23 CVEs published June 7, 2026: 0 critical, 1 high, 9 medium, 13 low; 0 in KEV; 0 with a public exploit reference; 0 awaiting enrichment.
Yesterday's Results
23 CVEs published. 23 box scores, 0 table rows — nothing truncated.
GL.iNet GL-MT3000 FTP Protocol glc snprintf command injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N L L L 6.9 .0203 79.4 —
AFFECTED
Product Versions Fixed
GL-MT3000 4.4.5 – 4.8.1
TIMELINE
Jun 6 Reserved by CNA
Jun 7 Published (CNA: VulDB)
GL.iNet GL-MT3000 SET_USER_PWD glc FUN_0042e200 command injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N L L L 6.9 .0168 75.0 —
AFFECTED
Product Versions Fixed
GL-MT3000 4.4.0 – 4.8.1
TIMELINE
Jun 6 Reserved by CNA
Jun 7 Published (CNA: VulDB)
GL.iNet GL-MT3000 Minidlna Service rpc realpath command injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N H N L L L 5.1 .0158 73.5 —
AFFECTED
Product Versions Fixed
GL-MT3000 4.4.0 – 4.7
TIMELINE
Jun 6 Reserved by CNA
Jun 7 Published (CNA: VulDB)
GL.iNet GL-MT3000 Path Normalization dlopen command injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N L L L 6.9 .0157 73.3 —
AFFECTED
Product Versions Fixed
GL-MT3000 4.4.5 – 4.7
TIMELINE
Jun 6 Reserved by CNA
Jun 7 Published (CNA: VulDB)
GL.iNet GL-MT3000 LuCI JSON-RPC rpc rpc_sys command injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N L L L 5.3 .0110 63.0 —
AFFECTED
Product Versions Fixed
GL-MT3000 4.4.5 – 4.8.1
TIMELINE
Jun 6 Reserved by CNA
Jun 7 Published (CNA: VulDB)
GL.iNet GL-MT3000 MTK Backend iwinfo.so iwinfo_backend command injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N L L L 2.1 .0107 62.1 —
AFFECTED
Product Versions Fixed
GL-MT3000 4.4.0 – 4.7
TIMELINE
Jun 6 Reserved by CNA
Jun 7 Published (CNA: VulDB)
FoundationAgents MetaGPT common.py check_cmd_exists command injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N H N L N L L L 1.3 .0094 57.9 —
AFFECTED
Product Versions Fixed
MetaGPT 0.8.0 – —
TIMELINE
Jun 6 Reserved by CNA
Jun 7 Published (CNA: VulDB)
Xcitium Client Security / Comodo Internet Security Remote Denial of Service
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N N N H 8.7 .0054 43.0 —
AFFECTED
Product Versions Fixed
Comodo Internet Security unspecified —
Xcitium Client Security (XCS) unspecified —
TIMELINE
May 31 Reserved by CNA
Jun 7 Published (CNA: VulnCheck)
erzhongxmu JeeWMS JimuReport test-connection Endpoint testConnection injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N L L L 5.5 .0033 25.7 —
AFFECTED
Product Versions Fixed
JeeWMS 141740afb2ba14d441c82a833d0a418d07ca2d69 – —
TIMELINE
Jun 6 Reserved by CNA
Jun 7 Published (CNA: VulDB)
jishenghua jshERP addAccountHeadAndDetail Endpoint AccountHeadService.java path traversal
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N N L L 2.1 .0032 25.1 —
AFFECTED
Product Versions Fixed
jshERP 3.0 – —
TIMELINE
Jun 7 Reserved by CNA
Jun 7 Published (CNA: VulDB)
USCiLab Cereal Shared Pointer type confusion
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L P N N L L L 2.9 .0031 24.1 —
AFFECTED
Product Versions Fixed
Cereal 1.3.0 – —
TIMELINE
Jun 7 Reserved by CNA
Jun 7 Published (CNA: VulDB)
Boost Serialization improper validation of specified type of input
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L P N N L L L 2.9 .0031 23.8 —
AFFECTED
Product Versions Fixed
Serialization 1.0 – —
TIMELINE
Jun 7 Reserved by CNA
Jun 7 Published (CNA: VulDB)
Chengdu Everbrite Network Technology BeikeShop Stripe Plugin StripeController.php callback improper authorization
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N L L L 5.5 .0029 21.9 —
AFFECTED
Product Versions Fixed
BeikeShop 1.6.0.0 – —
TIMELINE
Jun 7 Reserved by CNA
Jun 7 Published (CNA: VulDB)
erzhongxmu JeeWMS Boot Actuator Endpoint actuator information disclosure
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N L N N 5.5 .0029 21.8 —
AFFECTED
Product Versions Fixed
JeeWMS 141740afb2ba14d441c82a833d0a418d07ca2d69 – —
TIMELINE
Jun 6 Reserved by CNA
Jun 7 Published (CNA: VulDB)
Chanjet CRM HTTP GET Request jxf_dump_systable.php sql injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N L L L 5.5 .0026 17.8 —
AFFECTED
Product Versions Fixed
CRM 1.0 – —
TIMELINE
Jun 6 Reserved by CNA
Jun 7 Published (CNA: VulDB)
zilliztech deep-searcher collection_router.py CollectionRouter.invoke access control
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N L N L 2.1 .0025 16.9 —
AFFECTED
Product Versions Fixed
deep-searcher 0.0.1 – —
TIMELINE
Jun 7 Reserved by CNA
Jun 7 Published (CNA: VulDB)
jishenghua jshERP platformConfig Add Endpoint PlatformConfigService.java insertPlatformConfig server-side request forgery
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N H N L L L 2.0 .0023 14.2 —
AFFECTED
Product Versions Fixed
jshERP 3.0 – —
TIMELINE
Jun 7 Reserved by CNA
Jun 7 Published (CNA: VulDB)
NousResearch hermes-agent resume Endpoint hermes_state.py resolve_session_by_title authorization
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N L L L 2.1 .0022 13.3 —
AFFECTED
Product Versions Fixed
hermes-agent 0.1 – —
TIMELINE
Jun 7 Reserved by CNA
Jun 7 Published (CNA: VulDB)
n/a JeecgBoot — JeecgBoot User List Endpoint SysUserController.java queryPageList information disclosure
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N H N L N L N N 1.3 .0022 12.8 —
AFFECTED
Product Versions Fixed
JeecgBoot 3.9.0 – —
TIMELINE
Jun 7 Reserved by CNA
Jun 7 Published (CNA: VulDB)
songquanpeng one-api Redemption Code Top-Up Endpoint redemption.go Redeem logic error
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N H N L N N L N 1.3 .0022 12.7 —
AFFECTED
Product Versions Fixed
one-api 0.6.11-preview.0 – —
TIMELINE
Jun 7 Reserved by CNA
Jun 7 Published (CNA: VulDB)
SourceCodester Hospitals Patient Records Management System page room_types cross site scripting
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N H P N L N 1.9 .0021 12.1 —
AFFECTED
Product Versions Fixed
Hospitals Patient Records Management System 1.0 – —
TIMELINE
Jun 7 Reserved by CNA
Jun 7 Published (CNA: VulDB)
Tiobon Employee Self-Service System Login Endpoint BlogSearch.aspx sql injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N L L L 2.1 .0019 9.3 —
AFFECTED
Product Versions Fixed
Employee Self-Service System 7.0 – —
TIMELINE
Jun 6 Reserved by CNA
Jun 7 Published (CNA: VulDB)
SecureAge CatchPulse IOCTL saappctl.sys information disclosure
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
L L N L N L N N 1.9 .0011 1.3 —
AFFECTED
Product Versions Fixed
CatchPulse 10.9.0 – —
TIMELINE
Jun 6 Reserved by CNA
Jun 7 Published (CNA: VulDB)
Methodology
Ranking. Sort: (1) KEV membership, descending. (2) EPSS score, descending. (3) CVSS base score, descending. (4) CVE ID, ascending. CVEs lacking EPSS or CVSS data sort below those that have it within their KEV tier and are labeled AWAITING ENRICHMENT. Missing scores are never imputed.
Standings. Vendor tables exclude records whose vendor field is a placeholder (n/a, unknown); the excluded count is stated under the standings. Rate stats are arithmetic over published figures: KEV/100 = KEV additions YTD ÷ CVEs YTD × 100; Med CVSS and Med EPSS are medians over the vendor's year-to-date disclosures.
Day boundary. A day is a UTC calendar day. This page covers 2026-06-07 00:00:00–23:59:59 UTC. All times shown are UTC.
Feed status for this edition. cvelist: ok · kev: ok · epss: ok · nvd: ok.
Sources. CVE records from the CVE Program (cvelistV5). Enrichment from the National Vulnerability Database (NIST). Known-exploited status from the CISA KEV catalog. Exploit probability from FIRST EPSS. Open-source advisories from OSV.dev. This page reports the public record; it does not analyze, rank by opinion, or editorialize. See full methodology.