boxscore/security
Tuesday, July 14, 2026 · all times UTC← 2026-07-13 · archive · 2026-07-15 →

1007 CVEs published July 14, 2026: 87 critical, 598 high, 275 medium, 47 low; 6 in KEV; 44 with a public exploit reference; 0 awaiting enrichment. Elevated volume. 25 rendered as box scores below; the remaining 982 in the results table.

Standings

League
MTDYTD2025 same span2025 full
CVEs published38051612312962563
KEV catalog size1670

701 disclosures carry no usable vendor attribution (upstream records marked n/a or unknown) and are excluded from the vendor tables. C/H/M/L = YTD disclosures by severity band. KEV = catalog entries all-time / YTD. KEV/100 = KEV additions YTD ÷ CVEs YTD × 100. Med CVSS / Med EPSS = medians over the vendor's YTD disclosures. Δ = this month-to-date minus the same day-span of last month.

Operating Systems & Platforms
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
linux40152012186653012730.27.5.0013-56
google941358150612555387460.47.8.0024-497
microsoft62413358791930012378302.27.8.0039+417
red hat46238149711512400.06.5.0026+2
apple0991236629377.16.5.0031-14
suse82141241000.08.5.0033+8
canonical1212685000.05.5.0011+1
freebsd01601240000.07.8.00150
Network & Infrastructure
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
ubiquiti2536142110438.38.8.0036+20
cisco93241280961237.57.5.0066+6
palo alto networks1425021471428.04.7.0021+5
netgear62300221800.04.6.0022-11
fortinet1119269028315.86.7.0034+9
ivanti211232033545.58.8.3445-2
checkpoint0915303111.17.5.0410-3
f50943107111.18.9.02210
Open Source Ecosystems
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
apache72225478680114010.47.5.0048+5
mozilla66212183201300.06.5.0025+1
drupal465165355512.05.9.0018+46
gitlab74005276425.04.7.0024-4
github171150000.06.0.0026+1
docker070520100.08.2.0016-2
jenkins000000600
joomla000000100
Enterprise Applications
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
oracle02701311161844020.78.8.0040-3
adobe932392610110547541.77.5.0021-31
ibm21263842460700.07.5.0025-9
progress101931420900.07.5.0034+5
solarwinds07122011457.17.5.0835-3
veeam042200400.09.0.0046-1
zohocorp031110000.08.4.01700
servicenow111000200.09.5.2673+1
Industrial & Embedded
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
rockwell automation172441820000.08.7.0025+17
synology02325133000.05.6.0025-5
siemens7161870100.07.6.00190
d-link11405352617.16.0.0058-8
abb060420000.07.2.0018-5
schneider electric060420100.07.8.0024-1
moxa050320000.07.0.0029-1
dahua030111200.06.9.0036-3
Other
VendorMTDYTDCHMLKEVKEV YTDKEV/100Med CVSSMed EPSSΔ
sourcecodester37108005652000.05.5.0026+1
dell3389441403211.17.0.0020+26
capgo2283242381000.07.1.0028+20
openclaw16830482510000.07.2.0021-18
nvidia40791252150000.07.8.0019+36
spring073231391000.06.5.0024-68
itsourcecode1265001946000.02.1.0020-10
edimax065039026100.07.4.00590

Leaders (trailing 30 days unless noted)

Highest EPSS
CVEEPSS%ileCVSS
CVE-2026-48282.992499.910.0
CVE-2026-20253.969499.99.8
CVE-2026-48908.881399.810.0
CVE-2026-34910.869699.710.0
CVE-2026-34908.851999.710.0
CVE-2026-56290.832599.710.0
CVE-2026-20230.832199.78.6
CVE-2026-48939.825099.610.0
CVE-2026-50522.769899.59.8
CVE-2026-15410.763599.57.2
Highest CVSS
CVECVSSEPSSNote
CVE-2026-4828210.0.9924KEV
CVE-2026-4890810.0.8813KEV
CVE-2026-3491010.0.8696KEV
CVE-2026-3490810.0.8519KEV
CVE-2026-5629010.0.8325KEV
CVE-2026-4893910.0.8250KEV
CVE-2026-5629110.0.7607KEV
CVE-2026-1540910.0.7422KEV
CVE-2026-4890710.0.6883KEV
CVE-2026-3490910.0.6390KEV
Most disclosures (vendor)
VendorCVEs
microsoft638
google593
linux458
oracle240
red hat130
apache126
adobe111
capgo81
ibm66
dell64
Most KEV additions (YTD)
VendorKEV
microsoft30
cisco12
apple7
google6
ivanti5
adobe4
solarwinds4
synacor4
fortinet3
linux3
Most-affected ecosystems
EcosystemAdvisories
Maven61
PyPI5
npm5
NuGet3
Packagist1
Fastest to KEV
CVEVendorDays
CVE-2008-4128Cisco0
CVE-2025-67038Lantronix0
CVE-2026-12569PTC0
CVE-2026-15409SonicWall0
CVE-2026-15410SonicWall0
CVE-2026-20230Cisco0
CVE-2026-20253Splunk0
CVE-2026-20262Cisco0
CVE-2026-34908Ubiquiti Inc0
CVE-2026-34909Ubiquiti Inc0
Longest unpatched (KEV due date passed)
CVEVendorDueDays over
CVE-2021-27104Accellion2021-11-171700
CVE-2021-27102Accellion2021-11-171700
CVE-2021-27101Accellion2021-11-171700
CVE-2021-27103Accellion2021-11-171700
CVE-2021-21017Adobe2021-11-171700
CVE-2021-28550Adobe2021-11-171700
CVE-2021-42013Apache2021-11-171700
CVE-2021-41773Apache2021-11-171700
CVE-2021-30858Apple2021-11-171700
CVE-2021-30860Apple2021-11-171700

Transactions

EXPLOIT PUBLISHEDCVE-2025-56361. Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2025-56362. Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2025-56363. Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2025-56365. Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-10051 (Eclipse Foundation Eclipse Jetty). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-10669 (zephyrproject zephyr). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-10670 (zephyrproject zephyr). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-10671 (zephyrproject zephyr). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-10672 (zephyrproject zephyr). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-11944 (OS4ED openSIS-Classic). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-12482 (keras-team/keras). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-42447 (skylot jadx). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-47423 (cure53 DOMPurify). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-47429 (vitest-dev vitest). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-48125 (faisalman ua-parser-js). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-48801 (markdown-it linkify-it). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-49458 (cure53 DOMPurify). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-49459 (cure53 DOMPurify). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-49476 (facelessuser soupsieve). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-49477 (facelessuser soupsieve). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-49978 (cure53 DOMPurify). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-50130 (pi-hole). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-50475 (Microsoft Windows 10 Version 1607). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-54058 (python-pillow Pillow). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-54572 (rclone). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-58613 (Microsoft Windows 10 Version 1809). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-59197 (python-pillow Pillow). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-59198 (python-pillow Pillow). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-59199 (python-pillow Pillow). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-59200 (python-pillow Pillow). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-59203 (python-pillow Pillow). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-59204 (python-pillow Pillow). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-59205 (python-pillow Pillow). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-59732 (rclone). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-59733 (rclone). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-8384 (Eclipse Foundation Eclipse Jetty). Public exploit reference added.

EXPLOIT PUBLISHEDCVE-2026-9561 (Eclipse Foundation Eclipse Kura). Public exploit reference added.

DUE DATE PASSEDCVE-2026-48939 (icagenda.com iCagenda extension for Joomla). CISA remediation deadline was July 13, 2026; still in catalog.

DUE DATE PASSEDCVE-2026-56291 (balbooa.com Balbooa Forms extension for Joomla). CISA remediation deadline was July 13, 2026; still in catalog.

Yesterday's Results

1007 CVEs published. 25 box scores and 375 table rows below; the remaining 607 continue on page 2 — every CVE is listed, nothing truncated.

Microsoft SharePoint Remote Code Execution Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  H  H  H    9.8   .7698   99.5   YES
AFFECTED
  Product                                           Versions  Fixed
  Microsoft SharePoint Enterprise Server 2016       16.0.0 –  —
  Microsoft SharePoint Server 2019                  16.0.0 –  —
  Microsoft SharePoint Server Subscription Edition  16.0.0 –  —
TIMELINE
  Jun 4   Reserved by CNA
  Jul 14  Published (CNA: microsoft)
  Jul 22  Added to CISA KEV, due Jul 25
CWE-502 · CNA: microsoft · 2 references · NVD status: Analyzed · KEV due July 25, 2026
SonicWall SMA1000 Appliances
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   H   N  U  H  H  H    7.2   .7635   99.5   YES
AFFECTED
  Product  Versions        Fixed
  SMA1000  12.4.3-03245 –  —
TIMELINE
  Jul 10  Reserved by CNA
  Jul 14  Added to CISA KEV, due Jul 17
  Jul 14  Published (CNA: sonicwall)
CWE-94 · CNA: sonicwall · 2 references · NVD status: Analyzed · KEV due July 17, 2026
SonicWall SMA1000 Appliances
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  C  H  H  H   10.0   .7422   99.4   YES
AFFECTED
  Product  Versions        Fixed
  SMA1000  12.4.3-03245 –  —
TIMELINE
  Jul 10  Reserved by CNA
  Jul 14  Added to CISA KEV, due Jul 17
  Jul 14  Published (CNA: sonicwall)
CWE-918 · CNA: sonicwall · 2 references · NVD status: Analyzed · KEV due July 17, 2026
Microsoft SharePoint Remote Code Execution Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  H  H  H    9.8   .4548   98.7   YES
AFFECTED
  Product                                           Versions  Fixed
  Microsoft SharePoint Enterprise Server 2016       16.0.0 –  —
  Microsoft SharePoint Server 2019                  16.0.0 –  —
  Microsoft SharePoint Server Subscription Edition  16.0.0 –  —
TIMELINE
  Jul 1   Reserved by CNA
  Jul 14  Published (CNA: microsoft)
  Jul 16  Added to CISA KEV, due Jul 19
CWE-502 · CNA: microsoft · 2 references · NVD status: Analyzed · KEV due July 19, 2026
Microsoft SharePoint Server Elevation of Privilege Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  H  H  H    9.8   .2244   97.5   YES
AFFECTED
  Product                                           Versions  Fixed
  Microsoft SharePoint Enterprise Server 2016       16.0.0 –  —
  Microsoft SharePoint Server 2019                  16.0.0 –  —
  Microsoft SharePoint Server Subscription Edition  16.0.0 –  —
TIMELINE
  Jun 19  Reserved by CNA
  Jul 14  Added to CISA KEV, due Jul 17
  Jul 14  Published (CNA: microsoft)
CWE-306 · CNA: microsoft · 2 references · NVD status: Analyzed · KEV due July 17, 2026
Microsoft Windows 10 Version 1607 — Active Directory Federation Services Elevation of Privilege Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   L   L   L   N  U  H  H  H    7.8   .0233   82.1   YES
AFFECTED
  Product                                            Versions        Fixed
  Windows 10 Version 1607                            10.0.14393.0 –  —
  Windows 10 Version 1809                            10.0.17763.0 –  —
  Windows Server 2012                                6.2.9200.0 –    —
  Windows Server 2012 (Server Core installation)     6.2.9200.0 –    —
  Windows Server 2012 R2                             6.3.9600.0 –    —
  Windows Server 2012 R2 (Server Core installation)  6.3.9600.0 –    —
  Windows Server 2016                                10.0.14393.0 –  —
  Windows Server 2016 (Server Core installation)     10.0.14393.0 –  —
  Windows Server 2019                                10.0.17763.0 –  —
  Windows Server 2019 (Server Core installation)     10.0.17763.0 –  —
  + 3 more
TIMELINE
  Jun 19  Reserved by CNA
  Jul 14  Added to CISA KEV, due Jul 28
  Jul 14  Published (CNA: microsoft)
CWE-1220 · CNA: microsoft · 2 references · NVD status: Analyzed · KEV due July 28, 2026
Adobe ColdFusion 2025 — ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   H   N  C  H  H  H    9.1   .3229   98.2     —
AFFECTED
  Product          Versions     Fixed
  ColdFusion 2025  unspecified  11
  ColdFusion 2023  unspecified  22
TIMELINE
  May 21  Reserved by CNA
  Jul 14  Published (CNA: adobe)
CWE-22 · CNA: adobe · 1 reference · NVD status: Analyzed
Adobe Commerce | Unrestricted Upload of File with Dangerous Type (CWE-434)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   R  C  H  H  N    9.3   .2823   98.0     —
AFFECTED
  Product                         Versions     Fixed
  Adobe Commerce                  unspecified  2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul, 2.4.6-2026-jul, 2.4.5-2026-jul, 2.4.4-2026-jul
  Adobe Commerce B2B              unspecified  1.5.3-2026-jul, 1.5.2-2026-jul, 1.4.2-2026-jul, 1.3.4-2026-jul, 1.3.3-2026-jul
  Magento Open Source             unspecified  2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul, 2.4.6-2026-jul
  Adobe Commerce Webhooks Plugin  unspecified  1.21.0
TIMELINE
  May 21  Reserved by CNA
  Jul 14  Published (CNA: adobe)
CWE-434 · CNA: adobe · 1 reference · NVD status: Analyzed
Adobe ColdFusion 2025 — ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   L   N  C  H  H  H    9.9   .2346   97.6     —
AFFECTED
  Product          Versions     Fixed
  ColdFusion 2025  unspecified  11
  ColdFusion 2023  unspecified  22
TIMELINE
  May 21  Reserved by CNA
  Jul 14  Published (CNA: adobe)
CWE-22 · CNA: adobe · 1 reference · NVD status: Analyzed
Adobe Commerce | Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection') (CWE-89)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   H   N  U  H  H  H    7.2   .1992   97.2     —
AFFECTED
  Product                         Versions     Fixed
  Adobe Commerce                  unspecified  2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul, 2.4.6-2026-jul, 2.4.5-2026-jul, 2.4.4-2026-jul
  Adobe Commerce B2B              unspecified  1.5.3-2026-jul, 1.5.2-2026-jul, 1.4.2-2026-jul, 1.3.4-2026-jul, 1.3.3-2026-jul
  Magento Open Source             unspecified  2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul, 2.4.6-2026-jul
  Adobe Commerce Webhooks Plugin  unspecified  1.21.0
TIMELINE
  May 20  Reserved by CNA
  Jul 14  Published (CNA: adobe)
CWE-89 · CNA: adobe · 1 reference · NVD status: Analyzed
Adobe Commerce | Incorrect Authorization (CWE-863)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   H   N  C  H  N  N    6.8   .1986   97.2     —
AFFECTED
  Product                         Versions     Fixed
  Adobe Commerce                  unspecified  2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul, 2.4.6-2026-jul, 2.4.5-2026-jul, 2.4.4-2026-jul
  Adobe Commerce B2B              unspecified  1.5.3-2026-jul, 1.5.2-2026-jul, 1.4.2-2026-jul, 1.3.4-2026-jul, 1.3.3-2026-jul
  Magento Open Source             unspecified  2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul, 2.4.6-2026-jul
  Adobe Commerce Webhooks Plugin  unspecified  1.21.0
TIMELINE
  May 20  Reserved by CNA
  Jul 14  Published (CNA: adobe)
CWE-863 · CNA: adobe · 1 reference · NVD status: Analyzed
Microsoft Windows 10 Version 1607 — Windows DHCP Server Remote Code Execution Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  H  H  H    9.8   .1106   95.5     —
AFFECTED
  Product                                            Versions        Fixed
  Windows 10 Version 1607                            10.0.14393.0 –  —
  Windows 10 Version 1809                            10.0.17763.0 –  —
  Windows Server 2012                                6.2.9200.0 –    —
  Windows Server 2012 (Server Core installation)     6.2.9200.0 –    —
  Windows Server 2012 R2                             6.3.9600.0 –    —
  Windows Server 2012 R2 (Server Core installation)  6.3.9600.0 –    —
  Windows Server 2016                                10.0.14393.0 –  —
  Windows Server 2016 (Server Core installation)     10.0.14393.0 –  —
  Windows Server 2019                                10.0.17763.0 –  —
  Windows Server 2019 (Server Core installation)     10.0.17763.0 –  —
  + 3 more
TIMELINE
  Jun 4   Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-122 · CNA: microsoft · 1 reference · NVD status: Analyzed
Adobe ColdFusion 2025 — ColdFusion | Server-Side Request Forgery (SSRF) (CWE-918)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   L   N  C  H  N  N    7.7   .1075   95.4     —
AFFECTED
  Product          Versions     Fixed
  ColdFusion 2025  unspecified  11
  ColdFusion 2023  unspecified  22
TIMELINE
  May 21  Reserved by CNA
  Jul 14  Published (CNA: adobe)
CWE-918 · CNA: adobe · 1 reference · NVD status: Analyzed
Adobe Commerce | Incorrect Authorization (CWE-863)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   H   N   N  U  H  N  N    5.9   .0899   94.8     —
AFFECTED
  Product                         Versions     Fixed
  Adobe Commerce                  unspecified  2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul, 2.4.6-2026-jul, 2.4.5-2026-jul, 2.4.4-2026-jul
  Adobe Commerce B2B              unspecified  1.5.3-2026-jul, 1.5.2-2026-jul, 1.4.2-2026-jul, 1.3.4-2026-jul, 1.3.3-2026-jul
  Magento Open Source             unspecified  2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul, 2.4.6-2026-jul
  Adobe Commerce Webhooks Plugin  unspecified  1.21.0
TIMELINE
  May 20  Reserved by CNA
  Jul 14  Published (CNA: adobe)
CWE-863 · CNA: adobe · 1 reference · NVD status: Analyzed
Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   H   R  C  L  L  N    4.8   .0708   93.7     —
AFFECTED
  Product                         Versions     Fixed
  Adobe Commerce                  unspecified  2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul, 2.4.6-2026-jul, 2.4.5-2026-jul, 2.4.4-2026-jul
  Adobe Commerce B2B              unspecified  1.5.3-2026-jul, 1.5.2-2026-jul, 1.4.2-2026-jul, 1.3.4-2026-jul, 1.3.3-2026-jul
  Magento Open Source             unspecified  2.4.9-2026-jul, 2.4.8-2026-jul, 2.4.7-2026-jul, 2.4.6-2026-jul
  Adobe Commerce Webhooks Plugin  unspecified  1.21.0
TIMELINE
  May 20  Reserved by CNA
  Jul 14  Published (CNA: adobe)
CWE-79 · CNA: adobe · 1 reference · NVD status: Analyzed
Adobe ColdFusion 2025 — ColdFusion | Cross-site Scripting (Reflected XSS) (CWE-79)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   A   L   N   R  C  H  H  N    8.5   .0529   91.9     —
AFFECTED
  Product          Versions     Fixed
  ColdFusion 2025  unspecified  11
  ColdFusion 2023  unspecified  22
TIMELINE
  May 21  Reserved by CNA
  Jul 14  Published (CNA: adobe)
CWE-79 · CNA: adobe · 1 reference · NVD status: Analyzed
Adobe ColdFusion 2025 — ColdFusion | Improper Input Validation (CWE-20)
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   A   L   N   N  C  H  H  H    9.6   .0490   91.3     —
AFFECTED
  Product          Versions     Fixed
  ColdFusion 2025  unspecified  11
  ColdFusion 2023  unspecified  22
TIMELINE
  May 21  Reserved by CNA
  Jul 14  Published (CNA: adobe)
CWE-20 · CNA: adobe · 1 reference · NVD status: Analyzed
Microsoft SharePoint Server Security Feature Bypass Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   N   L   N   N  U  H  H  N    9.1   .0397   89.6     —
AFFECTED
  Product                                           Versions  Fixed
  Microsoft SharePoint Enterprise Server 2016       16.0.0 –  —
  Microsoft SharePoint Server 2019                  16.0.0 –  —
  Microsoft SharePoint Server Subscription Edition  16.0.0 –  —
TIMELINE
  Jun 16  Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-1390 · CNA: microsoft · 4 references · NVD status: Analyzed
Microsoft Install Service Elevation of Privilege Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   L   L   L   N  U  H  H  H    7.8   .0350   88.2     —
AFFECTED
  Product                                         Versions        Fixed
  Windows 10 Version 1809                         10.0.17763.0 –  —
  Windows 10 Version 21H2                         10.0.19044.0 –  —
  Windows 10 Version 22H2                         10.0.19045.0 –  —
  Windows 11 Version 24H2                         10.0.26100.0 –  —
  Windows 11 Version 25H2                         10.0.26200.0 –  —
  Windows 11 version 26H1                         10.0.28000.0 –  —
  Windows Server 2019                             10.0.17763.0 –  —
  Windows Server 2019 (Server Core installation)  10.0.17763.0 –  —
  Windows Server 2022                             10.0.20348.0 –  —
  Windows Server 2025                             10.0.26100.0 –  —
  + 1 more
TIMELINE
  Jun 4   Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-269 · CNA: microsoft · 1 reference · NVD status: Analyzed
Microsoft Windows 10 Version 1607 — Win32k Elevation of Privilege Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   L   H   L   N  U  H  H  H    7.0   .0330   87.5     —
AFFECTED
  Product                                         Versions        Fixed
  Windows 10 Version 1607                         10.0.14393.0 –  —
  Windows 10 Version 1809                         10.0.17763.0 –  —
  Windows 10 Version 21H2                         10.0.19044.0 –  —
  Windows 10 Version 22H2                         10.0.19045.0 –  —
  Windows 11 Version 24H2                         10.0.26100.0 –  —
  Windows 11 Version 25H2                         10.0.26200.0 –  —
  Windows 11 version 26H1                         10.0.28000.0 –  —
  Windows Server 2012                             6.2.9200.0 –    —
  Windows Server 2012 (Server Core installation)  6.2.9200.0 –    —
  Windows Server 2012 R2                          6.3.9600.0 –    —
  + 8 more
TIMELINE
  Jun 1   Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-284 · CNA: microsoft · 1 reference · NVD status: Analyzed
Microsoft Windows 10 Version 1607 — Wireless Wide Area Network Service (WwanSvc) Elevation of Privilege Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   L   L   L   N  U  H  H  H    7.8   .0317   86.9     —
AFFECTED
  Product                                         Versions        Fixed
  Windows 10 Version 1607                         10.0.14393.0 –  —
  Windows 10 Version 1809                         10.0.17763.0 –  —
  Windows 10 Version 21H2                         10.0.19044.0 –  —
  Windows 10 Version 22H2                         10.0.19045.0 –  —
  Windows 11 Version 24H2                         10.0.26100.0 –  —
  Windows 11 Version 25H2                         10.0.26200.0 –  —
  Windows 11 version 26H1                         10.0.28000.0 –  —
  Windows Server 2016                             10.0.14393.0 –  —
  Windows Server 2016 (Server Core installation)  10.0.14393.0 –  —
  Windows Server 2019                             10.0.17763.0 –  —
  + 3 more
TIMELINE
  Jun 4   Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-502 · CNA: microsoft · 1 reference · NVD status: Analyzed
Microsoft Windows 10 Version 1809 — Windows StateRepository API Server file Elevation of Privilege Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   L   L   L   N  U  H  H  H    7.8   .0280   85.2     —
AFFECTED
  Product                                         Versions        Fixed
  Windows 10 Version 1809                         10.0.17763.0 –  —
  Windows 10 Version 21H2                         10.0.19044.0 –  —
  Windows 10 Version 22H2                         10.0.19045.0 –  —
  Windows 11 Version 24H2                         10.0.26100.0 –  —
  Windows 11 Version 25H2                         10.0.26200.0 –  —
  Windows 11 version 26H1                         10.0.28000.0 –  —
  Windows Server 2019                             10.0.17763.0 –  —
  Windows Server 2019 (Server Core installation)  10.0.17763.0 –  —
  Windows Server 2022                             10.0.20348.0 –  —
  Windows Server 2025                             10.0.26100.0 –  —
  + 1 more
TIMELINE
  May 27  Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-285, CWE-1220 · CNA: microsoft · 1 reference · NVD status: Analyzed
Microsoft Windows 10 Version 1607 — Windows Audio Compression Manager (ACM) Elevation of Privilege Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   L   L   L   N  U  H  H  H    7.8   .0280   85.2     —
AFFECTED
  Product                                         Versions        Fixed
  Windows 10 Version 1607                         10.0.14393.0 –  —
  Windows 10 Version 1809                         10.0.17763.0 –  —
  Windows 10 Version 21H2                         10.0.19044.0 –  —
  Windows 10 Version 22H2                         10.0.19045.0 –  —
  Windows 11 Version 24H2                         10.0.26100.0 –  —
  Windows 11 Version 25H2                         10.0.26200.0 –  —
  Windows 11 version 26H1                         10.0.28000.0 –  —
  Windows Server 2012                             6.2.9200.0 –    —
  Windows Server 2012 (Server Core installation)  6.2.9200.0 –    —
  Windows Server 2012 R2                          6.3.9600.0 –    —
  + 8 more
TIMELINE
  Jun 4   Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-284 · CNA: microsoft · 1 reference · NVD status: Analyzed
Dan-in-CA SIP — Sustainable Irrigation Platform 5.2.16 RCE via cli_control Plugin Command Injection
  AV  AC  AT  PR  UI  VC  VI  VA   CVSS    EPSS   %ile   KEV
   N   L   P   N   N   H   H   H    9.2   .0277   85.1     —
AFFECTED
  Product  Versions     Fixed
  SIP      unspecified  —
TIMELINE
  Jun 30  Reserved by CNA
  Jul 14  Published (CNA: VulnCheck)
CWE-78 · CNA: VulnCheck · 2 references · NVD status: Analyzed
Microsoft Windows 10 Version 21H2 — Windows Kernel Elevation of Privilege Vulnerability
  AV  AC  PR  UI  S  C  I  A   CVSS    EPSS   %ile   KEV
   L   L   L   N  U  H  H  H    7.8   .0263   84.2     —
AFFECTED
  Product                                         Versions        Fixed
  Windows 10 Version 21H2                         10.0.19044.0 –  —
  Windows 10 Version 22H2                         10.0.19045.0 –  —
  Windows 11 Version 24H2                         10.0.26100.0 –  —
  Windows 11 Version 25H2                         10.0.26200.0 –  —
  Windows 11 version 26H1                         10.0.28000.0 –  —
  Windows Server 2022                             10.0.20348.0 –  —
  Windows Server 2025                             10.0.26100.0 –  —
  Windows Server 2025 (Server Core installation)  10.0.26100.0 –  —
TIMELINE
  Jun 4   Reserved by CNA
  Jul 14  Published (CNA: microsoft)
CWE-284 · CNA: microsoft · 1 reference · NVD status: Analyzed
Remainder (ranked, continued)
CVECVSSEPSS %ileVendorProductCWETitle
CVE-2026-497989.381.7MicrosoftWindows 10 Version 1607CWE-416Windows Kernel Elevation of Privilege Vulnerability
CVE-2026-498007.880.3MicrosoftWindows 10 Version 1809CWE-122Windows Web Proxy Auto-Discovery Protocol (WPAD) Elevation of Privilege Vulne…
CVE-2026-506677.079.2MicrosoftWindows 10 Version 1607CWE-362Windows Common Log File System Driver Elevation of Privilege Vulnerability
CVE-2026-503297.878.5MicrosoftWindows 10 Version 1809CWE-416Microsoft DWM Core Library Elevation of Privilege Vulnerability
CVE-2026-585367.878.5MicrosoftWindows 10 Version 1809CWE-416Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
CVE-2026-503877.878.2MicrosoftMicrosoft Office 365 for MacCWE-121Windows GDI Elevation of Privilege Vulnerability
CVE-2026-504337.878.2MicrosoftWindows 10 Version 1607CWE-416Windows Media Elevation of Privilege Vulnerability
CVE-2026-541147.878.2MicrosoftWindows 10 Version 1809CWE-416Windows Win32k Elevation of Privilege Vulnerability
CVE-2026-549867.878.2MicrosoftWindows 10 Version 1607CWE-122Windows Win32k Elevation of Privilege Vulnerability
CVE-2026-497958.877.9MicrosoftWindows 10 Version 1809CWE-416Windows Kernel Elevation of Privilege Vulnerability
CVE-2026-503757.876.8MicrosoftWindows 10 Version 1809CWE-122DirectX Graphics Kernel Elevation of Privilege Vulnerability
CVE-2026-504367.876.4MicrosoftWindows 11 Version 24H2CWE-416Windows Kernel Elevation of Privilege Vulnerability
CVE-2026-506887.875.5MicrosoftWindows 10 Version 1607CWE-416Windows Win32k Elevation of Privilege Vulnerability
CVE-2026-483599.675.3AdobeAdobe Experience Manager as a Cloud ServiceCWE-611Adobe Experience Manager | Improper Restriction of XML External Entity Refere…
CVE-2026-504767.874.3MicrosoftWindows 10 Version 1607CWE-416Windows Network Connections Service Elevation of Privilege Vulnerability
CVE-2026-550097.873.9MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 23CWE-502Microsoft Exchange Server Elevation of Privilege Vulnerability
CVE-2026-483589.171.8AdobeAdobe CommerceCWE-116Adobe Commerce | Improper Encoding or Escaping of Output (CWE-116)
CVE-2026-483249.170.9AdobeColdFusion 2025CWE-89ColdFusion | Improper Neutralization of Special Elements used in an SQL Comma…
CVE-2026-623929.868.5Apache Software FoundationApache KylinCWE-78Apache Kylin: OS Command Injection via Async Query API
CVE-2026-541178.867.8MicrosoftMicrosoft SQL Server 2025 (CU 6)CWE-502Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-541188.867.8MicrosoftMicrosoft SQL Server 2016 Service Pack 3 (GDR)CWE-502Microsoft SQL Server Remote Code Execution Vulnerability
CVE-2026-559449.867.6MicrosoftMicrosoft Dynamics NAV 2018CWE-502Microsoft Dynamics NAV and Microsoft Dynamics 365 Business Central (On Premis…
CVE-2026-570929.965.2MicrosoftWindows 10 Version 1607CWE-416Microsoft Windows VMSwitch Elevation of Privilege Vulnerability
CVE-2026-503287.565.1MicrosoftWindows 10 Version 1607CWE-20Windows Server Update Service (WSUS) Tampering Vulnerability
CVE-2026-506527.564.2MicrosoftAzure Active DirectoryCWE-502Azure Active Directory Denial of Service Vulnerability
CVE-2026-504967.563.6MicrosoftWindows 10 Version 1607CWE-125Windows Network Policy Server SNMP Information Disclosure Vulnerability
CVE-2026-503309.863.3MicrosoftWindows 10 Version 1607CWE-122Windows Remote Desktop Client Elevation of Privilege Vulnerability
CVE-2026-571087.563.0Microsoft.NET 10.0CWE-843.NET Denial of Service Vulnerability
CVE-2026-561909.862.5MicrosoftWindows 10 Version 1607CWE-908Remote Desktop Protocol Remote Code Execution Vulnerability
CVE-2026-503047.562.2MicrosoftMicrosoft .NET Framework 3.5 AND 4.7.2CWE-121Windows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-503557.562.2MicrosoftMicrosoft .NET Framework 3.5 AND 4.7.2CWE-121Windows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-506477.562.2MicrosoftMicrosoft .NET Framework 3.5 AND 4.7.2CWE-835Active Directory Federation Server Denial of Service Vulnerability
CVE-2026-561866.561.7MicrosoftWindows 10 Version 1607CWE-125Windows Secure Channel Information Disclosure Vulnerability
CVE-2026-541218.861.5MicrosoftWindows 10 Version 1607CWE-285Active Directory Certificate Services Elevation of Privilege Vulnerability
CVE-2026-149036.561.2ivantiXtractionCWE-23Path traversal in Ivanti Xtraction before version 2026.2.1 allows a remote au…
CVE-2026-473027.560.8Microsoft.NET 10.0CWE-770.NET Denial of Service Vulnerability
CVE-2026-561707.560.2Microsoft.NET 10.0CWE-770ASP.NET Core Denial of Service Vulnerability
CVE-2026-154288.560.1TP-Link Systems Inc.Archer VX1800v v1CWE-78OS Command Injection in TR-069 (CWMP) Management Interface in TP-Link Archer …
CVE-2026-561599.859.8MicrosoftWindows 10 Version 1607CWE-122DHCP Server Service Remote Code Execution Vulnerability
CVE-2026-561968.858.5MicrosoftWindows Admin CenterCWE-23Windows Admin Center (WAC) Remote Code Execution Vulnerability
CVE-2026-541166.558.4MicrosoftMicrosoft SQL Server 2025 (CU 6)CWE-843Microsoft SQL Server Information Disclosure Vulnerability
CVE-2026-579826.558.4MicrosoftWindows 10 Version 1607CWE-908Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-506467.858.3Microsoft.NET 8.0CWE-502.NET Framework Remote Code Execution Vulnerability
CVE-2026-585297.158.2MicrosoftWindows 11 version 26H1CWE-125Windows Active Directory Federation Services (ADFS) Information Disclosure Vu…
CVE-2026-472958.857.4MicrosoftMicrosoft SQL Server 2016 Service Pack 3 (GDR)CWE-89Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-561978.857.4MicrosoftWindows Admin CenterCWE-77Windows Admin Center (WAC) Remote Code Execution Vulnerability
CVE-2026-474295.957.4vitest-devvitestCWE-22Vitest: Arbitrary file can be read and executed when Vitest UI server is list…
CVE-2026-506497.857.3Microsoft.NET 8.0CWE-502.NET Remote Code Execution Vulnerability
CVE-2026-561888.157.2MicrosoftWindows 10 Version 1607CWE-362Windows Server Network driver Remote Code Execution Vulnerability
CVE-2026-504479.857.0MicrosoftWindows 10 Version 1607CWE-122Windows Message Queuing Service (MSMQ) Remote Code Execution Vulnerability
CVE-2026-343486.556.9MicrosoftWindows 10 Version 1809CWE-693Windows Event Logging Service Information Disclosure Vulnerability
CVE-2026-483229.956.7AdobeColdFusion 2025CWE-94ColdFusion | Improper Control of Generation of Code ('Code Injection') (CWE-94)
CVE-2026-582778.856.5MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-285Microsoft SharePoint Elevation of Privilege Vulnerability
CVE-2026-506827.156.4MicrosoftWindows 10 Version 21H2CWE-125Active Directory Denial of Service Vulnerability
CVE-2026-586277.555.9MicrosoftWindows 10 Version 1607CWE-400Windows DHCP Server Denial of Service Vulnerability
CVE-2026-566428.855.8MicrosoftService FabricCWE-121Microsoft Fabric Data Warehouse Remote Code Execution Vulnerability
CVE-2026-504977.555.8MicrosoftWindows 10 Version 1607CWE-193Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-585337.555.8MicrosoftWindows 10 Version 1607CWE-908Windows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-585357.555.8MicrosoftWindows 10 Version 1607CWE-908Windows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-585397.555.8MicrosoftWindows 10 Version 1607CWE-125Windows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-503766.555.8MicrosoftWindows 10 Version 1607CWE-908Windows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-550348.755.7MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-79Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-561948.855.2MicrosoftWindows 10 Version 1607CWE-122Windows NFS Server Elevation of Privilege Vulnerability
CVE-2026-566478.855.2MicrosoftWindows 10 Version 1607CWE-190Windows Remote Access Service Infrastructure Elevation of Privilege Vulnerabi…
CVE-2026-586268.855.2MicrosoftWindows 10 Version 21H2CWE-416Windows Remote Desktop Services Remote Code Execution Vulnerability
CVE-2026-550089.655.1MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 23CWE-79Microsoft Exchange Server Spoofing Vulnerability
CVE-2026-154295.154.9TP-Link Systems Inc.Archer VX1800v v1CWE-93Privilege Escalation via Improper Input Sanitization in TP-Link Archer VX1800v
CVE-2026-505277.554.9Microsoft.NET 10.0CWE-121.NET Framework Denial of Service Vulnerability
CVE-2026-506487.554.9Microsoft.NET 10.0CWE-770.NET Framework Denial of Service Vulnerability
CVE-2026-506517.554.9Microsoft.NET 10.0CWE-770.NET Denial of Service Vulnerability
CVE-2026-570948.854.5MicrosoftWindows 10 Version 1607CWE-122Microsoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-130019.854.5eteubertPodlove Podcast PublisherCWE-20Podlove Podcast Publisher <= 4.5.1 - Unauthenticated Arbitrary File Upload vi…
CVE-2026-403787.554.1MicrosoftWindows 10 Version 1607CWE-789Windows Local Security Authority Subsystem Service (LSASS) Denial of Service …
CVE-2026-448067.554.1MicrosoftWindows 10 Version 1607CWE-401Windows Secure Channel Denial of Service Vulnerability
CVE-2026-497877.554.1MicrosoftWindows 10 Version 1607CWE-770HTTP.sys Denial of Service Vulnerability
CVE-2026-504247.554.1MicrosoftWindows 11 Version 24H2CWE-822Windows Domain Controller Denial of Service Vulnerability
CVE-2026-506967.554.1MicrosoftWindows 10 Version 1809CWE-122Internet Key Exchange (IKE) Protocol Denial of Service Vulnerability
CVE-2026-541197.554.1MicrosoftWindows 10 Version 1607CWE-835Windows Active Directory Denial of Service Vulnerability
CVE-2026-570909.854.0MicrosoftWindows 10 Version 1607CWE-122Microsoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-453048.753.7symfonysymfonyCWE-776Symfony: YAML Parser Exponential Memory Allocation via Recursive Collection-A…
CVE-2026-453058.753.7symfonysymfonyCWE-1333Symfony: YAML Parser ReDoS via Catastrophic Backtracking in Parser::cleanup()…
CVE-2026-570877.853.6MicrosoftWindows 10 Version 1607CWE-122Microsoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-506957.553.4MicrosoftWindows 10 Version 1607CWE-121Windows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-491819.853.4MicrosoftWindows 10 Version 1607CWE-191Windows DHCP Client Elevation of Privilege Vulnerability
CVE-2026-497996.553.3MicrosoftWindows 10 Version 1607CWE-400Windows Local Security Authority Subsystem Service (LSASS) Denial of Service …
CVE-2026-561686.553.3MicrosoftWindows 10 Version 21H2CWE-476Windows SMB Server Denial of Service Vulnerability
CVE-2026-384509.853.1n/an/aCWE-94An issue in Aetopia Digital Asset Management DAM v.1.0.0 allows a remote atta…
CVE-2026-157018.953.1TotolinkNR1800XCWE-119Totolink NR1800X lighttpd formLogout.htm Form_Logout stack-based overflow
CVE-2026-503245.953.0MicrosoftMicrosoft .NET Framework 3.5 AND 4.7.2CWE-835Windows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-456467.552.9MicrosoftAspNet.ODataCWE-770OData for ASP.NET and ASP.NET Core Denial of Service Vulnerability
CVE-2026-497887.552.9MicrosoftWindows 10 Version 1607CWE-770HTTP/2 Denial of Service Vulnerability
CVE-2026-503687.552.9MicrosoftMicrosoft .NET Framework 3.5 AND 4.7.2CWE-121Windows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-504117.552.9MicrosoftMicrosoft .NET Framework 3.5 AND 4.7.2CWE-121Windows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-505067.552.9MicrosoftAspNet.ODataCWE-770OData for ASP.NET and ASP.NET Core Denial of Service Vulnerability
CVE-2026-506537.552.9MicrosoftAzure Active DirectoryCWE-400Azure Active Directory Denial of Service Vulnerability
CVE-2026-549837.552.9MicrosoftWindows 10 Version 1607CWE-121Windows Active Directory Federation Services Denial of Service Vulnerability
CVE-2026-541086.552.8MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-73Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-504298.252.6MicrosoftWindows 10 Version 1607CWE-125Windows Kernel Information Disclosure Vulnerability
CVE-2026-585949.852.5MicrosoftWindows 10 Version 1607CWE-190Remote Desktop Client Remote Code Execution Vulnerability
CVE-2026-571028.852.5MicrosoftVisual Studio CodeCWE-200Visual Studio Code Security Feature Bypass Vulnerability
CVE-2026-485619.652.4MicrosoftMicrosoft Edge Copilot for AndroidCWE-77Microsoft Edge Copilot Remote Code Execution Vulnerability
CVE-2026-485648.852.4MicrosoftWindows 10 Version 1607CWE-122DHCP Server Service Remote Code Execution Vulnerability
CVE-2026-503666.552.1MicrosoftWindows 10 Version 1607CWE-476Windows Active Directory Domain Services Denial of Service Vulnerability
CVE-2026-579766.552.1MicrosoftWindows 10 Version 1607CWE-476Windows Active Directory Domain Services Denial of Service Vulnerability
CVE-2026-550109.851.6MicrosoftMinecraft Bedrock Dedicated ServerCWE-122Minecraft Bedrock Dedicated Server Remote Code Execution Vulnerability
CVE-2026-451338.251.6symfonysymfonyCWE-674Symfony: [Yaml] Harden the parser when handling untrusted input
CVE-2026-504879.851.5MicrosoftWindows 11 Version 24H2CWE-416Windows DNS Client Elevation of Privilege Vulnerability
CVE-2026-504637.551.5MicrosoftWindows 10 Version 1809CWE-125Windows Kernel Information Disclosure Vulnerability
CVE-2026-504707.551.5MicrosoftWindows 10 Version 1607CWE-125Windows Network Policy Server SNMP Information Disclosure Vulnerability
CVE-2026-586179.851.5MicrosoftMicrosoft 365 Copilot for iOSCWE-284M365 Copilot for iOS Elevation of Privilege Vulnerability
CVE-2026-473038.851.5Microsoft.NET 10.0CWE-90ASP.NET Core Elevation of Privilege Vulnerability
CVE-2026-506614.651.0MicrosoftWindows 10 Version 1607CWE-693Windows BitLocker Security Feature Bypass Vulnerability
CVE-2026-483458.250.7AdobeAdobe Animate 2023CWE-78Animate | Improper Neutralization of Special Elements used in an OS Command (…
CVE-2026-504686.550.7MicrosoftMicrosoft SQL Server 2025 (CU 6)CWE-126Microsoft SQL Server Information Disclosure Vulnerability
CVE-2026-598376.650.4FortinetFortiPAMCWE-121A stack-based buffer overflow vulnerability in Fortinet FortiOS 7.4.0 through…
CVE-2026-404008.050.2MicrosoftWindows 10 Version 1607CWE-23Windows PowerShell Remote Code Execution Vulnerability
CVE-2026-242279.850.0NVIDIATensorRTCWE-502NVIDIA TensorRT for contains a vulnerability where a user might cause a deser…
CVE-2026-505008.849.9MicrosoftWindows 10 Version 1607CWE-416Windows Netlogon Elevation of Privilege Vulnerability
CVE-2026-276909.149.7SAP_SESAP ApprouterCWE-444HTTP Request Smuggling in SAP Approuter
CVE-2026-482599.649.5AdobeAdobe Experience Manager as a Cloud ServiceCWE-918Adobe Experience Manager | Server-Side Request Forgery (SSRF) (CWE-918)
CVE-2026-503698.849.5MicrosoftWindows 10 Version 1607CWE-416Windows Remote Desktop Services Elevation of Privilege Vulnerability
CVE-2026-473018.849.4MicrosoftMicrosoft Configuration ManagerCWE-284Configuration Manager Elevation of Privilege Vulnerability
CVE-2026-506638.849.4MicrosoftAge of Empires II: Definitive Edition GameCWE-23Game: Age of Empires II: Definitive Edition Remote Code Execution Vulnerability
CVE-2026-429909.849.1MicrosoftWindows 10 Version 1607CWE-122SQL Server ODBC driver Elevation of Privilege Vulnerability
CVE-2026-491729.849.2MicrosoftWindows 10 Version 1607CWE-122Windows FTP Service Remote Code Execution Vulnerability
CVE-2026-479888.648.9AdobeAdobe CommerceCWE-863Adobe Commerce | Incorrect Authorization (CWE-863)
CVE-2026-550058.848.8MicrosoftMicrosoft Exchange Server 2016 Cumulative Update 23CWE-122Microsoft Exchange Server Remote Code Execution Vulnerability
CVE-2026-506949.848.7MicrosoftWindows 10 Version 1607CWE-416Windows Secure Socket Tunneling Protocol (SSTP) Remote Code Execution Vulnera…
CVE-2026-504326.548.7MicrosoftWindows 10 Version 1607CWE-416Window Virtual Filtering Platform (VFP) Denial of Service Vulnerability
CVE-2026-506868.148.6MicrosoftWindows 10 Version 1607CWE-843Windows OLE Remote Code Execution Vulnerability
CVE-2026-550218.748.2MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-79Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-566498.148.3MicrosoftWindows 10 Version 1607CWE-362Windows Network File System Remote Code Execution Vulnerability
CVE-2026-504457.548.3MicrosoftWindows 10 Version 1607CWE-126Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-579797.548.3MicrosoftWindows 10 Version 1607CWE-125Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-541266.548.3MicrosoftWindows 10 Version 1607CWE-125Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-550036.548.3MicrosoftWindows 10 Version 1607CWE-908Windows Remote Desktop Protocol (RDP) Information Disclosure Vulnerability
CVE-2026-491649.848.1MicrosoftWindows 10 Version 1607CWE-122Windows Active Directory Domain Services Remote Code Execution Vulnerability
CVE-2026-550528.848.1MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-862Microsoft SharePoint Elevation of Privilege Vulnerability
CVE-2026-534869.147.8XhmikosRdecompressCWE-22decompress: Archive extraction can create files and links outside the target …
CVE-2026-466338.747.8twigphpTwigCWE-94Twig: PHP code injection via `{% use %}` template name
CVE-2026-479848.247.7AdobeAdobe CommerceCWE-863Adobe Commerce | Incorrect Authorization (CWE-863)
CVE-2026-505247.547.5Microsoft.NET 10.0CWE-1287.NET Framework Denial of Service Vulnerability
CVE-2026-479985.947.4AdobeAdobe CommerceCWE-863Adobe Commerce | Incorrect Authorization (CWE-863)
CVE-2026-550516.547.1MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-918Microsoft SharePoint Server Information Disclosure Vulnerability
CVE-2026-503809.647.1MicrosoftWindows 10 Version 1607CWE-122Windows GDI+ Remote Code Execution Vulnerability
CVE-2026-550546.547.0MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Excel Information Disclosure Vulnerability
CVE-2026-479948.746.9AdobeAdobe CommerceCWE-79Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-505047.546.9MicrosoftWindows 10 Version 1607CWE-126Windows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-156691.946.9louisho5picobotCWE-77louisho5 picobot exec Tool exec.go ExecTool.Execute os command injection
CVE-2026-506857.546.8MicrosoftWindows 10 Version 1607CWE-415Windows DHCP Server Remote Code Execution Vulnerability
CVE-2026-450676.346.8symfonysymfonyCWE-93Symfony: Email Header / SMTP Command Injection via CRLF in Symfony\Component\…
CVE-2026-491788.846.7MicrosoftWindows 10 Version 1607CWE-122Windows Active Directory Domain Services Remote Code Execution Vulnerability
CVE-2026-506668.846.7MicrosoftWindows 10 Version 1607CWE-416Windows Remote Access Elevation of Privilege Vulnerability
CVE-2026-550028.846.7MicrosoftMicrosoft SQL Server 2016 Service Pack 3 (GDR)CWE-73Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-504157.546.7MicrosoftWindows 10 Version 1809CWE-200Windows Media Information Disclosure Vulnerability
CVE-2026-480687.546.7grpcgrpc-nodeCWE-248@grpc/grps-js: A malformed request can cause a server crash
CVE-2026-480697.546.7grpcgrpc-nodeCWE-248@grpc/grps-js: An incoming malformed compressed message can cause a client or…
CVE-2026-504748.846.4MicrosoftWindows 10 Version 1607CWE-416Remote Desktop Client Remote Code Execution Vulnerability
CVE-2026-472826.546.4MicrosoftVisual Studio CodeCWE-200GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability
CVE-2026-570899.846.3MicrosoftWindows 10 Version 1607CWE-416Windows SMB Server Network Transport Driver (srvnet.sys) Remote Code Executio…
CVE-2026-504448.846.0MicrosoftWindows 10 Version 1607CWE-306Windows Server Update Service (WSUS) Elevation of Privilege Vulnerability
CVE-2026-505257.546.1Microsoft.NET 10.0CWE-770.NET Denial of Service Vulnerability
CVE-2026-561856.546.0MicrosoftWindows Admin CenterCWE-94Windows Admin Center Information Disclosure Vulnerability
CVE-2026-505028.845.9MicrosoftWindows 10 Version 1607CWE-1220Windows Event Logging Service Remote Code Execution Vulnerability
CVE-2026-585317.545.8MicrosoftWindows 10 Version 1607CWE-362Windows SMB Elevation of Privilege Vulnerability
CVE-2026-457568.245.8symfonysymfonyCWE-400Symfony: JsonPath Evaluates Attacker-Controlled Regular Expressions in match(…
CVE-2026-549959.845.5MicrosoftWindows 10 Version 1607CWE-416Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vu…
CVE-2026-536339.844.8vitest-devvitestCWE-749Vitest: Exposed Browser Mode API Can Proxy CDP and Overwrite Config Files, Le…
CVE-2026-550337.844.8MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Word Remote Code Execution Vulnerability
CVE-2026-498557.544.6tornadowebtornadoCWE-409tornado AsyncHTTPClient accumulates decompressed chunks without size limit (g…
CVE-2026-480013.744.2AdobeAdobe CommerceCWE-200Adobe Commerce | Information Exposure (CWE-200)
CVE-2026-154278.643.5TP-Link Systems Inc.Archer VX1800v v1CWE-78OS Command Injection in TR-069 (CWMP) Management Interface in TP-Link Archer …
CVE-2026-505288.243.5Microsoft.NET 10.0CWE-302.NET Security Feature Bypass Vulnerability
CVE-2026-506596.543.4Microsoft.NET 10.0CWE-116.NET Spoofing Vulnerability
CVE-2026-550195.443.4MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-79Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-550305.443.4MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-79Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-157097.543.4Red HatRed Hat Enterprise Linux 10CWE-409Soupwebsocketextensiondeflate: libsoup: libsoup: websocket permessage-deflate…
CVE-2026-549908.843.2MicrosoftWindows 11 Version 24H2CWE-122Remote Desktop Client Remote Code Execution Vulnerability
CVE-2026-483477.743.2AdobeAdobe Animate 2023CWE-78Animate | Improper Neutralization of Special Elements used in an OS Command (…
CVE-2026-550235.543.1MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-550275.543.1MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-30146.442.9Milestone SystemsXProtect Management ServerCWE-78Remote Code Execution by administrative user on the Management Server
CVE-2026-504755.542.7MicrosoftWindows 10 Version 1607CWE-126Windows Kernel Information Disclosure Vulnerability
CVE-2026-504399.842.7MicrosoftWindows 10 Version 1607CWE-416Microsoft Message Queuing Queue Manager Remote Code Execution Vulnerability
CVE-2026-550475.542.7MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-447479.942.5SAP_SESAP NetWeaver Application Server ABAPCWE-787Memory Corruption vulnerability in SAP NetWeaver Application Server ABAP
CVE-2026-551265.442.5MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-79Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-494886.542.4Apache Software FoundationApache OpenMeetingsCWE-22Apache OpenMeetings: Arbitrary File Read
CVE-2026-504148.842.4MicrosoftWindows 11 Version 24H2CWE-362Windows Media Elevation of Privilege Vulnerability
CVE-2026-483287.742.3AdobeColdFusion 2025CWE-20ColdFusion | Improper Input Validation (CWE-20)
CVE-2026-473008.842.2Microsoft.NET 10.0CWE-303ASP.NET Core Elevation of Privilege Vulnerability
CVE-2026-579698.842.2MicrosoftAzure CycleCloud 8.9.1CWE-306Azure CycleCloud Elevation of Privilege Vulnerability
CVE-2026-503608.842.2MicrosoftWindows 10 Version 21H2CWE-303Windows SMB Server Elevation of Privilege Vulnerability
CVE-2026-550353.342.1MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-494767.541.9facelessusersoupsieveCWE-400Soup Sieve: Memory Exhaustion via Large Comma-Separated Selector Lists in sou…
CVE-2026-494777.541.9facelessusersoupsieveCWE-400Soup Sieve: Regular Expression Denial of Service (ReDoS) in soupsieve Selecto…
CVE-2026-570845.541.7MicrosoftWindows 10 Version 1607CWE-908Windows File Explorer Information Disclosure Vulnerability
CVE-2026-483259.341.3AdobeColdFusion 2025CWE-306ColdFusion | Missing Authentication for Critical Function (CWE-306)
CVE-2026-491698.841.1MicrosoftWindows Server 2025CWE-416Windows DNS Server Remote Code Execution Vulnerability
CVE-2026-583199.141.1Apache Software FoundationApache DorisCWE-306Apache Doris: Improper Authentication in Frontend HTTP API
CVE-2026-590849.140.9Apache Software FoundationApache TomcatCWE-1059Apache Tomcat: EncryptInterceptor requirements not clearly documented
CVE-2026-561698.840.9MicrosoftWindows Admin CenterCWE-287Windows Admin Center Elevation of Privilege Vulnerability
CVE-2026-483108.640.9AdobeAdobe Experience Manager as a Cloud ServiceCWE-22Adobe Experience Manager | Improper Limitation of a Pathname to a Restricted …
CVE-2026-504608.140.9MicrosoftWindows 10 Version 1809CWE-362Windows Runtime Elevation of Privilege Vulnerability
CVE-2026-506557.840.9MicrosoftWindows 10 Version 1607CWE-122Microsoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-585466.540.7MicrosoftWindows 10 Version 1607CWE-908Windows Remote Desktop Client Information Disclosure Vulnerability
CVE-2026-503408.840.7MicrosoftWindows 11 Version 24H2CWE-416Windows Runtime Elevation of Privilege Vulnerability
CVE-2026-505058.840.7MicrosoftWindows 10 Version 1607CWE-416Windows Message Queuing Service (MSMQ) Remote Code Execution Vulnerability
CVE-2026-157125.940.5Red HatRed Hat Enterprise Linux 10CWE-125Soupclientmessageiohttp2: libsoup3: libsoup: http/2 goaway frame parsing heap…
CVE-2026-472967.540.4MicrosoftMicrosoft SQL Server 2016 Service Pack 3 (GDR)CWE-89Microsoft SQL Server Elevation of Privilege Vulnerability
CVE-2026-157647.540.2GoogleChromeCWE-416Use after free in Ozone in Google Chrome on Linux prior to 150.0.7871.125 all…
CVE-2026-157657.540.2GoogleChromeCWE-416Use after free in Ozone in Google Chrome prior to 150.0.7871.125 allowed a re…
CVE-2026-570835.540.3MicrosoftWindows 10 Version 1607CWE-908Windows Media Photo Codec Information Disclosure Vulnerability
CVE-2026-503708.840.2MicrosoftWindows 10 Version 1607CWE-20DHCP Server Service Remote Code Execution Vulnerability
CVE-2026-550387.840.2MicrosoftMicrosoft 365 Apps for EnterpriseCWE-121Microsoft Word Remote Code Execution Vulnerability
CVE-2026-506838.039.9MicrosoftWindows 10 Version 1607CWE-122Windows DHCP Client Elevation of Privilege Vulnerability
CVE-2026-585284.639.9MicrosoftWindows 10 Version 1809CWE-125Windows USB Audio Class Driver Information Disclosure Vulnerability
CVE-2026-518089.839.3n/an/aCWE-120Buffer Overflow vulnerability in OpenHTJ2K v.0.18.4 and before allows an atta…
CVE-2026-540588.339.1python-pillowPillowCWE-125Pillow: Out-of-bounds read via attacker-controlled row stride on Pillow's mma…
CVE-2026-156957.439.1TendaBE12 ProCWE-119Tenda BE12 Pro DhcpListClient fromDhcpListClient stack-based overflow
CVE-2026-484898.739.0symfonysymfonyCWE-863Symfony: Security Firewall Bypass via failure_forward Subrequest: Unauthentic…
CVE-2026-504163.339.0MicrosoftWindows 11 Version 24H2CWE-200Win32k Information Disclosure Vulnerability
CVE-2026-566487.539.0MicrosoftWindows 10 Version 1607CWE-367Windows NFS Server Elevation of Privilege Vulnerability
CVE-2026-483219.338.7AdobeColdFusion 2025CWE-863ColdFusion | Incorrect Authorization (CWE-863)
CVE-2026-491767.838.7MicrosoftWindows 10 Version 1607CWE-59Windows WalletService Elevation of Privilege Vulnerability
CVE-2026-549927.838.7MicrosoftWindows 10 Version 1607CWE-122Microsoft Message Queuing Queue Manager Remote Code Execution Vulnerability
CVE-2026-503388.238.6MicrosoftAzure Spring AppsCWE-287Azure Spring Apps Elevation of Privilege Vulnerability
CVE-2026-156917.438.4TendaBE12 ProCWE-119Tenda BE12 Pro SafeClientFilter fromSafeClientFilter stack-based overflow
CVE-2026-156927.438.4TendaBE12 ProCWE-119Tenda BE12 Pro SafeUrlFilter fromSafeUrlFilter stack-based overflow
CVE-2026-156937.438.4TendaBE12 ProCWE-119Tenda BE12 Pro SafeMacFilter fromSafeMacFilter stack-based overflow
CVE-2026-156947.438.4TendaBE12 ProCWE-119Tenda BE12 Pro SetIpBind fromSetIpBind stack-based overflow
CVE-2026-156967.438.4TendaBE12 ProCWE-119Tenda BE12 Pro VirtualSer fromVirtualSer stack-based overflow
CVE-2026-447619.138.4SAP_SESAP Commerce CloudCWE-1392Insecure Sample Credentials in SAP Commerce Cloud
CVE-2026-152659.438.2tenabletenable_agentCWE-22Tenable Agent Path Traversal Leading to Remote Code Execution
CVE-2026-450718.738.1symfonysymfonyCWE-611Symfony: XXE (Local File Disclosure) in DomCrawler::addXmlContent() via valid…
CVE-2026-551327.838.1MicrosoftMicrosoft 365 Apps for EnterpriseCWE-415Microsoft Word Remote Code Execution Vulnerability
CVE-2026-598358.638.0FortinetFortiSandboxCWE-668A exposure of resource to wrong sphere vulnerability in Fortinet FortiSandbox…
CVE-2026-487366.938.1symfonysymfonyCWE-184Symfony: IpUtils::PRIVATE_SUBNETS Omits IPv6 Transition Forms (6to4, NAT64, T…
CVE-2026-585958.138.0MicrosoftMicrosoft Bing Search for iOSCWE-1021Microsoft Bing App for IOS Spoofing Vulnerability
CVE-2026-503658.038.0MicrosoftWindows 10 Version 1607CWE-287Remote Access Management service/API (RPC server) Elevation of Privilege Vuln…
CVE-2026-485805.538.0MicrosoftMicrosoft 365 Apps for EnterpriseCWE-822Microsoft Excel Information Disclosure Vulnerability
CVE-2026-550465.538.0MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Excel Information Disclosure Vulnerability
CVE-2026-503525.537.9MicrosoftWindows 10 Version 1607CWE-200Windows Cryptographic Services Information Disclosure Vulnerability
CVE-2026-503895.537.9MicrosoftWindows 10 Version 1607CWE-200Windows File Explorer Information Disclosure Vulnerability
CVE-2026-504315.537.9MicrosoftWindows 10 Version 1607CWE-200Windows Quality of Service (QoS) Packet Scheduler Information Disclosure Vuln…
CVE-2026-506815.537.9MicrosoftWindows 10 Version 1607CWE-200Windows Secure Channel Information Disclosure Vulnerability
CVE-2026-561845.537.9MicrosoftWindows 10 Version 21H2CWE-200Win32k Information Disclosure Vulnerability
CVE-2026-570957.837.8MicrosoftWindows 10 Version 1607CWE-200Win32k Elevation of Privilege Vulnerability
CVE-2026-52709.837.5CIENANavigator NCSCWE-287Authentication Bypass in Navigator and Blue Planet Products
CVE-2026-578989.037.2Eclipse FoundationEclipse BaSyx - Java Server SDKCWE-22In Eclipse BaSyx Java Server SDK versions 2.0.0-milestone-05 to 2.0.0-milesto…
CVE-2026-450778.337.2symfonysymfonyCWE-502Symfony: Unauthenticated PHP Object Deserialization in MonologBridge server:l…
CVE-2026-586137.837.2MicrosoftWindows 10 Version 1809CWE-416Windows Cloud Files Mini Filter Driver Elevation of Privilege Vulnerability
CVE-2026-481255.337.0faisalmanua-parser-jsCWE-400UAParser.js: Unbounded `Sec-CH-UA-Model` parsing can trigger ReDoS in `withCl…
CVE-2026-571016.136.8MicrosoftVisual Studio CodeCWE-79Visual Studio Code Security Feature Bypass Vulnerability
CVE-2026-504547.836.6MicrosoftWindows 11 Version 24H2CWE-23Windows User Interface Core Elevation of Privilege Vulnerability
CVE-2026-503147.836.4MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Office Remote Code Execution Vulnerability
CVE-2026-506575.536.4MicrosoftMicrosoft Defender for Endpoint for MacCWE-359Microsoft Defender for Endpoint for Mac Information Disclosure Vulnerability
CVE-2026-591978.236.3python-pillowPillowCWE-190Pillow: Heap out-of-bounds write in Pillow `ImageFilter.RankFilter` via integ…
CVE-2026-503137.836.2MicrosoftWindows 10 Version 1607CWE-122Windows NTFS Remote Code Execution Vulnerability
CVE-2026-503477.836.2MicrosoftWindows 10 Version 1607CWE-122Windows Data.dll Remote Code Execution Vulnerability
CVE-2026-503887.836.2MicrosoftWindows 10 Version 1607CWE-125Windows NTFS Remote Code Execution Vulnerability
CVE-2026-541247.836.2MicrosoftWindows 10 Version 21H2CWE-122Windows Terminal Remote Code Execution Vulnerability
CVE-2026-157768.835.9GoogleChromeCWE-843Inappropriate implementation in V8 in Google Chrome prior to 150.0.7871.125 a…
CVE-2026-157117.535.9Red HatRed Hat Enterprise Linux 10CWE-770Libsoup: soupwebsocketconnection: libsoup: websocket remote denial of service…
CVE-2026-149026.135.8ivantiXtractionCWE-601An open redirect in Ivanti Xtraction before version 2026.2.1 allows a remote …
CVE-2026-157678.835.5GoogleChromeCWE-122Heap buffer overflow in libyuv in Google Chrome on Windows prior to 150.0.787…
CVE-2026-504855.735.5MicrosoftWindows 10 Version 1607CWE-126Windows Hyper-V Denial of Service Vulnerability
CVE-2026-586087.535.4MicrosoftWindows 10 Version 1607CWE-362Windows Print Spooler Remote Code Execution Vulnerability
CVE-2026-597338.835.2rclonercloneCWE-22rclone `serve restic --private-repos` authorization bypass: `..` in the URL p…
CVE-2026-550285.535.0MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-550505.535.0MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Word Information Disclosure Vulnerability
CVE-2026-551245.535.0MicrosoftMicrosoft 365 Apps for EnterpriseCWE-20Microsoft Word Information Disclosure Vulnerability
CVE-2026-551425.535.0MicrosoftMicrosoft 365 Apps for EnterpriseCWE-197Microsoft Word Information Disclosure Vulnerability
CVE-2026-561925.535.0MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-466347.735.0twigphpTwigCWE-693Twig: `template_from_string()` escapes a SourcePolicy-driven sandbox via synt…
CVE-2026-551277.834.7MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Word Remote Code Execution Vulnerability
CVE-2026-450747.634.4symfonysymfonyCWE-290Symfony: Cas2Handler Derives CAS service URL from Client Host Header → Cross-…
CVE-2026-550165.434.3MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-79Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-550205.434.3MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-79Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-551355.434.3MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-79Microsoft SharePoint Server Spoofing Vulnerability
CVE-2026-559549.134.2ueberauthueberauth_appleCWE-290Missing ID token claim validation in ueberauth_apple allows account takeover
CVE-2025-563617.534.2n/an/aCWE-617A reachable assertion vulnerability exists in the Matter SDK (connectedhomeip…
CVE-2026-550265.534.2MicrosoftMicrosoft 365 Apps for EnterpriseCWE-190Microsoft Office Information Disclosure Vulnerability
CVE-2026-450736.334.1symfonysymfonyCWE-89Symfony: SQL Injection in PdoAdapter::doClear() via Unsanitized $prefix
CVE-2026-623909.834.1Apache Software FoundationApache KylinCWE-89Apache Kylin: SQL Injection Vulnerability in Catalog Cache Refresh API
CVE-2026-504926.834.0MicrosoftWindows 10 Version 1607CWE-122Windows Resilient File System (ReFS) Remote Code Execution Vulnerability
CVE-2026-450688.733.9symfonysymfonyCWE-88Symfony: Argument Injection in SendmailTransport via Dash-Prefixed Recipient …
CVE-2026-483517.533.9AdobeContent Credentials Rust SDKCWE-20CAI Content Credentials | Improper Input Validation (CWE-20)
CVE-2026-483527.533.9AdobeContent Credentials Rust SDKCWE-20CAI Content Credentials | Improper Input Validation (CWE-20)
CVE-2026-106729.133.8zephyrprojectzephyrCWE-125Unterminated URI buffer causes out-of-bounds read in LwM2M firmware pull (Pac…
CVE-2026-466408.733.7twigphpTwigCWE-94Twig: Arbitrary PHP code execution via `_self.(<string>)` macro-reference com…
CVE-2026-472907.833.6MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Office Remote Code Execution Vulnerability
CVE-2026-476427.833.6MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Excel Remote Code Execution Vulnerability
CVE-2026-483349.333.2AdobeIllustrator Desktop 2026CWE-20Illustrator | Improper Input Validation (CWE-20)
CVE-2026-592037.533.1python-pillowPillowCWE-835Pillow EpsImagePlugin negative %%BeginBinary byte count causes infinite loop …
CVE-2026-479958.132.9AdobeAdobe CommerceCWE-79Adobe Commerce | Cross-site Scripting (Stored XSS) (CWE-79)
CVE-2026-146455.132.9SonatypeNexus Repository 3CWE-918Nexus Repository 3 - Server-Side Request Forgery (SSRF) via Webhook: Global C…
CVE-2026-561898.432.8MicrosoftWindows 10 Version 1607CWE-122Microsoft Windows Media Foundation Remote Code Execution Vulnerability
CVE-2026-466446.932.6symfonypolyfillCWE-1289symfony/polyfill-intl-idn accepts xn-- labels whose Punycode payload decodes …
CVE-2026-592048.732.5python-pillowPillowCWE-770Pillow JPEG2000 tiled decode retains a growing scratch buffer and can be used…
CVE-2026-550247.832.4MicrosoftMicrosoft 365 Apps for EnterpriseCWE-843Microsoft Excel Remote Code Execution Vulnerability
CVE-2026-550317.832.4MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Excel Remote Code Execution Vulnerability
CVE-2026-503987.532.4MicrosoftWindows 11 Version 24H2CWE-362Windows Media Elevation of Privilege Vulnerability
CVE-2026-504627.832.4MicrosoftWindows 10 Version 1607CWE-73Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerab…
CVE-2026-157146.532.2Red HatRed Hat Enterprise Linux 10CWE-125Libsoup: soupmultipartinputstream: libsoup: out-of-bounds read in soup_multip…
CVE-2026-521019.132.1n/an/aCWE-200An issue in andreimarcu linux-server v.1.0 through v.2.3.8 allows a remote at…
CVE-2026-477678.332.1symfonysymfonyCWE-436Symfony: SymfonyRuntime CVE-2024-50340 Patch Bypass: Web Requests Can Still S…
CVE-2026-429008.132.1MicrosoftWindows 10 Version 1607CWE-362Microsoft Windows App Store Elevation of Privilege Vulnerability
CVE-2026-497967.832.1MicrosoftWindows 10 Version 1607CWE-122Windows GDI+ Remote Code Execution Vulnerability
CVE-2026-482957.532.0AdobeContent Credentials Rust SDKCWE-522CAI Content Credentials | Insufficiently Protected Credentials (CWE-522)
CVE-2026-474289.631.9vitest-devvitestCWE-79Vitest browser mode serves unsanitized otelCarrier query parameter as inline …
CVE-2026-150439.831.8HMBRANDDBI::SQL::NanoCWE-480DBI::SQL::Nano versions from 1.42 before 1.651 for Perl have inverted <= and …
CVE-2026-600829.131.8HMBRANDDBICWE-125DBI versions before 1.651 for Perl do not enforce statement handle consistenc…
CVE-2026-586357.831.8MicrosoftWindows 10 Version 1809CWE-77Windows Narrator Braille Elevation of Privilege Vulnerability
CVE-2026-506905.531.9MicrosoftWindows 10 Version 1607CWE-908Windows SMB Information Disclosure Vulnerability
CVE-2025-533797.531.7FortinetFortiAuthenticatorCWE-125A out-of-bounds read vulnerability in Fortinet FortiAuthenticator 6.6.0 throu…
CVE-2026-591997.531.7python-pillowPillowCWE-787Pillow: Heap out-of-bounds write `Image.paste()` / `Image.crop()` via signed …
CVE-2026-592007.531.7python-pillowPillowCWE-400Pillow: Decompression Bomb DoS via PdfParser.PdfStream.decode()
CVE-2026-592057.531.7python-pillowPillowCWE-787Pillow: Controlled heap out-of-bounds write in `ImageCmsTransform.apply()` vi…
CVE-2026-466277.131.6twigphpTwigCWE-400Twig: Sandbox resource exhaustion via unbounded `for` / `range()`
CVE-2026-494586.131.5cure53DOMPurifyCWE-79DOMPurify: Cross-realm IN_PLACE sanitization leaves executable markup intact …
CVE-2026-450758.331.4symfonysymfonyCWE-863Symfony: HEAD Request Bypasses methods: ['GET'] Filter in #[IsGranted] / #[Is…
CVE-2026-503777.831.3MicrosoftWindows 10 Version 1607CWE-125Windows Kernel Elevation of Privilege Vulnerability
CVE-2026-157666.531.3GoogleChromeCWE-457Uninitialized Use in Skia in Google Chrome prior to 150.0.7871.125 allowed a …
CVE-2026-157706.531.3GoogleChromeCWE-457Uninitialized Use in V8 in Google Chrome prior to 150.0.7871.125 allowed a re…
CVE-2026-550425.531.3MicrosoftMicrosoft 365 Apps for EnterpriseCWE-908Microsoft Office Information Disclosure Vulnerability
CVE-2026-550575.531.3MicrosoftMicrosoft 365 Apps for EnterpriseCWE-190Microsoft Office Information Disclosure Vulnerability
CVE-2026-561955.531.3MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-157184.331.2MozillaFirefoxCWE-763Invalid pointer in the JavaScript: WebAssembly component
CVE-2026-549828.831.1MicrosoftWindows 10 Version 1607CWE-191Windows Reliable Multicast Transport Driver (RMCAST) Remote Code Execution Vu…
CVE-2026-504205.531.2MicrosoftWindows 11 Version 24H2CWE-125HTTP.sys Information Disclosure Vulnerability
CVE-2026-600817.531.1HMBRANDDBI::ProfileDataCWE-770DBI::ProfileData versions before 1.651 for Perl do not limit the path index
CVE-2025-563637.530.9n/an/aCWE-476A null pointer dereference vulnerability exists in the Matter SDK (connectedh…
CVE-2026-550227.830.8MicrosoftMicrosoft 365 Apps for EnterpriseCWE-843Microsoft Office Remote Code Execution Vulnerability
CVE-2026-119445.330.8OS4EDopenSIS-ClassicCWE-22openSIS Classic 9.3 - Authenticated path traversal in SentMail attachment dow…
CVE-2026-550117.830.5MicrosoftMicrosoft Malware Protection EngineCWE-191Microsoft Defender Remote Code Execution Vulnerability
CVE-2026-550127.830.5MicrosoftMicrosoft Malware Protection EngineCWE-122Microsoft Defender Remote Code Execution Vulnerability
CVE-2026-498076.230.5MicrosoftWindows 10 Version 1809CWE-200Windows DirectX Information Disclosure Vulnerability
CVE-2026-502946.230.5MicrosoftWindows 10 Version 1607CWE-497Windows Kernel Information Disclosure Vulnerability
CVE-2026-157385.830.4Amazonaws-load-balancer-controllerCWE-653Cross-namespace traffic interception via incorrect route precedence ordering …
CVE-2026-157739.630.3GoogleChromeCWE-416Use after free in Core in Google Chrome on Windows prior to 150.0.7871.125 al…
CVE-2026-506844.830.4MicrosoftWindows 10 Version 1607CWE-79Active Directory Federation Server Spoofing Vulnerability
CVE-2026-518079.830.2n/an/aCWE-121Heap-based out-of-bounds write in j2k_precinct_subband::parse_packet_header()…
CVE-2026-483279.030.2AdobeColdFusion 2025CWE-863ColdFusion | Incorrect Authorization (CWE-863)
CVE-2026-157208.630.2open5gsopen5gsCWE-125Pre-auth heap out-of-bounds read in the AMF NAS 5GS mobile-identity handler
CVE-2026-482528.630.2AdobeAdobe Experience Manager as a Cloud ServiceCWE-306Adobe Experience Manager | Missing Authentication for Critical Function (CWE-…
CVE-2026-550327.830.2MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Word Remote Code Execution Vulnerability
CVE-2026-550557.830.2MicrosoftMicrosoft 365 Apps for EnterpriseCWE-121Microsoft Word Remote Code Execution Vulnerability
CVE-2026-551257.830.2MicrosoftMicrosoft 365 Apps for EnterpriseCWE-122Microsoft Office Remote Code Execution Vulnerability
CVE-2026-551287.830.2MicrosoftMicrosoft 365 Apps for EnterpriseCWE-416Microsoft Word Remote Code Execution Vulnerability
CVE-2026-551307.830.2MicrosoftMicrosoft 365 Apps for EnterpriseCWE-787Microsoft Word Remote Code Execution Vulnerability
CVE-2026-551347.830.2MicrosoftMicrosoft 365 Apps for EnterpriseCWE-121Microsoft Word Remote Code Execution Vulnerability
CVE-2026-590839.130.1Apache Software FoundationApache TomcatCWE-177Apache Tomcat: Incorrect URL decoding in RewriteValve may allow security cont…
CVE-2026-551457.130.2MicrosoftMicrosoft CopilotCWE-77Outlook Copilot Tampering Vulnerability
CVE-2026-601148.729.9Dan-in-CASIPCWE-22Sustainable Irrigation Platform 5.2.16 Path Traversal via JSON Backup Restore
CVE-2026-498537.729.6tornadowebtornadoCWE-200Tornado: Authorization header forwarded across cross-origin redirects in Simp…
CVE-2026-503797.529.6MicrosoftWindows 11 Version 24H2CWE-362Windows Media Elevation of Privilege Vulnerability
CVE-2026-561933.329.6MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-504534.629.5MicrosoftWindows 10 Version 1607CWE-125Windows USB Audio Class Driver Information Disclosure Vulnerability
CVE-2026-157002.029.4n/aDedeCMSCWE-22DedeCMS Album Publishing Feature zip.class.php ExtractFile path traversal
CVE-2025-563657.529.3n/an/aCWE-617A reachable assertion vulnerability exists in the Matter SDK (connectedhomeip…
CVE-2026-582796.529.3MicrosoftAzure CycleCloud 8.9.1CWE-862Azure CycleCloud Elevation of Privilege Vulnerability
CVE-2026-551215.529.3MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Information Disclosure Vulnerability
CVE-2026-504897.829.2MicrosoftWindows 10 Version 1607CWE-122Win32k Elevation of Privilege Vulnerability
CVE-2026-570917.829.2MicrosoftWindows 10 Version 1607CWE-121Windows File History Service Elevation of Privilege Vulnerability
CVE-2026-550458.429.1MicrosoftMicrosoft 365 Apps for EnterpriseCWE-125Microsoft Office Remote Code Execution Vulnerability
CVE-2026-497977.829.1MicrosoftWindows 10 Version 1607CWE-122Windows NTFS Remote Code Execution Vulnerability
CVE-2026-503087.829.1MicrosoftWindows 10 Version 1607CWE-122Windows NTFS Remote Code Execution Vulnerability
CVE-2026-477327.129.1twigphpTwigCWE-863Twig Sandbox: multiple `__toString()` policy bypasses via unguarded string co…
CVE-2026-498046.629.1MicrosoftWindows 10 Version 1607CWE-122Windows USB Video Driver Elevation of Privilege Vulnerability
CVE-2026-504266.829.0MicrosoftWindows 10 Version 1607CWE-23Windows DNS Server Remote Code Execution Vulnerability
CVE-2026-157152.129.0SourceCodesterClass and Exam Timetabling SystemCWE-79SourceCodester Class and Exam Timetabling System exam.php cross site scripting
CVE-2026-584778.828.8Dan-in-CASIPCWE-915Sustainable Irrigation Platform 5.2.16 Mass Assignment via HTTP Parameters
CVE-2026-454965.528.8MicrosoftVisual Studio CodeCWE-22Visual Studio Code Security Feature Bypass Vulnerability
CVE-2026-561575.428.7MicrosoftMicrosoft SharePoint Enterprise Server 2016CWE-284Microsoft SharePoint Server Spoofing Vulnerability

Results continue: ranks 401–1007.

Methodology

Ranking. Sort: (1) KEV membership, descending. (2) EPSS score, descending. (3) CVSS base score, descending. (4) CVE ID, ascending. CVEs lacking EPSS or CVSS data sort below those that have it within their KEV tier and are labeled AWAITING ENRICHMENT. Missing scores are never imputed.

Standings. Vendor tables exclude records whose vendor field is a placeholder (n/a, unknown); the excluded count is stated under the standings. Rate stats are arithmetic over published figures: KEV/100 = KEV additions YTD ÷ CVEs YTD × 100; Med CVSS and Med EPSS are medians over the vendor's year-to-date disclosures.

Day boundary. A day is a UTC calendar day. This page covers 2026-07-14 00:00:00–23:59:59 UTC. All times shown are UTC.

Feed status for this edition. cvelist: ok · kev: ok · epss: ok · nvd: ok.

Sources. CVE records from the CVE Program (cvelistV5). Enrichment from the National Vulnerability Database (NIST). Known-exploited status from the CISA KEV catalog. Exploit probability from FIRST EPSS. Open-source advisories from OSV.dev. This page reports the public record; it does not analyze, rank by opinion, or editorialize. See full methodology.