AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H L N 8.2 .4307 98.6 —
AFFECTED Product Versions Fixed Gitea Open Source Git Server unspecified —
TIMELINE Mar 3 Reserved by CNA Jul 3 Published (CNA: Gitea)
180 CVEs published July 3, 2026: 25 critical, 77 high, 70 medium, 8 low; 0 in KEV; 19 with a public exploit reference; 0 awaiting enrichment. Elevated volume. 25 rendered as box scores below; the remaining 155 in the results table.
| MTD | YTD | 2025 same span | 2025 full | |
|---|---|---|---|---|
| CVEs published | 810 | 13128 | 1220 | 2563 |
| KEV catalog size | 1670 | |||
569 disclosures carry no usable vendor attribution (upstream records marked n/a or unknown) and are excluded from the vendor tables. C/H/M/L = YTD disclosures by severity band. KEV = catalog entries all-time / YTD. KEV/100 = KEV additions YTD ÷ CVEs YTD × 100. Med CVSS / Med EPSS = medians over the vendor's YTD disclosures. Δ = this month-to-date minus the same day-span of last month.
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| linux | 33 | 1513 | 120 | 862 | 528 | 1 | 27 | 3 | 0.2 | 7.5 | .0013 | -1 |
| 52 | 1316 | 148 | 586 | 542 | 37 | 74 | 6 | 0.5 | 7.8 | .0023 | -9 | |
| microsoft | 50 | 761 | 58 | 506 | 176 | 4 | 378 | 28 | 3.7 | 7.8 | .0044 | +49 |
| red hat | 15 | 207 | 12 | 84 | 102 | 9 | 4 | 0 | 0.0 | 6.5 | .0026 | +10 |
| apple | 0 | 99 | 1 | 23 | 66 | 2 | 93 | 7 | 7.1 | 6.5 | .0031 | 0 |
| canonical | 0 | 20 | 2 | 5 | 8 | 5 | 0 | 0 | 0.0 | 5.5 | .0011 | 0 |
| freebsd | 0 | 16 | 0 | 12 | 4 | 0 | 0 | 0 | 0.0 | 7.8 | .0015 | 0 |
| suse | 2 | 15 | 4 | 8 | 3 | 0 | 0 | 0 | 0.0 | 8.8 | .0036 | +2 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| ubiquiti | 25 | 36 | 14 | 21 | 1 | 0 | 4 | 3 | 8.3 | 8.8 | .0036 | +25 |
| cisco | 8 | 31 | 4 | 12 | 8 | 0 | 96 | 11 | 35.5 | 7.5 | .0056 | +6 |
| netgear | 0 | 17 | 0 | 0 | 16 | 1 | 8 | 0 | 0.0 | 4.3 | .0024 | 0 |
| palo alto networks | 0 | 11 | 0 | 1 | 7 | 1 | 14 | 2 | 18.2 | 4.8 | .0022 | 0 |
| checkpoint | 0 | 9 | 1 | 5 | 3 | 0 | 3 | 1 | 11.1 | 7.5 | .0410 | 0 |
| f5 | 0 | 9 | 4 | 3 | 1 | 0 | 7 | 1 | 11.1 | 8.9 | .0221 | 0 |
| ivanti | 0 | 9 | 2 | 3 | 0 | 0 | 33 | 5 | 55.6 | 8.8 | .5187 | -1 |
| fortinet | 0 | 8 | 1 | 3 | 2 | 0 | 28 | 3 | 37.5 | 7.3 | .0066 | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| apache | 5 | 158 | 24 | 61 | 62 | 10 | 40 | 1 | 0.6 | 7.3 | .0048 | -26 |
| mozilla | 2 | 58 | 12 | 18 | 28 | 0 | 13 | 0 | 0.0 | 7.3 | .0025 | -2 |
| gitlab | 0 | 33 | 0 | 5 | 21 | 5 | 4 | 2 | 6.1 | 4.4 | .0022 | 0 |
| github | 1 | 7 | 1 | 1 | 5 | 0 | 0 | 0 | 0.0 | 6.0 | .0026 | +1 |
| docker | 0 | 7 | 0 | 5 | 2 | 0 | 1 | 0 | 0.0 | 8.2 | .0016 | -1 |
| drupal | 0 | 5 | 1 | 1 | 3 | 0 | 5 | 1 | 20.0 | 5.1 | .0026 | 0 |
| jenkins | 0 | 0 | 0 | 0 | 0 | 0 | 6 | 0 | — | — | — | 0 |
| joomla | 0 | 0 | 0 | 0 | 0 | 0 | 1 | 0 | — | — | — | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| oracle | 0 | 270 | 131 | 116 | 18 | 4 | 40 | 2 | 0.7 | 8.8 | .0040 | -1 |
| adobe | 0 | 146 | 11 | 52 | 78 | 2 | 75 | 3 | 2.1 | 5.5 | .0021 | 0 |
| ibm | 0 | 124 | 36 | 42 | 46 | 0 | 7 | 0 | 0.0 | 7.5 | .0025 | -5 |
| progress | 2 | 11 | 1 | 9 | 1 | 0 | 9 | 0 | 0.0 | 7.5 | .0035 | -3 |
| solarwinds | 0 | 7 | 1 | 2 | 2 | 0 | 11 | 4 | 57.1 | 7.5 | .0835 | -1 |
| veeam | 0 | 4 | 2 | 2 | 0 | 0 | 4 | 0 | 0.0 | 9.0 | .0046 | 0 |
| zohocorp | 0 | 3 | 1 | 1 | 1 | 0 | 0 | 0 | 0.0 | 8.4 | .0170 | 0 |
| atlassian | 0 | 0 | 0 | 0 | 0 | 0 | 13 | 0 | — | — | — | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| synology | 0 | 23 | 2 | 5 | 13 | 3 | 0 | 0 | 0.0 | 5.6 | .0025 | -5 |
| d-link | 0 | 13 | 0 | 5 | 2 | 5 | 26 | 1 | 7.7 | 5.8 | .0059 | -2 |
| siemens | 0 | 9 | 0 | 4 | 5 | 0 | 1 | 0 | 0.0 | 6.9 | .0019 | -1 |
| rockwell automation | 0 | 7 | 1 | 5 | 1 | 0 | 0 | 0 | 0.0 | 8.7 | .0030 | 0 |
| abb | 0 | 6 | 0 | 4 | 2 | 0 | 0 | 0 | 0.0 | 7.2 | .0018 | -4 |
| schneider electric | 0 | 6 | 0 | 4 | 2 | 0 | 1 | 0 | 0.0 | 7.8 | .0024 | 0 |
| moxa | 0 | 5 | 0 | 3 | 2 | 0 | 0 | 0 | 0.0 | 7.0 | .0029 | 0 |
| dahua | 0 | 3 | 0 | 1 | 1 | 1 | 2 | 0 | 0.0 | 6.9 | .0036 | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| dell | 20 | 76 | 1 | 34 | 38 | 2 | 2 | 1 | 1.3 | 6.7 | .0016 | +18 |
| sourcecodester | 2 | 73 | 0 | 0 | 36 | 37 | 0 | 0 | 0.0 | 2.9 | .0026 | -16 |
| spring | 0 | 73 | 2 | 31 | 39 | 1 | 0 | 0 | 0.0 | 6.5 | .0024 | -2 |
| openclaw | 0 | 67 | 0 | 35 | 22 | 10 | 0 | 0 | 0.0 | 7.0 | .0021 | 0 |
| edimax | 0 | 65 | 0 | 39 | 0 | 26 | 1 | 0 | 0.0 | 7.4 | .0059 | 0 |
| capgo | 0 | 61 | 2 | 31 | 27 | 1 | 0 | 0 | 0.0 | 7.1 | .0031 | 0 |
| themerex | 2 | 60 | 5 | 54 | 1 | 0 | 0 | 0 | 0.0 | 8.1 | .0043 | +2 |
| nvidia | 17 | 56 | 11 | 38 | 7 | 0 | 0 | 0 | 0.0 | 7.8 | .0019 | +15 |
| CVE | EPSS | %ile | CVSS |
|---|---|---|---|
| CVE-2026-10520 | .9990 | 100.0 | 10.0 |
| CVE-2026-20253 | .9694 | 99.9 | 9.8 |
| CVE-2026-35273 | .9547 | 99.9 | 9.8 |
| CVE-2026-34910 | .8696 | 99.7 | 10.0 |
| CVE-2026-34908 | .8519 | 99.7 | 10.0 |
| CVE-2026-20230 | .8321 | 99.7 | 8.6 |
| CVE-2026-42271 | .8301 | 99.6 | — |
| CVE-2026-50751 | .8255 | 99.6 | 9.3 |
| CVE-2026-48907 | .6883 | 99.3 | 10.0 |
| CVE-2026-34909 | .6390 | 99.2 | 10.0 |
| CVE | CVSS | EPSS | Note |
|---|---|---|---|
| CVE-2026-10520 | 10.0 | .9990 | KEV |
| CVE-2026-34910 | 10.0 | .8696 | KEV |
| CVE-2026-34908 | 10.0 | .8519 | KEV |
| CVE-2026-48907 | 10.0 | .6883 | KEV |
| CVE-2026-34909 | 10.0 | .6390 | KEV |
| CVE-2026-50160 | 10.0 | .1775 | |
| CVE-2026-48276 | 10.0 | .0505 | |
| CVE-2026-13773 | 10.0 | .0341 | |
| CVE-2026-56413 | 10.0 | .0316 | |
| CVE-2026-56415 | 10.0 | .0315 |
| Vendor | CVEs |
|---|---|
| 1081 | |
| linux | 513 |
| microsoft | 270 |
| oracle | 242 |
| adobe | 142 |
| red hat | 138 |
| apache | 95 |
| ibm | 70 |
| spring | 70 |
| capgo | 61 |
| Vendor | KEV |
|---|---|
| microsoft | 28 |
| cisco | 11 |
| apple | 7 |
| 6 | |
| ivanti | 5 |
| solarwinds | 4 |
| synacor | 4 |
| adobe | 3 |
| fortinet | 3 |
| linux | 3 |
| Ecosystem | Advisories |
|---|---|
| Maven | 39 |
| Packagist | 15 |
| npm | 6 |
| NuGet | 3 |
| PyPI | 1 |
| CVE | Vendor | Days |
|---|---|---|
| CVE-2025-67038 | Lantronix | 0 |
| CVE-2026-10520 | ivanti | 0 |
| CVE-2026-11645 | 0 | |
| CVE-2026-12569 | PTC | 0 |
| CVE-2026-20230 | Cisco | 0 |
| CVE-2026-20245 | Cisco | 0 |
| CVE-2026-20253 | Splunk | 0 |
| CVE-2026-20262 | Cisco | 0 |
| CVE-2026-28318 | SolarWinds | 0 |
| CVE-2026-34908 | Ubiquiti Inc | 0 |
| CVE | Vendor | Due | Days over |
|---|---|---|---|
| CVE-2021-27104 | Accellion | 2021-11-17 | 1689 |
| CVE-2021-27102 | Accellion | 2021-11-17 | 1689 |
| CVE-2021-27101 | Accellion | 2021-11-17 | 1689 |
| CVE-2021-27103 | Accellion | 2021-11-17 | 1689 |
| CVE-2021-21017 | Adobe | 2021-11-17 | 1689 |
| CVE-2021-28550 | Adobe | 2021-11-17 | 1689 |
| CVE-2021-42013 | Apache | 2021-11-17 | 1689 |
| CVE-2021-41773 | Apache | 2021-11-17 | 1689 |
| CVE-2021-30858 | Apple | 2021-11-17 | 1689 |
| CVE-2021-30860 | Apple | 2021-11-17 | 1689 |
EXPLOIT PUBLISHED — CVE-2026-10536 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-11352 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-11564 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-11586 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-11856 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-12064 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-12481 (keras-team/keras). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-8286 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-8458 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-8924 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-8925 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-8926 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-8927 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-8932 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-9079 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-9080 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-9545 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-9546 (curl). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-9547 (curl). Public exploit reference added.
DUE DATE PASSED — CVE-2026-48558 (SimpleHelp). CISA remediation deadline was July 2, 2026; still in catalog.
180 CVEs published. 25 box scores, 155 table rows — nothing truncated.
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H L N 8.2 .4307 98.6 —
AFFECTED Product Versions Fixed Gitea Open Source Git Server unspecified —
TIMELINE Mar 3 Reserved by CNA Jul 3 Published (CNA: Gitea)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H H H 9.8 .3181 98.2 —
AFFECTED Product Versions Fixed Gitea Open Source Git Server unspecified —
TIMELINE Mar 3 Reserved by CNA Jul 3 Published (CNA: Gitea)
AV AC PR UI S C I A CVSS EPSS %ile KEV N H N R C H H H 8.3 .0177 76.2 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) 1.0.0.0 – —
TIMELINE Jun 29 Reserved by CNA Jul 3 Published (CNA: microsoft)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L H N U H H H 7.2 .0122 66.0 —
AFFECTED Product Versions Fixed PowerProtect Data Domain unspecified —
TIMELINE Jun 1 Reserved by CNA Jul 3 Published (CNA: dell)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L H N U H H H 7.2 .0122 66.0 —
AFFECTED Product Versions Fixed PowerProtect Data Domain unspecified —
TIMELINE Jun 9 Reserved by CNA Jul 3 Published (CNA: dell)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L H N U H H H 7.2 .0110 62.8 —
AFFECTED Product Versions Fixed PowerProtect Data Domain unspecified —
TIMELINE Jun 1 Reserved by CNA Jul 3 Published (CNA: dell)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L H N U N H H 6.5 .0105 61.5 —
AFFECTED Product Versions Fixed PowerProtect Data Domain unspecified —
TIMELINE Feb 13 Reserved by CNA Jul 3 Published (CNA: dell)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H H H 9.8 .0086 55.6 —
AFFECTED Product Versions Fixed Red Hat Enterprise Linux 10 unspecified 0:3.23.12-10.el10_2.5 Red Hat Enterprise Linux 8 unspecified 0:3.18.4-14.el8_10 Red Hat Enterprise Linux 9 unspecified 0:3.21.2-6.el9_8.5 Red Hat Enterprise Linux 6 unspecified — Red Hat Enterprise Linux 7 unspecified —
TIMELINE Jul 3 Reserved by CNA Jul 3 Published (CNA: redhat)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R C H N N 7.4 .0075 51.8 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) 1.0.0.0 – —
TIMELINE Jun 26 Reserved by CNA Jul 3 Published (CNA: microsoft)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U N H H 9.1 .0074 51.7 —
AFFECTED Product Versions Fixed Printcart Web to Print Product Designer for WooCommerce unspecified —
TIMELINE May 27 Reserved by CNA Jul 3 Published (CNA: Wordfence)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L P N N H N N 8.9 .0072 51.0 —
AFFECTED Product Versions Fixed Apache Lucene.Net 4.8.0-beta00005 – —
TIMELINE May 20 Reserved by CNA Jul 3 Published (CNA: apache)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R U H N N 6.5 .0065 48.3 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) 1.0.0.0 – —
TIMELINE Jun 22 Reserved by CNA Jul 3 Published (CNA: microsoft)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R C N H N 7.4 .0063 47.1 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) 1.0.0.0 – —
TIMELINE Jun 26 Reserved by CNA Jul 3 Published (CNA: microsoft)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R U H N N 6.5 .0062 46.7 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) 1.0.0.0 – —
TIMELINE Jun 26 Reserved by CNA Jul 3 Published (CNA: microsoft)
AV AC PR UI S C I A CVSS EPSS %ile KEV N H N R U H H H 7.5 .0061 46.2 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) 1.0.0.0 – —
TIMELINE Jun 26 Reserved by CNA Jul 3 Published (CNA: microsoft)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N H P N N H N N 8.9 .0060 46.1 —
AFFECTED Product Versions Fixed Apache Lucene.Net 4.8.0-beta00005 – —
TIMELINE May 20 Reserved by CNA Jul 3 Published (CNA: apache)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H H H 9.8 .0060 46.1 —
AFFECTED Product Versions Fixed curl 8.20.0 – —
TIMELINE Jun 10 Reserved by CNA Jul 3 Public exploit reference published Jul 3 Published (CNA: curl)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H H H 9.8 .0059 45.5 —
AFFECTED Product Versions Fixed curl 8.20.0 – —
TIMELINE May 19 Reserved by CNA Jul 3 Public exploit reference published Jul 3 Published (CNA: curl)
AV AC PR UI S C I A CVSS EPSS %ile KEV N H N R C H N N 6.1 .0059 45.3 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) 1.0.0.0 – —
TIMELINE Jun 29 Reserved by CNA Jul 3 Published (CNA: microsoft)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H H H 9.8 .0058 45.1 —
AFFECTED Product Versions Fixed curl 8.20.0 – —
TIMELINE May 20 Reserved by CNA Jul 3 Public exploit reference published Jul 3 Published (CNA: curl)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R U H H H 8.8 .0058 44.8 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) 1.0.0.0 – —
TIMELINE Jun 26 Reserved by CNA Jul 3 Published (CNA: microsoft)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U N N H 7.5 .0058 44.8 —
AFFECTED Product Versions Fixed curl 8.20.0 – —
TIMELINE Jun 5 Reserved by CNA Jul 3 Public exploit reference published Jul 3 Published (CNA: curl)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R U H H H 8.8 .0057 44.4 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) 1.0.0.0 – —
TIMELINE Jun 26 Reserved by CNA Jul 3 Published (CNA: microsoft)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L L N U H H H 8.8 .0057 44.4 —
AFFECTED Product Versions Fixed Gitea Open Source Git Server 1.25.5 – —
TIMELINE Mar 3 Reserved by CNA Jul 3 Published (CNA: Gitea)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L L N U H H N 8.1 .0057 44.3 —
AFFECTED Product Versions Fixed Gitea Open Source Git Server unspecified —
TIMELINE Mar 3 Reserved by CNA Jul 3 Published (CNA: Gitea)
| CVE | CVSS | EPSS %ile | Vendor | Product | CWE | Title |
|---|---|---|---|---|---|---|
| CVE-2026-8924 | 9.1 | 44.0 | curl | curl | — | trailing dot domain super cookie |
| CVE-2026-56645 | 8.8 | 43.7 | Microsoft | Microsoft Edge (Chromium-based) | CWE-122 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2026-22874 | 9.6 | 43.6 | Gitea | Gitea Open Source Git Server | CWE-918 | Gitea webhook and migration allow-list filtering permits SSRF |
| CVE-2026-56015 | 9.1 | 42.7 | TPODER | Net::IP::LPM | CWE-125 | Net::IP::LPM versions through 1.10 for Perl allow a heap out-of-bounds read v… |
| CVE-2026-57988 | 7.1 | 42.5 | Microsoft | Microsoft Edge (Chromium-based) | CWE-23 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2026-14620 | 4.7 | 42.0 | webpack-dev-server | webpack-dev-server | CWE-352 | webpack-dev-server vulnerable to cross-site request forgery via internal deve… |
| CVE-2026-10536 | 9.8 | 41.0 | curl | curl | CWE-416 | HTTP/2 stream-dependency tree UAF |
| CVE-2026-20706 | 9.1 | 40.1 | Gitea | Gitea Open Source Git Server | CWE-284 | Gitea repository archive downloads bypass token scope checks |
| CVE-2026-11586 | 7.5 | 40.1 | curl | curl | CWE-770 | WS Auto-PONG memory exhaustion |
| CVE-2026-26292 | 9.8 | 39.5 | Gitea | Gitea Open Source Git Server | CWE-284 | Gitea LFS mirror synchronization bypasses migration HTTP transport restrictions |
| CVE-2026-57985 | 8.8 | 39.3 | Microsoft | Microsoft Edge (Chromium-based) | CWE-20 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2026-45489 | 6.5 | 39.0 | Microsoft | Microsoft Edge (Chromium-based) | CWE-749 | Microsoft Edge (Chromium-based) Spoofing Vulnerability |
| CVE-2026-58523 | 6.5 | 39.0 | Microsoft | Microsoft Edge (Chromium-based) | CWE-284 | Microsoft Edge for Android Security Feature Bypass Vulnerability |
| CVE-2026-14352 | 7.5 | 38.9 | webandprint | AR for WooCommerce | CWE-22 | AR for WooCommerce <= 8.40 - Unauthenticated Path Traversal to Arbitrary File… |
| CVE-2026-57983 | 10.0 | 38.8 | Microsoft | Microsoft Edge (Chromium-based) | CWE-285 | Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability |
| CVE-2026-27780 | 9.8 | 38.8 | Gitea | Gitea Open Source Git Server | CWE-863 | Gitea pre-receive hook can miss branch-protection checks after scanner errors |
| CVE-2026-12481 | 9.8 | 38.5 | keras-team | keras-team/keras | CWE-502 | Deserialization of Untrusted Data in keras-team/keras |
| CVE-2026-26307 | 7.5 | 38.4 | Gitea | Gitea Open Source Git Server | CWE-400 | Gitea git grep search lacks a timeout |
| CVE-2026-49813 | 6.7 | 38.0 | Dell | PowerProtect Data Domain | CWE-78 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release … |
| CVE-2026-14327 | 7.5 | 38.0 | webandprint | AR for WordPress | CWE-22 | AR for WordPress <= 8.40 - Unauthenticated Arbitrary File Read via 'file' Par… |
| CVE-2026-58285 | 8.3 | 37.7 | Microsoft | Microsoft Edge (Chromium-based) | CWE-843 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2026-58287 | 8.3 | 37.7 | Microsoft | Microsoft Edge (Chromium-based) | CWE-416 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2026-54483 | 6.7 | 37.4 | Dell | PowerProtect Data Domain | CWE-78 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.6, LTS2026 release … |
| CVE-2026-57975 | 7.5 | 37.0 | Microsoft | Microsoft Edge (Chromium-based) | CWE-843 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2026-8927 | 9.1 | 36.6 | curl | curl | CWE-294 | env-set cross-proxy Digest auth state leak |
| CVE-2026-58288 | 8.3 | 36.5 | Microsoft | Microsoft Edge (Chromium-based) | CWE-416 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2026-58293 | 7.5 | 36.5 | Microsoft | Microsoft Edge (Chromium-based) | CWE-73 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2026-27779 | 7.5 | 35.9 | Gitea | Gitea Open Source Git Server | CWE-284 | Gitea forwarded-proto handling allows public URL spoofing |
| CVE-2026-57984 | 7.5 | 35.8 | Microsoft | Microsoft Edge (Chromium-based) | CWE-416 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2026-57986 | 7.5 | 35.8 | Microsoft | Microsoft Edge (Chromium-based) | CWE-416 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2026-58276 | 7.5 | 35.8 | Microsoft | Microsoft Edge (Chromium-based) | CWE-416 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2026-25718 | 9.1 | 35.7 | Gitea | Gitea Open Source Git Server | CWE-59 | Gitea template repository generation mishandles symlinked paths |
| CVE-2026-25038 | 7.5 | 35.4 | Gitea | Gitea Open Source Git Server | CWE-200 | Gitea private organization labels are visible to unauthorized users |
| CVE-2026-46464 | 4.9 | 35.2 | Dell | PowerProtect Data Domain | CWE-59 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release … |
| CVE-2026-58284 | 8.3 | 35.1 | Microsoft | Microsoft Edge (Chromium-based) | CWE-285 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2026-57977 | 7.1 | 34.4 | Microsoft | Microsoft Edge (Chromium-based) | CWE-79 | Microsoft Edge (Chromium-based) Spoofing Vulnerability |
| CVE-2026-14631 | 5.3 | 33.7 | webpack-dev-server | webpack-dev-server | CWE-20 | webpack-dev-server vulnerable to denial of service via a malformed Host or Or… |
| CVE-2026-4967 | 7.5 | 33.6 | Unisoc (Shanghai) Technologies Co., Ltd. | SC7731E/SC9832E/SC9863A/T310/T610/T618/T7200/T7225/T7250/T7255/T7280/T7300/T8100/T9100/T8200/T8300 | — | In IMS, there is a possible out of bounds read due to a missing bounds check.… |
| CVE-2026-59234 | 6.9 | 33.5 | Roskus | Prospero Flow CRM | CWE-639 | Authorization Bypass Through User-Controlled Key in Prospero Flow CRM calenda… |
| CVE-2026-9546 | 7.5 | 33.1 | curl | curl | — | sending old referer |
| CVE-2026-20779 | 7.1 | 33.0 | Gitea | Gitea Open Source Git Server | CWE-294 | Gitea TOTP single-use enforcement defect allows OTP replay |
| CVE-2026-58597 | 4.3 | 33.0 | Microsoft | Microsoft Edge (Chromium-based) | CWE-357 | Microsoft Edge (Chromium-based) Spoofing Vulnerability |
| CVE-2026-8932 | 7.5 | 32.8 | curl | curl | — | incomplete mTLS config matching in conn reuse |
| CVE-2026-26232 | 9.1 | 31.0 | Gitea | Gitea Open Source Git Server | CWE-294 | Gitea OAuth2 authorization codes lack expiry and reuse enforcement |
| CVE-2026-26247 | 9.1 | 31.0 | Gitea | Gitea Open Source Git Server | CWE-284 | Gitea OAuth2 PKCE S256 challenges are not enforced during token exchange |
| CVE-2026-8926 | 9.1 | 30.8 | curl | curl | CWE-522 | password leak with netrc and user in URL |
| CVE-2026-22547 | 9.1 | 30.4 | Gitea | Gitea Open Source Git Server | CWE-20 | Gitea repository creation accepts invalid field values |
| CVE-2026-58295 | 8.3 | 30.3 | Microsoft | Microsoft Edge (Chromium-based) | CWE-843 | Microsoft Edge (Chromium-based) Security Feature Bypass Vulnerability |
| CVE-2026-28705 | 5.3 | 29.9 | Gitea | Gitea Open Source Git Server | CWE-22 | Gitea repository dumps write release assets using unsafe path names |
| CVE-2026-27761 | 4.3 | 29.6 | Gitea | Gitea Open Source Git Server | CWE-863 | Gitea repository feeds bypass API token scope enforcement |
| CVE-2026-11564 | 9.1 | 29.4 | curl | curl | CWE-295 | Native CA trust persist |
| CVE-2026-24451 | 7.5 | 28.4 | Gitea | Gitea Open Source Git Server | CWE-200 | Gitea fork synchronization can expose private parent repository data |
| CVE-2026-25712 | 7.5 | 28.4 | Gitea | Gitea Open Source Git Server | CWE-284 | Gitea organization permission APIs expose private visibility information |
| CVE-2026-47898 | 4.0 | 27.9 | Apache Software Foundation | Apache Lucene.Net | CWE-611 | Apache Lucene.Net: XXE vulnerability in Lucene.Net.Analysis.Common PatternParser |
| CVE-2026-27657 | 7.5 | 27.5 | Gitea | Gitea Open Source Git Server | CWE-639 | Gitea email settings allow changing another user's primary email address |
| CVE-2026-27660 | 7.5 | 27.5 | Gitea | Gitea Open Source Git Server | CWE-284 | Gitea draft releases use insufficient permission checks |
| CVE-2026-28744 | 8.1 | 27.3 | Gitea | Gitea Open Source Git Server | CWE-863 | Gitea Git smart HTTP bypasses repository token scopes for bearer tokens |
| CVE-2026-58283 | 6.9 | 27.2 | Microsoft | Microsoft Edge (Chromium-based) | CWE-843 | Microsoft Edge (Chromium-based) Spoofing Vulnerability |
| CVE-2026-9180 | 5.3 | 27.2 | jetmonsters | MotoPress Appointment Booking | CWE-639 | MotoPress Appointment Booking <= 2.4.4 - Unauthenticated Insecure Direct Obje… |
| CVE-2026-58294 | 7.5 | 27.0 | Microsoft | Microsoft Edge (Chromium-based) | CWE-416 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2026-58422 | 9.8 | 26.8 | Gitea | Gitea Open Source Git Server | CWE-284 | Improper authorization on OAuth sign-in callback silently re-enables administ… |
| CVE-2026-12064 | 7.5 | 26.8 | curl | curl | CWE-295 | proto-default skips SSH verification |
| CVE-2026-28737 | 8.7 | 26.6 | Gitea | Gitea Open Source Git Server | CWE-79 | Gitea 3D file viewer allows stored XSS through glTF extensionsRequired |
| CVE-2026-58300 | 5.5 | 26.7 | Microsoft | Microsoft Edge (Chromium-based) | CWE-36 | Microsoft Edge for Android Information Disclosure Vulnerability |
| CVE-2026-25714 | 4.3 | 26.1 | Gitea | Gitea Open Source Git Server | CWE-862 | Gitea user organization API bypasses public-only token filtering |
| CVE-2026-58421 | 7.5 | 25.5 | Gitea | Gitea Open Source Git Server | CWE-284 | Unauthenticated ReDoS via CODEOWNERS pattern matching allows denial of service |
| CVE-2026-9547 | 7.4 | 25.4 | curl | curl | — | SSH improper host validation |
| CVE-2026-58282 | 6.9 | 25.2 | Microsoft | Microsoft Edge (Chromium-based) | CWE-284 | Microsoft Edge (Chromium-based) Spoofing Vulnerability |
| CVE-2026-58286 | 6.9 | 25.2 | Microsoft | Microsoft Edge (Chromium-based) | CWE-284 | Microsoft Edge (Chromium-based) Spoofing Vulnerability |
| CVE-2026-58522 | 5.5 | 25.1 | Microsoft | Microsoft Edge (Chromium-based) | CWE-23 | Microsoft Edge for Android Information Disclosure Vulnerability |
| CVE-2026-11398 | 5.3 | 25.1 | latepoint | LatePoint – Calendar Booking Plugin for Appointments and Events | CWE-862 | LatePoint <= 5.6.1 - Missing Authorization to Unauthenticated Arbitrary Custo… |
| CVE-2026-24690 | 7.5 | 25.0 | Gitea | Gitea Open Source Git Server | CWE-284 | Gitea pull-request branch updates use insufficient permission checks |
| CVE-2026-14609 | 2.9 | 24.9 | SourceCodester | CET Automated Grading System with AI Predictive Analytics | CWE-384 | SourceCodester CET Automated Grading System with AI Predictive Analytics sess… |
| CVE-2026-14615 | 2.7 | 24.4 | Red Hat | Red Hat build of Keycloak 26.4 | CWE-1220 | Keycloak-services: keycloak: fgap v2 parent group children endpoint bypasses … |
| CVE-2026-8458 | 6.5 | 24.2 | curl | curl | — | wrong reuse for different services |
| CVE-2026-58423 | 7.7 | 23.8 | Gitea | Gitea Open Source Git Server | CWE-287 | LFS authentication bypass via malformed SSH sub-verb allows unauthorized read… |
| CVE-2026-8286 | 8.1 | 23.6 | curl | curl | CWE-295 | wrong STARTTLS connection reuse |
| CVE-2026-58297 | 7.1 | 23.5 | Microsoft | Microsoft Edge (Chromium-based) | CWE-359 | Microsoft Edge for Android Information Disclosure Vulnerability |
| CVE-2026-22555 | 8.1 | 23.1 | Gitea | Gitea Open Source Git Server | CWE-284 | Gitea organization forks can expose organization secrets without create permi… |
| CVE-2026-13040 | 7.2 | 23.0 | webaways | NEX-Forms – Ultimate Forms Plugin for WordPress | CWE-79 | NEX-Forms <= 9.2.2 - Unauthenticated Stored Cross-Site Scripting via 'real_va… |
| CVE-2026-58296 | 7.1 | 22.9 | Microsoft | Microsoft Edge (Chromium-based) | CWE-359 | Microsoft Edge for Android Information Disclosure Vulnerability |
| CVE-2026-9230 | 4.3 | 22.4 | expresstech | Quiz and Survey Master (QSM) – Easy Quiz and Survey Maker | CWE-862 | Quiz and Survey Master (QSM) <= 11.1.4 - Missing Authorization to Authenticat… |
| CVE-2026-58419 | 7.5 | 22.4 | Gitea | Gitea Open Source Git Server | CWE-200 | Notification API leaks private issue metadata after access revocation |
| CVE-2026-10055 | 8.5 | 22.2 | Eclipse Foundation | Eclipse Theia | CWE-200 | In Eclipse Theia since version 1.26.0, the backend /services/request-service … |
| CVE-2026-9080 | 7.3 | 22.1 | curl | curl | CWE-416 | UAF after pause in socket callback |
| CVE-2026-9148 | 7.2 | 21.8 | advancedcoding | Comments – wpDiscuz | CWE-79 | Comments <= 7.6.56 - Unauthenticated Stored Cross-Site Scripting via 'Website… |
| CVE-2026-12920 | 4.9 | 21.7 | wplegalpages | Cookie Banner for GDPR / CCPA – WPLP Cookie Consent | CWE-89 | Cookie Banner for GDPR / CCPA <= 4.3.5 - Authenticated (Administrator+) SQL I… |
| CVE-2026-26231 | 8.5 | 21.7 | Gitea | Gitea Open Source Git Server | CWE-863 | Gitea maintainer-edit permissions allow unauthorized commits to readable repo… |
| CVE-2026-20909 | 5.3 | 21.1 | Gitea | Gitea Open Source Git Server | CWE-284 | Gitea tracked-time list endpoint has insufficient permission checks |
| CVE-2026-25782 | 5.3 | 21.1 | Gitea | Gitea Open Source Git Server | CWE-639 | Gitea tracked-time deletion can target entries from another issue |
| CVE-2026-27783 | 4.3 | 20.9 | Gitea | Gitea Open Source Git Server | CWE-862 | Gitea issue-template APIs bypass repository unit authorization |
| CVE-2026-58278 | 5.4 | 20.7 | Microsoft | Microsoft Edge (Chromium-based) | CWE-918 | Microsoft Edge (Chromium-based) Spoofing Vulnerability |
| CVE-2026-58292 | 7.5 | 20.4 | Microsoft | Microsoft Edge (Chromium-based) | CWE-20 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2026-14355 | 5.3 | 20.4 | php | php | CWE-122 | ext/openssl: Memory corruption in openssl_encrypt with AES-WRAP-PAD |
| CVE-2026-58299 | 7.5 | 19.2 | Microsoft | Microsoft Edge (Chromium-based) | CWE-367 | Microsoft Edge for Android Remote Code Execution Vulnerability |
| CVE-2026-9545 | 7.5 | 19.0 | curl | curl | — | exposing HTTP/3 early data |
| CVE-2026-28740 | 7.1 | 18.9 | Gitea | Gitea Open Source Git Server | CWE-639 | Gitea LFS object reuse bypasses Code-unit authorization |
| CVE-2026-11900 | 4.3 | 18.9 | spacetime | Ad Inserter – Ad Manager & AdSense Ads | CWE-639 | Ad Inserter <= 2.8.16 - Insecure Direct Object Reference to Authenticated (Co… |
| CVE-2026-4321 | 9.8 | 18.5 | Raera - Ankara Web Design and Digital Advertising Agency | Destekz | CWE-89 | SQLi in Raera's Destekz |
| CVE-2026-5137 | 4.3 | 18.6 | rometheme | RTMKit | CWE-98 | RTMKit <= 2.0.7 - Authenticated (Contributor+) Limited Local File Inclusion v… |
| CVE-2026-13341 | 7.4 | 17.7 | KongHQ | mcp-konnect | CWE-20 | Prompt Injection and Credential Exposure via Untrusted Analytics Data in Kong… |
| CVE-2026-14611 | 5.3 | 16.9 | DeepMyst | Mysti | CWE-200 | DeepMyst Mysti Per-Project Auto-Memory MemoryManager.ts initProjectMemory exp… |
| CVE-2026-11778 | 5.4 | 16.6 | villatheme | CURCY – Multi Currency for WooCommerce – Smoothly on WooCommerce 9.x | CWE-94 | CURCY <= 2.2.14 - Unauthenticated Arbitrary Shortcode Execution via 'exchange… |
| CVE-2026-58290 | 7.5 | 16.6 | Microsoft | Microsoft Edge (Chromium-based) | CWE-843 | Microsoft Edge (Chromium-based) Remote Code Execution Vulnerability |
| CVE-2026-45488 | 5.9 | 16.5 | Microsoft | Microsoft Edge (Chromium-based) | CWE-451 | Microsoft Edge (Chromium-based) Spoofing Vulnerability |
| CVE-2026-25779 | 6.1 | 16.3 | Gitea | Gitea Open Source Git Server | CWE-601 | Gitea redirect handling permits open redirects through backslash paths |
| CVE-2026-58418 | 6.5 | 15.8 | Gitea | Gitea Open Source Git Server | CWE-918 | SSRF via HTTP Redirect in Repository Migration |
| CVE-2026-46463 | 6.5 | 15.7 | Dell | PowerProtect Data Domain | CWE-190 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release … |
| CVE-2026-58298 | 6.1 | 15.3 | Microsoft | Microsoft Edge (Chromium-based) | CWE-79 | Microsoft Edge (Chromium-based) Spoofing Vulnerability |
| CVE-2026-58524 | 6.1 | 15.3 | Microsoft | Microsoft Edge (Chromium-based) | CWE-79 | Microsoft Edge (Chromium-based) Spoofing Vulnerability |
| CVE-2026-46465 | 5.5 | 15.0 | Dell | PowerProtect Data Domain | CWE-134 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release … |
| CVE-2026-14617 | 1.3 | 14.9 | NousResearch | hermes-agent | CWE-178 | NousResearch hermes-agent Streaming Reasoning Tag Filter stream_consumer.py G… |
| CVE-2026-8489 | 6.4 | 14.6 | ultimatemember | Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin | CWE-79 | Ultimate Member <= 2.11.4 - Authenticated (Subscriber+) Stored Cross-Site Scr… |
| CVE-2026-58379 | 7.3 | 14.4 | Red Hat | Red Hat Enterprise Linux 9 | CWE-122 | Gimp: gimp: heap buffer overflow in read_channel_data() |
| CVE-2026-14604 | 2.1 | 14.5 | Open Asset Import Library | Assimp | CWE-119 | Open Asset Import Library Assimp PLY Model PlyLoader.cpp ExportToBlob double … |
| CVE-2026-8351 | 6.4 | 13.8 | rometheme | RTMKit | CWE-79 | RTMKit <= 2.0.7 - Authenticated (Contributor+) Stored Cross-Site Scripting vi… |
| CVE-2026-11397 | 5.5 | 13.8 | vjinfotech | WP Import Export Lite | CWE-918 | WP Import Export Lite <= 3.9.30 - Authenticated (Administrator+) Server-Side … |
| CVE-2026-12557 | 5.3 | 13.1 | SaturdayDrive | Ninja Forms - File Uploads | CWE-862 | Ninja Forms - File Uploads <= 3.3.29 - Missing Authorization to Unauthenticat… |
| CVE-2026-14608 | 2.1 | 13.1 | SourceCodester | CET Automated Grading System with AI Predictive Analytics | CWE-285 | SourceCodester CET Automated Grading System with AI Predictive Analytics POST… |
| CVE-2026-9626 | 6.4 | 12.9 | parorrey | JSON API User | CWE-79 | JSON API User <= 4.1.0 - Authenticated (Subscriber+) Stored Cross-Site Script… |
| CVE-2026-12729 | 4.3 | 11.8 | wedevs | weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot | CWE-862 | weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot <= … |
| CVE-2026-8892 | 6.4 | 11.0 | creativemindssolutions | CM Business Directory – Optimise and showcase local business | CWE-79 | CM Business Directory <= 1.5.7 - Authenticated (Contributor+) Stored Cross-Si… |
| CVE-2026-58424 | 8.9 | 10.4 | Gitea | Gitea Open Source Git Server | CWE-285 | Permanent Fork PR Workflow Approval Gate Bypass |
| CVE-2026-9756 | 6.4 | 10.1 | edge22 | GenerateBlocks | CWE-79 | GenerateBlocks <= 2.2.1 - Authenticated (Contributor+) Stored Cross-Site Scri… |
| CVE-2026-12731 | 6.4 | 10.2 | wedevs | weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot | CWE-79 | weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot <= … |
| CVE-2026-12734 | 6.4 | 10.2 | wedevs | weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot | CWE-79 | weDocs: AI Powered Knowledge Base, Docs, Documentation, Wiki & AI Chatbot <= … |
| CVE-2026-14459 | 8.8 | 9.9 | TUBITAK BILGEM Software Technologies Research Institute | pardus-software | CWE-88 | Argument Injection in TUBITAK BILGEM's pardus-software |
| CVE-2026-58426 | 9.6 | 8.7 | Gitea | Gitea Open Source Git Server | CWE-347 | Gitea Actions Artifacts V4 signed URL HMAC ambiguity allows cross-repository … |
| CVE-2026-35159 | 5.3 | 8.6 | Dell | Inspiron 15 3520 | CWE-305 | Dell Client Platform BIOS contains an Authentication Bypass by Primary Weakne… |
| CVE-2026-14614 | 5.4 | 8.4 | Red Hat | Red Hat build of Keycloak 26.4 | CWE-639 | Keycloak-services: keycloak-services: fgap v2 client scope assignment bypass … |
| CVE-2026-14613 | 4.9 | 7.9 | Red Hat | Red Hat build of Keycloak 26.6 | CWE-284 | Keycloak-services: keycloak-services: keycloak: fgap v2 role groups endpoint … |
| CVE-2026-4804 | 6.4 | 7.6 | themegrill | Zakra | CWE-79 | Zakra <= 4.2.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via… |
| CVE-2026-14460 | 8.8 | 6.0 | TUBITAK BILGEM Software Technologies Research Institute | pardus-software | CWE-862 | Missing Authorization in TUBITAK BILGEM's pardus-software |
| CVE-2026-10054 | 8.8 | 5.6 | Eclipse Foundation | Eclipse Theia | CWE-306 | In affected versions of Eclipse Theia (1.8.1 and later), the browser backend … |
| CVE-2026-41123 | 4.3 | 4.9 | Dell | PowerProtect Data Domain | CWE-284 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.6, LTS2026 release … |
| CVE-2026-4322 | 6.1 | 4.6 | Raera - Ankara Web Design and Digital Advertising Agency | Destekz | CWE-79 | XSS in Raera's Destekz |
| CVE-2026-55945 | 4.2 | 4.2 | Microsoft | Microsoft Edge (Chromium-based) | CWE-362 | Microsoft Edge (Chromium-based) Information Disclosure Vulnerability |
| CVE-2026-14612 | 4.2 | 4.0 | Red Hat | Red Hat Enterprise Linux 10 | CWE-787 | Freeipa: ipa: idm: freeipa: off-by-one buffer overflows in ipa-otpd oauth2.c … |
| CVE-2026-14605 | 7.1 | 3.9 | n/a | RT-Thread | CWE-119 | RT-Thread ls1c CAN ls1c_can.h recvmsg stack-based overflow |
| CVE-2026-14606 | 7.1 | 3.9 | n/a | RT-Thread | CWE-119 | RT-Thread SWM341 CAN SWM341.h CAN_Receive stack-based overflow |
| CVE-2026-44269 | 4.4 | 3.3 | Dell | PowerProtect Data Domain | CWE-59 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.6, LTS2026 release … |
| CVE-2026-46468 | 4.4 | 3.3 | Dell | PowerProtect Data Domain | CWE-59 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release … |
| CVE-2026-14610 | 1.9 | 2.8 | Open Asset Import Library | Assimp | CWE-119 | Open Asset Import Library Assimp CSM File CSMLoader.cpp InternReadFile heap-b… |
| CVE-2026-41124 | 4.4 | 2.8 | Dell | PowerProtect Data Domain | CWE-22 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.6, LTS2026 release … |
| CVE-2026-8921 | 8.5 | 2.5 | ASUS | ASUS Business Manager | CWE-73 | External Control of File Name or Path vulnerability in ASUS Business Manager … |
| CVE-2026-12960 | 6.0 | 2.0 | ASUS | Router app | CWE-926 | An Improper Export of Android Application Components vulnerability in ASUS Ro… |
| CVE-2026-14607 | 5.4 | 2.1 | n/a | RT-Thread | CWE-119 | RT-Thread lwp_syscall.c sys_getaddrinfo memory corruption |
| CVE-2026-46730 | 4.2 | 1.9 | Dell | PowerProtect Data Domain | CWE-863 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release … |
| CVE-2026-46466 | 2.7 | 1.4 | Dell | PowerProtect Data Domain | CWE-348 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release … |
| CVE-2026-44268 | 4.4 | 1.2 | Dell | PowerProtect Data Domain | CWE-732 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.6, LTS2026 release … |
| CVE-2022-4989 | 8.5 | 1.1 | ASUS | AI Suite 3 | CWE-1284 | ** UNSUPPORTED WHEN ASSIGNED ** Improper Validation of Specified Quantity in … |
| CVE-2022-4990 | 7.3 | 0.8 | ASUS | AI Suite 3 | CWE-1284 | ** UNSUPPORTED WHEN ASSIGNED ** Improper Validation of Specified Quantity in … |
| CVE-2026-56085 | 3.3 | 0.8 | Dell | PowerProtect Data Domain | CWE-908 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release … |
| CVE-2026-46467 | 5.8 | 0.4 | Dell | PowerProtect Data Domain | CWE-532 | Dell PowerProtect Data Domain, versions 7.7.1.0 through 8.7, LTS2026 release … |
| CVE-2026-8804 | 6.7 | 0.2 | Perforce | Puppet Core | CWE-312 | Cleartext Storage of Sensitive Information for Puppet Resource API |
Ranking. Sort: (1) KEV membership, descending. (2) EPSS score, descending. (3) CVSS base score, descending. (4) CVE ID, ascending. CVEs lacking EPSS or CVSS data sort below those that have it within their KEV tier and are labeled AWAITING ENRICHMENT. Missing scores are never imputed.
Standings. Vendor tables exclude records whose vendor field is a placeholder (n/a, unknown); the excluded count is stated under the standings. Rate stats are arithmetic over published figures: KEV/100 = KEV additions YTD ÷ CVEs YTD × 100; Med CVSS and Med EPSS are medians over the vendor's year-to-date disclosures.
Day boundary. A day is a UTC calendar day. This page covers 2026-07-03 00:00:00–23:59:59 UTC. All times shown are UTC.
Feed status for this edition. cvelist: ok · kev: ok · epss: ok · nvd: ok.
Sources. CVE records from the CVE Program (cvelistV5). Enrichment from the National Vulnerability Database (NIST). Known-exploited status from the CISA KEV catalog. Exploit probability from FIRST EPSS. Open-source advisories from OSV.dev. This page reports the public record; it does not analyze, rank by opinion, or editorialize. See full methodology.