63 CVEs published July 12, 2026: 3 critical, 17 high, 20 medium, 23 low; 0 in KEV; 4 with a public exploit reference; 0 awaiting enrichment. 25 rendered as box scores below; the remaining 38 in the results table.
Yesterday's Results
63 CVEs published. 25 box scores, 38 table rows — nothing truncated.
Comfast CF-WR631AX V3 FastCGI Backend webmgnt system_wl_upload_pic_file os command injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N H H H 8.9 .0262 84.2 —
AFFECTED
Product Versions Fixed
CF-WR631AX V3 2.7.0.0 – —
TIMELINE
Jul 12 Reserved by CNA
Jul 12 Published (CNA: VulDB)
Trendnet TEW-635BRM IPoA WAN Connection Setup rc ipoa_test command injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H H H 7.4 .0156 73.2 —
AFFECTED
Product Versions Fixed
TEW-635BRM 1.00.03 – —
TIMELINE
Jul 11 Reserved by CNA
Jul 12 Published (CNA: VulDB)
SonicCloudOrg sonic-agent Android WebSocket Server AndroidWSServer.java os command injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N L L L 2.1 .0154 72.8 —
AFFECTED
Product Versions Fixed
sonic-agent 2.7.0 – —
TIMELINE
Jul 11 Reserved by CNA
Jul 12 Published (CNA: VulDB)
SonicCloudOrg sonic-agent Groovy Script GroovyScriptImpl.java evalIsFailed os command injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N L L L 2.1 .0116 64.4 —
AFFECTED
Product Versions Fixed
sonic-agent 2.7.0 – —
TIMELINE
Jul 11 Reserved by CNA
Jul 12 Published (CNA: VulDB)
TRENDnet TEW-821DAP DNS Lookup tools_nslookup sub_43F2C4 os command injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N L L L 5.3 .0107 62.1 —
AFFECTED
Product Versions Fixed
TEW-821DAP 1.11B03 – —
TIMELINE
Jul 11 Reserved by CNA
Jul 12 Published (CNA: VulDB)
TRENDnet TEW-821DAP Firmware Update tools_ddns sub_42026C os command injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N L L L 5.3 .0107 62.1 —
AFFECTED
Product Versions Fixed
TEW-821DAP 1.11B03 – —
TIMELINE
Jul 11 Reserved by CNA
Jul 12 Published (CNA: VulDB)
TRENDnet TEW-821DAP Firmware Update system_ntp sub_41FBD0 os command injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N L L L 5.3 .0107 62.1 —
AFFECTED
Product Versions Fixed
TEW-821DAP 1.11B03 – —
TIMELINE
Jul 11 Reserved by CNA
Jul 12 Published (CNA: VulDB)
Wavlink WL-NU516U1 adm.cgi wlink_uci_set_value os command injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N L L L 2.1 .0107 62.0 —
AFFECTED
Product Versions Fixed
WL-NU516U1 260515 – —
TIMELINE
Jul 12 Reserved by CNA
Jul 12 Published (CNA: VulDB)
openwrt luci — LuCI DHCPv6 Lease Hostname Stored Cross-Site Scripting
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
A L N N P H H H 9.4 .0085 55.2 —
AFFECTED
Product Versions Fixed
luci unspecified —
TIMELINE
Jul 10 Reserved by CNA
Jul 12 Published (CNA: VulnCheck)
OpenWrt luci-app-samba4 read ACL remote code execution via smbd
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H H H 8.7 .0071 50.7 —
AFFECTED
Product Versions Fixed
luci unspecified —
TIMELINE
Jul 4 Reserved by CNA
Jul 12 Published (CNA: VulnCheck)
Microsoft Edge (Chromium-based) Elevation of Privilege Vulnerability
AV AC PR UI S C I A CVSS EPSS %ile KEV
N H N R C H H H 8.3 .0048 39.3 —
AFFECTED
Product Versions Fixed
Microsoft Edge (Chromium-based) 1.0.0.0 – —
TIMELINE
Jul 1 Reserved by CNA
Jul 12 Published (CNA: microsoft)
TRENDnet TEW-821DAP ssi tools_nslookup sub_41EC14 buffer overflow
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H H H 8.7 .0047 38.8 —
AFFECTED
Product Versions Fixed
TEW-821DAP 1.12B01 – —
TIMELINE
Jul 11 Reserved by CNA
Jul 12 Published (CNA: VulDB)
TRENDnet TEW-821DAP ssi tools_nslookup sub_41EC14 buffer overflow
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H H H 8.7 .0047 38.8 —
AFFECTED
Product Versions Fixed
TEW-821DAP 1.12B01 – —
TIMELINE
Jul 11 Reserved by CNA
Jul 12 Published (CNA: VulDB)
Trendnet TEW-635BRM Web Service rc start_httpd stack-based overflow
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N L N H H H 7.4 .0047 38.8 —
AFFECTED
Product Versions Fixed
TEW-635BRM 1.00.03 – —
TIMELINE
Jul 11 Reserved by CNA
Jul 12 Published (CNA: VulDB)
zephyrproject zephyr — Stack buffer overflow in `net_ipaddr_parse()` IPv4 address-with-port parsing in `subsys/net/ip/utils.c`
AV AC PR UI S C I A CVSS EPSS %ile KEV
N L N N U H H H 9.8 .0045 37.6 —
AFFECTED
Product Versions Fixed
zephyr 1.9.0 – —
TIMELINE
Jun 2 Reserved by CNA
Jul 12 Public exploit reference published
Jul 12 Published (CNA: zephyr)
zephyrproject zephyr — Heap buffer overflow on WireGuard receive path via unbounded incoming packet length
AV AC PR UI S C I A CVSS EPSS %ile KEV
N H N N U N H H 7.4 .0044 36.8 —
AFFECTED
Product Versions Fixed
zephyr 4.4.0 – —
TIMELINE
Jun 2 Reserved by CNA
Jul 12 Public exploit reference published
Jul 12 Published (CNA: zephyr)
Crawl4AI - Arbitrary File Write via output_path Parameter
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N N H H 8.8 .0042 35.1 —
AFFECTED
Product Versions Fixed
Crawl4AI unspecified 0.8.7
TIMELINE
Jun 19 Reserved by CNA
Jul 12 Published (CNA: VulnCheck)
SonicCloudOrg sonic-agent JWT Authentication Filter ExchangeController.java code injection
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N L L L 5.5 .0039 32.5 —
AFFECTED
Product Versions Fixed
sonic-agent 2.7.0 – —
TIMELINE
Jul 11 Reserved by CNA
Jul 12 Published (CNA: VulDB)
RafyMrX TOKO-ONLINE-ROTI missing authentication
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N L L L 6.9 .0038 31.5 —
AFFECTED
Product Versions Fixed
TOKO-ONLINE-ROTI ddfe1cd587be0a0b5135d8b6e85cce2ec3aece99 – —
TIMELINE
Jul 11 Reserved by CNA
Jul 12 Published (CNA: VulDB)
Flowise - Weak Default JWT Secrets in Authentication Middleware
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N H H H 9.3 .0038 30.7 —
AFFECTED
Product Versions Fixed
Flowise unspecified 3.1.0
TIMELINE
Jun 20 Reserved by CNA
Jul 12 Published (CNA: VulnCheck)
Capgo - Unauthenticated Information Disclosure via PostgREST global_stats Endpoint
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N H N N 8.7 .0037 29.8 —
AFFECTED
Product Versions Fixed
Capgo unspecified 12.128.2
TIMELINE
Jun 19 Reserved by CNA
Jul 12 Published (CNA: VulnCheck)
hcr707305003 shiroiAdmin FileController.php upload unrestricted upload
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N L L L 5.5 .0031 24.1 —
AFFECTED
Product Versions Fixed
shiroiAdmin 1.1 – 1.4
TIMELINE
Jul 11 Reserved by CNA
Jul 12 Published (CNA: VulDB)
Crawl4AI - LLM Credential Exfiltration via base_url and Environment Variable Resolution
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N H L N 8.8 .0031 23.4 —
AFFECTED
Product Versions Fixed
Crawl4AI unspecified 0.8.8
TIMELINE
Jun 19 Reserved by CNA
Jul 12 Published (CNA: VulnCheck)
openwrt luci — luci-app-upnp Stored XSS via UPnP Port Mapping Description
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N P H H L 8.7 .0029 21.4 —
AFFECTED
Product Versions Fixed
luci unspecified —
TIMELINE
Jul 10 Reserved by CNA
Jul 12 Published (CNA: VulnCheck)
H3C NX15 Administrator Password Modification Endpoint modify change_passwd password recovery
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV
N L N N N L L L 5.5 .0028 20.9 —
AFFECTED
Product Versions Fixed
NX15 V100R017 – —
TIMELINE
Jul 11 Reserved by CNA
Jul 12 Published (CNA: VulDB)
Remainder (ranked, continued)
| CVE | CVSS | EPSS %ile | Vendor | Product | CWE | Title |
| CVE-2026-56313 | 7.2 | 20.1 | Capgo | Capgo | CWE-285 | Capgo - Cross-Organization Account Disruption via SSO Prelink Endpoint |
| CVE-2026-15482 | 5.5 | 19.8 | Aster Telecom | Azcall | CWE-74 | Aster Telecom Azcall HTTP sis.php sql injection |
| CVE-2026-15489 | 5.5 | 19.8 | RafyMrX | TOKO-ONLINE-ROTI | CWE-74 | RafyMrX TOKO-ONLINE-ROTI login.php sql injection |
| CVE-2026-15490 | 5.5 | 19.0 | RafyMrX | TOKO-ONLINE-ROTI | CWE-74 | RafyMrX TOKO-ONLINE-ROTI add.php sql injection |
| CVE-2026-15492 | 2.1 | 18.3 | igweze | wizgrade | CWE-79 | igweze wizgrade studentConductManager.php cross site scripting |
| CVE-2026-15498 | 6.9 | 17.1 | sergomanov | SmartHomeAdatum | CWE-74 | sergomanov SmartHomeAdatum Login users.php sql injection |
| CVE-2026-15514 | 5.5 | 17.1 | Metasoft 美特软件 | MetaCRM | CWE-74 | Metasoft 美特软件 MetaCRM PHPRPC Remote Call rpc.jsp RPCService.query sql injection |
| CVE-2026-56308 | 8.4 | 15.9 | Capgo | Capgo | CWE-640 | Capgo - Insufficient Authentication in Email Change Endpoint |
| CVE-2026-10664 | 5.0 | 14.5 | zephyrproject | zephyr | CWE-787 | Out-of-bounds write in nRF70 Wi-Fi driver power-save event handler (unbounded… |
| CVE-2026-15512 | 2.1 | 13.7 | pig-mesh | Pig | CWE-74 | pig-mesh Pig pig-codegen GeneratorServiceImpl.java code injection |
| CVE-2026-56241 | 7.2 | 11.6 | Capgo | Capgo | CWE-285 | Capgo - RBAC Demotion Privilege Retention via Stale org_users.user_right |
| CVE-2026-15500 | 2.1 | 11.4 | AstrBotDevs | AstrBot | CWE-918 | AstrBotDevs AstrBot market_list Endpoint plugin.py get_online_plugins server-… |
| CVE-2026-15471 | 2.1 | 11.1 | Eleveo | Call Recording Software | CWE-266 | Eleveo Call Recording Software pci_dss_status.jsp improper authorization |
| CVE-2026-15472 | 2.1 | 11.1 | Eleveo | Call Recording Software | CWE-266 | Eleveo Call Recording Software composeEmailAction.do improper authorization |
| CVE-2026-15474 | 2.1 | 11.1 | Eleveo | Call Recording Software | CWE-266 | Eleveo Call Recording Software audio.jsp improper authorization |
| CVE-2026-15501 | 2.1 | 10.9 | AstrBotDevs | AstrBot | CWE-918 | AstrBotDevs AstrBot MCP Test Endpoint tools.py ToolsRoute.test_mcp_connection… |
| CVE-2026-15507 | 2.1 | 10.9 | coollabsio | Coolify | CWE-862 | coollabsio Coolify Policy Policies authorization |
| CVE-2026-15508 | 2.1 | 10.9 | Helicone | ai-gateway | CWE-918 | Helicone ai-gateway AWS Metadata Service service.rs build_target_url server-s… |
| CVE-2026-15509 | 2.1 | 10.9 | n/a | Leantime | CWE-266 | Leantime JSON-RPC Endpoint addUser improper authorization |
| CVE-2026-15510 | 2.1 | 10.9 | n/a | Leantime | CWE-266 | Leantime API saveSetting improper authorization |
| CVE-2026-56336 | 6.9 | 10.8 | Capgo | Capgo | CWE-200 | Capgo - Information Disclosure via Unauthenticated SSO check-domain Endpoint |
| CVE-2026-15477 | 2.1 | 10.8 | Bahmni | bahmnicore | CWE-74 | Bahmni bahmnicore Search Endpoint sql additionalParams sql injection |
| CVE-2026-15494 | 2.0 | 10.4 | AMTT | Hotel Broadband Operation System | CWE-74 | AMTT Hotel Broadband Operation System switch_status.php sql injection |
| CVE-2026-15473 | 2.1 | 10.4 | Eleveo | Call Recording Software | CWE-266 | Eleveo Call Recording Software Recorded Calls restoreCallAction.do improper a… |
| CVE-2026-15499 | 2.1 | 10.4 | AstrBotDevs | AstrBot | CWE-266 | AstrBotDevs AstrBot Scheduled Task cron_tools.py FutureTaskTool.call improper… |
| CVE-2026-61874 | 2.3 | 9.9 | filebrowser | filebrowser | CWE-863 | filebrowser before 2.63.17 Stale Public Share via Trailing-Slash Delete |
| CVE-2026-56281 | 5.1 | 9.8 | Capgo | Capgo | CWE-89 | Capgo - SQL Injection via Unvalidated limit Parameter in Admin Stats Endpoint |
| CVE-2026-15502 | 5.3 | 9.7 | AojiaoZero | Antaris | CWE-74 | AojiaoZero Antaris PayPal IPN Payment ipn.php _rewardPurchase sql injection |
| CVE-2026-15478 | 2.1 | 9.7 | n/a | IceHRM | CWE-74 | IceHRM UserReport Endpoint EmployeeAttendanceReport.php sql injection |
| CVE-2026-15505 | 2.0 | 9.5 | vnotex | vnote | CWE-79 | vnotex vnote YAML Frontmatter markdownit.js cross site scripting |
| CVE-2026-15493 | 5.1 | 9.1 | Akpali9 | Attendance-Management-System | CWE-79 | Akpali9 Attendance-Management-System absent.php cross site scripting |
| CVE-2026-56252 | 5.3 | 6.6 | Capgo | Capgo | CWE-863 | Capgo - Scope Isolation Failure in Webhook Test Endpoint |
| CVE-2026-10663 | 6.1 | 5.5 | zephyrproject | zephyr | CWE-416 | Use-after-free / double-free of the root USB device in the experimental USB h… |
| CVE-2026-10668 | 4.6 | 5.5 | zephyrproject | zephyr | CWE-400 | Host-triggerable control-endpoint wedge (DoS) in Nuvoton NuMaker HSUSBD UDC d… |
| CVE-2026-10667 | 7.8 | 4.9 | zephyrproject | zephyr | CWE-416 | SMP use-after-free in Zephyr `CONFIG_USERSPACE` dynamic kernel-object trackin… |
| CVE-2026-15506 | 7.1 | 3.9 | SecureAge | CatchPulse | CWE-119 | SecureAge CatchPulse Driver saappctl.sys heap-based overflow |
| CVE-2026-15476 | 1.9 | 1.2 | QILING | Disk Master | CWE-266 | QILING Disk Master Kernel Driver diskbckp.sys access control |
| CVE-2026-15475 | 1.9 | 1.2 | MiniTool | Partition Wizard | CWE-266 | MiniTool Partition Wizard Signed Kernel Driver pwdrvio.sys access control |
Methodology
Ranking. Sort: (1) KEV membership, descending. (2) EPSS score, descending. (3) CVSS base score, descending. (4) CVE ID, ascending. CVEs lacking EPSS or CVSS data sort below those that have it within their KEV tier and are labeled AWAITING ENRICHMENT. Missing scores are never imputed.
Standings. Vendor tables exclude records whose vendor field is a placeholder (n/a, unknown); the excluded count is stated under the standings. Rate stats are arithmetic over published figures: KEV/100 = KEV additions YTD ÷ CVEs YTD × 100; Med CVSS and Med EPSS are medians over the vendor's year-to-date disclosures.
Day boundary. A day is a UTC calendar day. This page covers 2026-07-12 00:00:00–23:59:59 UTC. All times shown are UTC.
Feed status for this edition. cvelist: ok · kev: ok · epss: ok · nvd: ok.
Sources. CVE records from the CVE Program (cvelistV5). Enrichment from the National Vulnerability Database (NIST). Known-exploited status from the CISA KEV catalog. Exploit probability from FIRST EPSS. Open-source advisories from OSV.dev. This page reports the public record; it does not analyze, rank by opinion, or editorialize. See full methodology.