFix Cloud Lifecycle Management | — | HCL BigFix Cloud Lifecycle Management is affected by lack of input validation |
| CVE-2026-11308 | 6.3 | 0.9 | Chrome | CWE-269 | Inappropriate implementation in Extensions in Google Chrome prior to 149.0.78… | |
| CVE-2026-50209 | 9.3 | 0.9 | Acer | Connect M6E 5G Portable WiFi Router | CWE-732 | MDM Server Registration Overriding |
| CVE-2026-49189 | 8.5 | 0.9 | Acer | Connect M6E 5G Portable WiFi Router | CWE-269 | Broadcast Receiver Privilege Escalation |
| CVE-2026-41859 | 7.1 | 0.9 | Cloud Foundry Foundation | BOSH | CWE-295 | A network man-in-the-middle between nats-sync and the BOSH director can steal… |
| CVE-2025-52608 | 4.3 | 0.9 | HCL | iControl | CWE-614 | HCL iControl was affected by Missing Cookie Attributes vulnerability. |
| CVE-2026-11229 | 6.1 | 0.7 | Chrome | CWE-269 | Inappropriate implementation in Enterprise in Google Chrome prior to 149.0.78… | |
| CVE-2026-36176 | 7.1 | 0.6 | n/a | n/a | CWE-312 | GNCC GP5 v7.1.76 was discovered to store pre-signed Backblaze B2 upload URLs … |
| CVE-2026-11297 | 7.7 | 0.6 | Chrome | CWE-20 | Insufficient validation of untrusted input in Reader Mode in Google Chrome on… | |
| CVE-2026-10814 | 1.1 | 0.5 | milvus-io | milvus | CWE-327 | milvus-io milvus Grantee ID Hash kv_catalog.go weak hash |
| CVE-2026-11281 | 5.0 | 0.4 | Chrome | CWE-472 | Integer overflow in Chromoting in Google Chrome on Windows prior to 149.0.782… | |
| CVE-2026-11158 | 8.6 | 0.3 | Chrome | CWE-20 | Insufficient validation of untrusted input in Downloads in Google Chrome on M… | |
| CVE-2026-10804 | 1.1 | 0.3 | n/a | Streamlit | CWE-327 | Streamlit Palette hashing.py weak hash |
| CVE-2026-11103 | 7.8 | 0.2 | Chrome | CWE-269 | Inappropriate implementation in Installer in Google Chrome on Windows prior t… | |
| CVE-2026-11276 | 5.1 | 0.2 | Chrome | CWE-269 | Inappropriate implementation in Cast in Google Chrome prior to 149.0.7827.53 … | |
| CVE-2026-11035 | 7.3 | 0.2 | Chrome | CWE-20 | Inappropriate implementation in Custom Tabs in Google Chrome on Android prior… | |
| CVE-2026-11115 | 7.3 | 0.2 | Chrome | CWE-416 | Use after free in Updater in Google Chrome on Windows prior to 149.0.7827.53 … | |
| CVE-2026-10800 | 2.0 | 0.1 | PaddlePaddle | FastDeploy | CWE-327 | PaddlePaddle FastDeploy MultimodalHasher hasher.py hash_features weak hash |
| CVE-2026-10801 | 1.1 | 0.1 | modelscope | ms-swift | CWE-327 | modelscope ms-swift PIL Image Cache Key base.py Template._save_pil_image weak… |
| CVE-2026-10812 | 1.1 | 0.1 | zilliztech | GPTCache | CWE-327 | zilliztech GPTCache Cache Key pre.py BufferedReader.peek weak hash |
| CVE-2026-10813 | 1.1 | 0.1 | n/a | LMCache | CWE-327 | LMCache KV Cache utils.py hex_hash_to_int16 weak hash |
| CVE-2026-41860 | 7.1 | 0.1 | Cloud Foundry Foundation | BOSH | CWE-326 | CWE-326 in BOSH allows a local attacker to steal Basic-auth credentials or re… |
| CVE-2026-11290 | 5.0 | 0.0 | Chrome | CWE-472 | Integer overflow in WebView in Google Chrome on Android prior to 149.0.7827.5… |