42 CVEs published June 20, 2026: 7 critical, 9 high, 23 medium, 3 low; 0 in KEV; 4 with a public exploit reference; 0 awaiting enrichment. 25 rendered as box scores below; the remaining 17 in the results table.
Yesterday's Results
42 CVEs published. 25 box scores, 17 table rows — nothing truncated.
joomshaper.net SP LMS extension for Joomla — Joomla Extension - joomshaper.com - PHP Object injection in SP LMS extension for Joomla < 4.1.4
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L P N N H H H 9.5 .0764 94.1 —
AFFECTED
Product Versions Fixed
SP LMS extension for Joomla 1.0.0-4.1.3 – —
TIMELINE
May 26 Reserved by CNA
Jun 20 Published (CNA: Joomla)
eemitch Simple File List — Simple File List <= 6.3.7 - Unauthenticated Arbitrary File Deletion via Path Traversal in 'eeSubFolder' Parameter
AV AC PR UI S C I A CVSS EPSS %ile KEV
N L N N U H N N 7.5 .0117 64.9 —
AFFECTED
Product Versions Fixed
Simple File List unspecified —
TIMELINE
Jun 10 Reserved by CNA
Jun 20 Published (CNA: Wordfence)
WooCommerce 7.1.0 Remote Code Execution via class-wc-meta-box-product-images.php
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N H H H 9.3 .0114 63.9 —
AFFECTED
Product Versions Fixed
WooCommerce 7.1.0 – —
TIMELINE
Jan 11 Reserved by CNA
Jun 20 Published (CNA: VulnCheck)
crmperks Database for Contact Form 7, WPforms, Elementor forms — Database for Contact Form 7, WPforms, Elementor forms <= 1.5.1 - Unauthenticated Arbitrary File Deletion via CF7 File Field POST Value
AV AC PR UI S C I A CVSS EPSS %ile KEV
N L N R U N H H 8.1 .0094 58.0 —
AFFECTED
Product Versions Fixed
Database for Contact Form 7, WPforms, Elementor forms unspecified —
TIMELINE
May 28 Reserved by CNA
Jun 20 Published (CNA: Wordfence)
Flowise - Remote Code Execution via overrideConfig Parameter
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N H H H 9.3 .0093 57.5 —
AFFECTED
Product Versions Fixed
Flowise unspecified 2.1.4
TIMELINE
Jun 8 Reserved by CNA
Jun 20 Published (CNA: VulnCheck)
prefecthq prefecthq/prefect — Git Argument Injection in prefecthq/prefect
AV AC PR UI S C I A CVSS EPSS %ile KEV
N L L N C H H H 9.9 .0087 56.0 —
AFFECTED
Product Versions Fixed
prefecthq/prefect unspecified – —
TIMELINE
Apr 1 Reserved by CNA
Jun 20 Public exploit reference published
Jun 20 Published (CNA: @huntr_ai)
Ultimatebeaver Ultimate Addons for Beaver Builder — WordPress Ultimate Addons for Beaver Builder 1.2.4.1 Authentication Bypass
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N H H H 9.3 .0080 53.6 —
AFFECTED
Product Versions Fixed
Ultimate Addons for Beaver Builder unspecified —
TIMELINE
Jun 20 Reserved by CNA
Jun 20 Published (CNA: VulnCheck)
JONASBN Crypt::OpenSSL::PKCS12 — Crypt::OpenSSL::PKCS12 versions before 1.96 for Perl permits a heap OOB read in print_attribute UTF8STRING path
AV AC PR UI S C I A CVSS EPSS %ile KEV
N L N N U H N H 9.1 .0063 47.4 —
AFFECTED
Product Versions Fixed
Crypt::OpenSSL::PKCS12 unspecified —
TIMELINE
May 22 Reserved by CNA
Jun 20 Published (CNA: CPANSec)
Wptimecapsule Time Capsule Plugin — WordPress Time Capsule Plugin 1.21.16 Authentication Bypass
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N H N N 8.7 .0063 47.2 —
AFFECTED
Product Versions Fixed
Time Capsule Plugin unspecified —
TIMELINE
Jun 20 Reserved by CNA
Jun 20 Published (CNA: VulnCheck)
AVideo - Unauthenticated PGP Message Decryption via decryptMessage.json.php Endpoint
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N L N L 6.9 .0062 46.6 —
AFFECTED
Product Versions Fixed
AVideo unspecified —
TIMELINE
Jun 20 Reserved by CNA
Jun 20 Published (CNA: VulnCheck)
eemitch Simple File List — Simple File List <= 6.3.7 - Missing Authorization to Unauthenticated File Modification via simplefilelist_edit_job AJAX Action
AV AC PR UI S C I A CVSS EPSS %ile KEV
N L N N U N H N 7.5 .0052 41.6 —
AFFECTED
Product Versions Fixed
Simple File List unspecified —
TIMELINE
Jun 10 Reserved by CNA
Jun 20 Published (CNA: Wordfence)
Capgo - Denial of Service via Improper Password Policy Length Validation
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N H N N N H 6.9 .0047 38.5 —
AFFECTED
Product Versions Fixed
Capgo unspecified 12.128.2
TIMELINE
Jun 19 Reserved by CNA
Jun 20 Published (CNA: VulnCheck)
eemitch Simple File List — Simple File List <= 6.3.7 - Missing Authorization to Authenticated (Contributor+) Arbitrary File Operations (Deletion / Move / Folder Creation / Download) via 'frontmanage' Shortcode Attribute
AV AC PR UI S C I A CVSS EPSS %ile KEV
N L L N U N H N 6.5 .0047 38.5 —
AFFECTED
Product Versions Fixed
Simple File List unspecified —
TIMELINE
Jun 12 Reserved by CNA
Jun 20 Published (CNA: Wordfence)
Flowise - PII Disclosure via Unauthenticated Forgot Password Endpoint
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L P N N L N N 6.9 .0046 38.3 —
AFFECTED
Product Versions Fixed
Flowise unspecified 3.0.13
TIMELINE
Jun 20 Reserved by CNA
Jun 20 Published (CNA: VulnCheck)
Capgo - Unauthenticated Organization Enumeration and Billing Status Disclosure via Supabase RPC
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N H N N 8.7 .0046 38.0 —
AFFECTED
Product Versions Fixed
Capgo unspecified 12.128.2
TIMELINE
Jun 19 Reserved by CNA
Jun 20 Published (CNA: VulnCheck)
AVideo - Unauthenticated Access to Payment Log DataTables Endpoints via list.json.php
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N H N N 8.7 .0046 38.0 —
AFFECTED
Product Versions Fixed
AVideo unspecified —
TIMELINE
Jun 20 Reserved by CNA
Jun 20 Published (CNA: VulnCheck)
AVideo - Arbitrary User Session Hijacking via Meet Plugin uploadRecordedVideo Endpoint
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N H P N N H H H 9.2 .0045 37.6 —
AFFECTED
Product Versions Fixed
AVideo unspecified —
TIMELINE
Jun 20 Reserved by CNA
Jun 20 Published (CNA: VulnCheck)
picklescan - Arbitrary File Creation via logging.FileHandler Deserialization
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N N L L 6.9 .0044 36.8 —
AFFECTED
Product Versions Fixed
picklescan unspecified 1.0.1
TIMELINE
Jun 20 Public exploit reference published
Jun 20 Reserved by CNA
Jun 20 Published (CNA: VulnCheck)
Capgo - Scope Escalation via API Key Creation in /functions/v1/apikey
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H H H 8.7 .0044 36.8 —
AFFECTED
Product Versions Fixed
Capgo unspecified 12.128.2
TIMELINE
Jun 19 Reserved by CNA
Jun 20 Published (CNA: VulnCheck)
GNU Savannah Administration Savane through 3.17 uses untrusted data as part of authorization.
AV AC PR UI S C I A CVSS EPSS %ile KEV
N H N N U L N N 3.7 .0040 33.6 —
AFFECTED
Product Versions Fixed
Savane 3.14 – —
TIMELINE
Jun 20 Reserved by CNA
Jun 20 Published (CNA: mitre)
Liquidfiles versions before 4.2.12 are affected by a broken access control vulnerability resulting in privi…
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L P H N L N H 5.9 .0040 33.6 —
AFFECTED
Product Versions Fixed
liquidfiles unspecified —
TIMELINE
Jun 19 Reserved by CNA
Jun 20 Published (CNA: PRJBLK)
Capgo - Information Disclosure via Unauthenticated /replication Endpoint
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N L N N 6.9 .0040 32.8 —
AFFECTED
Product Versions Fixed
Capgo unspecified 12.128.2
TIMELINE
Jun 20 Reserved by CNA
Jun 20 Published (CNA: VulnCheck)
AVideo - Server-Side Request Forgery in Live/test.php via statsURL Parameter
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N H N N N N 6.1 .0039 32.3 —
AFFECTED
Product Versions Fixed
AVideo unspecified —
TIMELINE
Jun 20 Reserved by CNA
Jun 20 Published (CNA: VulnCheck)
Cap-go capgo — Capgo - Unauthenticated Cross-Tenant Metrics Disclosure via RPC Functions
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N L N N 6.9 .0039 32.0 —
AFFECTED
Product Versions Fixed
capgo unspecified 12.128.2
TIMELINE
Jun 19 Reserved by CNA
Jun 20 Published (CNA: VulnCheck)
Capgo - Account Merge via Poisoned public.users.email in SSO Provisioning
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H H L 8.7 .0039 32.0 —
AFFECTED
Product Versions Fixed
Capgo unspecified 12.128.12
TIMELINE
Jun 19 Reserved by CNA
Jun 20 Published (CNA: VulnCheck)
Remainder (ranked, continued)
| CVE | CVSS | EPSS %ile | Vendor | Product | CWE | Title |
| CVE-2026-56307 | 5.3 | 30.5 | Cap-go | capgo | CWE-670 | Cap-go - Broken Cursor Pagination in /private/devices Endpoint |
| CVE-2026-56276 | 6.0 | 29.7 | Flowise | Flowise | CWE-915 | Flowise - Mass Assignment in PUT /api/v1/user Allows Password Hash Override |
| CVE-2026-56213 | 6.9 | 28.3 | Capgo | Capgo | CWE-862 | Capgo - Unauthenticated Cross-Tenant Metrics Poisoning via upsert_version_met… |
| CVE-2026-56340 | 8.7 | 28.2 | vLLM | vLLM | CWE-20 | vLLM - Denial of Service via Unvalidated Multimodal Embeddings |
| CVE-2026-56218 | 6.9 | 27.3 | Capgo | Capgo | CWE-200 | Capgo - EXIF Metadata Exposure via Image Upload |
| CVE-2026-56212 | 5.1 | 27.2 | Capgo | Capgo | CWE-269 | Capgo - Improper 2FA Enforcement Logic via Team Security Settings |
| CVE-2026-56325 | 2.3 | 26.6 | Capgo | Capgo | CWE-20 | Capgo - App ID Confusion via ILIKE Wildcard in Preview Subdomain Lookup |
| CVE-2025-71379 | 5.3 | 24.9 | vllm | vllm | CWE-1333 | vllm - Regular Expression Denial of Service in Multiple Components |
| CVE-2026-56295 | 5.3 | 23.9 | Capgo | Capgo | CWE-285 | Capgo - Policy Enforcement Bypass in Webhook Management Endpoints via Non-Exp… |
| CVE-2026-56319 | 5.3 | 23.2 | Capgo | Capgo | CWE-203 | Capgo - App Existence Oracle via GET /statistics/app/:app_id |
| CVE-2026-56332 | 5.1 | 22.5 | Capgo | Capgo | CWE-601 | Capgo - Open Redirect via confirmation_url Parameter |
| CVE-2026-56347 | 5.3 | 18.2 | WWBN | AVideo | CWE-79 | AVideo TopMenu Plugin - Stored Cross-Site Scripting via Unescaped Menu Item F… |
| CVE-2026-56227 | 5.3 | 17.9 | Capgo | Capgo | CWE-918 | Capgo - Server-Side Request Forgery via Webhook URL Validation |
| CVE-2026-56330 | 4.8 | 16.9 | Capgo | Capgo | CWE-601 | Capgo - Open Redirect via Unvalidated Stripe Billing URLs |
| CVE-2025-71331 | 5.1 | 13.0 | Flowise | Flowise | CWE-80 | Flowise - Cross-Site Scripting in Chat Messages and Agent Workflows |
| CVE-2026-56294 | 4.3 | 12.4 | capacitor-native-biometric | capacitor-native-biometric | CWE-287 | capacitor-native-biometric - Authentication Bypass via Unvalidated CryptoObje… |
| CVE-2026-56317 | 2.3 | 11.3 | Nuxt | Nuxt | CWE-79 | Nuxt - Cross-Site Scripting via NoScript Component Slot Content |