AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R C H N N 7.4 .0092 57.4 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) - – —
TIMELINE Jun 26 Reserved by CNA Jul 26 Published (CNA: microsoft)
15 CVEs published July 26, 2026: 1 critical, 7 high, 1 medium, 6 low; 0 in KEV; 1 with a public exploit reference; 0 awaiting enrichment.
| MTD | YTD | 2025 same span | 2025 full | |
|---|---|---|---|---|
| CVEs published | 4254 | 7003 | 1368 | 2563 |
| KEV catalog size | 1670 | |||
133 disclosures carry no usable vendor attribution (upstream records marked n/a or unknown) and are excluded from the vendor tables. KEV/100 = KEV additions YTD ÷ CVEs YTD × 100; medians are over each vendor's YTD disclosures.
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| linux | 636 | 1554 | 203 | 1107 | 98 | 0 | 27 | 3 | 0.2 | 7.8 | .0016 | +396 |
| microsoft | 656 | 1359 | 104 | 929 | 301 | 8 | 378 | 32 | 2.4 | 7.8 | .0039 | +437 |
| red hat | 76 | 175 | 9 | 85 | 71 | 10 | 4 | 0 | 0.0 | 7.1 | .0028 | +34 |
| apple | 3 | 80 | 1 | 19 | 52 | 1 | 93 | 7 | 8.8 | 6.5 | .0036 | +3 |
| 26 | 35 | 6 | 24 | 1 | 1 | 73 | 5 | 14.3 | 8.8 | .0030 | +23 | |
| canonical | 3 | 3 | 0 | 2 | 1 | 0 | 0 | 0 | 0.0 | 7.8 | .0013 | +3 |
| android | 0 | 1 | 0 | 1 | 0 | 0 | 16 | 1 | 100.0 | 8.4 | .0171 | -1 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| cisco | 7 | 19 | 4 | 6 | 1 | 0 | 96 | 12 | 63.2 | 8.6 | .2459 | +4 |
| fortinet | 10 | 17 | 2 | 4 | 8 | 0 | 28 | 5 | 29.4 | 6.3 | .0051 | +9 |
| palo alto networks | 10 | 15 | 0 | 1 | 7 | 5 | 14 | 2 | 13.3 | 4.7 | .0028 | +7 |
| vmware | 7 | 7 | 1 | 6 | 0 | 0 | 21 | 0 | 0.0 | 8.7 | .0044 | +7 |
| f5 | 1 | 5 | 4 | 0 | 0 | 0 | 7 | 1 | 20.0 | 9.2 | .0402 | 0 |
| ivanti | 0 | 5 | 1 | 0 | 0 | 0 | 33 | 5 | 100.0 | 10.0 | .8152 | -1 |
| checkpoint | 3 | 4 | 3 | 1 | 0 | 0 | 3 | 2 | 50.0 | 9.2 | .4696 | +2 |
| broadcom | 2 | 4 | 0 | 0 | 2 | 0 | 4 | 2 | 50.0 | 5.1 | .0877 | +2 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| mozilla | 67 | 72 | 42 | 26 | 4 | 0 | 13 | 0 | 0.0 | 9.1 | .0031 | +67 |
| apache | 27 | 59 | 14 | 33 | 12 | 0 | 40 | 1 | 1.7 | 7.5 | .0058 | +11 |
| docker | 0 | 3 | 0 | 1 | 2 | 0 | 1 | 0 | 0.0 | 5.7 | .0015 | -3 |
| wordpress | 2 | 2 | 1 | 0 | 1 | 0 | 5 | 2 | 100.0 | 7.9 | .8435 | +2 |
| gitlab | 0 | 2 | 0 | 0 | 0 | 0 | 4 | 2 | 100.0 | — | .4451 | 0 |
| github | 1 | 1 | 0 | 0 | 1 | 0 | 0 | 0 | 0.0 | 4.7 | .0017 | +1 |
| kubernetes | 1 | 1 | 0 | 0 | 0 | 1 | 0 | 0 | 0.0 | 2.4 | .0024 | +1 |
| drupal | 0 | 1 | 1 | 0 | 0 | 0 | 5 | 1 | 100.0 | 9.8 | .8832 | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| oracle | 1109 | 1113 | 212 | 539 | 304 | 57 | 40 | 3 | 0.3 | 7.6 | .0031 | +1107 |
| ibm | 32 | 40 | 16 | 11 | 13 | 0 | 7 | 0 | 0.0 | 8.4 | .0028 | +31 |
| adobe | 16 | 27 | 9 | 10 | 4 | 0 | 75 | 4 | 14.8 | 8.6 | .0144 | +9 |
| solarwinds | 15 | 19 | 15 | 1 | 1 | 0 | 11 | 4 | 21.1 | 9.1 | .0044 | +14 |
| progress | 18 | 18 | 3 | 10 | 5 | 0 | 9 | 0 | 0.0 | 7.8 | .0031 | +18 |
| atlassian | 3 | 3 | 0 | 3 | 0 | 0 | 13 | 0 | 0.0 | 8.0 | .0026 | +3 |
| zohocorp | 3 | 3 | 1 | 1 | 1 | 0 | 0 | 0 | 0.0 | 7.1 | .0048 | +3 |
| veeam | 1 | 1 | 0 | 1 | 0 | 0 | 4 | 0 | 0.0 | 8.4 | .0013 | +1 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| d-link | 7 | 8 | 0 | 0 | 6 | 1 | 26 | 1 | 12.5 | 5.5 | .0073 | +7 |
| hikvision | 5 | 6 | 0 | 3 | 2 | 0 | 2 | 1 | 16.7 | 7.2 | .0024 | +5 |
| bosch | 2 | 2 | 0 | 2 | 0 | 0 | 0 | 0 | 0.0 | 8.0 | .0018 | +2 |
| rockwell automation | 1 | 1 | 1 | 0 | 0 | 0 | 0 | 0 | 0.0 | 9.2 | .0030 | +1 |
| siemens | 0 | 1 | 0 | 1 | 0 | 0 | 1 | 0 | 0.0 | 8.7 | .0032 | 0 |
| dahua | 0 | 0 | 0 | 0 | 0 | 0 | 2 | 0 | — | — | — | 0 |
| qnap | 0 | 0 | 0 | 0 | 0 | 0 | 8 | 0 | — | — | — | 0 |
| schneider electric | 0 | 0 | 0 | 0 | 0 | 0 | 1 | 0 | — | — | — | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| surrealdb | 57 | 57 | 3 | 26 | 25 | 3 | 0 | 0 | 0.0 | 7.1 | .0025 | +57 |
| grafana | 8 | 41 | 2 | 14 | 22 | 3 | 0 | 0 | 0.0 | 6.5 | .0033 | +2 |
| open ises | 0 | 37 | 2 | 14 | 21 | 0 | 0 | 0 | 0.0 | 6.9 | .0021 | 0 |
| netty | 10 | 32 | 6 | 24 | 1 | 1 | 0 | 0 | 0.0 | 7.5 | .0051 | -4 |
| regularlabs.com | 29 | 29 | 6 | 14 | 9 | 0 | 0 | 0 | 0.0 | 7.5 | .0022 | +29 |
| watchguard | 17 | 28 | 1 | 18 | 9 | 0 | 4 | 0 | 0.0 | 7.3 | .0026 | +17 |
| nlnet labs | 24 | 27 | 0 | 4 | 17 | 6 | 0 | 0 | 0.0 | 5.9 | .0024 | +24 |
| mongodb | 26 | 26 | 1 | 17 | 7 | 1 | 2 | 0 | 0.0 | 7.1 | .0023 | +26 |
| CVE | EPSS | %ile | CVSS |
|---|---|---|---|
| CVE-2026-48282 | .9924 | 99.9 | — |
| CVE-2026-63030 | .9560 | 99.9 | 9.8 |
| CVE-2026-39808 | .9121 | 99.8 | — |
| CVE-2026-48908 | .8813 | 99.8 | 10.0 |
| CVE-2026-56290 | .8325 | 99.7 | 10.0 |
| CVE-2026-48939 | .8250 | 99.6 | 10.0 |
| CVE-2026-50522 | .7698 | 99.5 | 9.8 |
| CVE-2026-15410 | .7635 | 99.5 | 7.2 |
| CVE-2026-56291 | .7607 | 99.5 | 10.0 |
| CVE-2026-15409 | .7422 | 99.4 | 10.0 |
| CVE | CVSS | EPSS | Note |
|---|---|---|---|
| CVE-2026-48908 | 10.0 | .8813 | KEV |
| CVE-2026-56290 | 10.0 | .8325 | KEV |
| CVE-2026-48939 | 10.0 | .8250 | KEV |
| CVE-2026-56291 | 10.0 | .7607 | KEV |
| CVE-2026-15409 | 10.0 | .7422 | KEV |
| CVE-2026-8985 | 10.0 | .0660 | |
| CVE-2026-6516 | 10.0 | .0473 | |
| CVE-2026-47668 | 10.0 | .0434 | |
| CVE-2026-44359 | 10.0 | .0100 | |
| CVE-2025-71389 | 10.0 | .0093 |
| Vendor | CVEs |
|---|---|
| oracle | 1109 |
| microsoft | 656 |
| linux | 637 |
| red hat | 89 |
| mozilla | 67 |
| surrealdb | 57 |
| apple | 40 |
| ibm | 39 |
| regularlabs.com | 29 |
| apache | 27 |
| Vendor | KEV |
|---|---|
| microsoft | 32 |
| cisco | 12 |
| apple | 7 |
| fortinet | 5 |
| 5 | |
| ivanti | 5 |
| adobe | 4 |
| langflow | 4 |
| solarwinds | 4 |
| synacor | 4 |
| Ecosystem | Advisories |
|---|---|
| Maven | 15 |
| crates.io | 1 |
| npm | 1 |
| CVE | Vendor | Days |
|---|---|---|
| CVE-2008-4128 | Cisco | 0 |
| CVE-2021-27137 | DD-WRT | 0 |
| CVE-2023-4346 | KNX Association | 0 |
| CVE-2026-0770 | Langflow | 0 |
| CVE-2026-15409 | SonicWall | 0 |
| CVE-2026-15410 | SonicWall | 0 |
| CVE-2026-16232 | checkpoint | 0 |
| CVE-2026-25089 | Fortinet | 0 |
| CVE-2026-39808 | Fortinet | 0 |
| CVE-2026-45659 | Microsoft | 0 |
| CVE | Vendor | Due | Days over |
|---|---|---|---|
| CVE-2021-27104 | Accellion | 2021-11-17 | 1712 |
| CVE-2021-27102 | Accellion | 2021-11-17 | 1712 |
| CVE-2021-27101 | Accellion | 2021-11-17 | 1712 |
| CVE-2021-27103 | Accellion | 2021-11-17 | 1712 |
| CVE-2021-21017 | Adobe | 2021-11-17 | 1712 |
| CVE-2021-28550 | Adobe | 2021-11-17 | 1712 |
| CVE-2021-42013 | Apache | 2021-11-17 | 1712 |
| CVE-2021-41773 | Apache | 2021-11-17 | 1712 |
| CVE-2021-30858 | Apple | 2021-11-17 | 1712 |
| CVE-2021-30860 | Apple | 2021-11-17 | 1712 |
EXPLOIT PUBLISHED — CVE-2026-16735 (release-it conventional-changelog). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-65700 (h2oai h2ogpt). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-65707 (likeadmin-likeshop likeshop). Public exploit reference added.
DUE DATE PASSED — CVE-2026-16232 (checkpoint Quantum Security Management). CISA remediation deadline was July 25, 2026; still in catalog.
DUE DATE PASSED — CVE-2026-50522 (Microsoft SharePoint Enterprise Server 2016). CISA remediation deadline was July 25, 2026; still in catalog.
ENRICHED — CVE-2020-19909. Received CVSS 3.3 and CPE data from NVD.
15 CVEs published. 15 box scores, 0 table rows — nothing truncated.
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R C H N N 7.4 .0092 57.4 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) - – —
TIMELINE Jun 26 Reserved by CNA Jul 26 Published (CNA: microsoft)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H H H 9.8 .0051 41.1 —
AFFECTED Product Versions Fixed Linux 172ba7d46c202e679f3ccb10264c67416aaeb1c4 – — Linux 6.8 – 5.15.212
TIMELINE Jul 19 Reserved by CNA Jul 26 Published (CNA: Linux)
AV AC PR UI S C I A CVSS EPSS %ile KEV N H N R C H H H 8.3 .0046 37.7 —
AFFECTED Product Versions Fixed NoteGen unspecified —
TIMELINE Jul 26 Reserved by CNA Jul 26 Published (CNA: JFROG)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R C H N N 7.4 .0043 35.8 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) 1.0.0.0 – —
TIMELINE Jun 26 Reserved by CNA Jul 26 Published (CNA: microsoft)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N H N N A H H H 7.5 .0042 35.3 —
AFFECTED Product Versions Fixed datamodel-code-generator unspecified —
TIMELINE Jul 17 Reserved by CNA Jul 26 Published (CNA: VulnCheck)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L L N U H H H 8.8 .0038 31.3 —
AFFECTED Product Versions Fixed Fluent Forms Pro Add On Pack unspecified —
TIMELINE Jul 16 Reserved by CNA Jul 26 Published (CNA: Wordfence)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N L N N 2.1 .0032 24.6 —
AFFECTED Product Versions Fixed spark 2.9.0 – —
TIMELINE Jul 25 Reserved by CNA Jul 26 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N L N N 2.1 .0032 24.3 —
AFFECTED Product Versions Fixed openclaw-cn 0.2.0 – —
TIMELINE Jul 25 Reserved by CNA Jul 26 Published (CNA: VulDB)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R U H H N 8.1 .0030 22.6 —
AFFECTED Product Versions Fixed NoteGen unspecified —
TIMELINE Jul 26 Reserved by CNA Jul 26 Published (CNA: JFROG)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N H N L N L L L 1.3 .0023 14.1 —
AFFECTED Product Versions Fixed hermes-agent 2026.6.5 – —
TIMELINE Jul 25 Reserved by CNA Jul 26 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N L L L 2.1 .0023 13.8 —
AFFECTED Product Versions Fixed openclaw-cn 0.2.0 – —
TIMELINE Jul 25 Reserved by CNA Jul 26 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N L L L 2.1 .0021 12.1 —
AFFECTED Product Versions Fixed NanoClaw 2.0.0 – —
TIMELINE Jul 25 Reserved by CNA Jul 26 Published (CNA: VulDB)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R U L L N 5.4 .0021 11.7 —
AFFECTED Product Versions Fixed Microsoft Edge (Chromium-based) 1.0.0.0 – —
TIMELINE Jun 26 Reserved by CNA Jul 26 Published (CNA: microsoft)
AV AC PR UI S C I A CVSS EPSS %ile KEV L L L N U H H H 7.8 .0011 1.5 —
AFFECTED Product Versions Fixed Linux 283a72a5599e80750699d2021830a294ed9ab3f3 – — Linux 5.13 – 6.12
TIMELINE Jul 26 Reserved by CNA Jul 26 Published (CNA: Linux)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV L L N L N L L L 1.9 .0010 1.1 —
AFFECTED Product Versions Fixed NanoClaw 2.0.0 – —
TIMELINE Jul 25 Reserved by CNA Jul 26 Published (CNA: VulDB)
Ranking. Sort: (1) KEV membership, descending. (2) EPSS score, descending. (3) CVSS base score, descending. (4) CVE ID, ascending. CVEs lacking EPSS or CVSS data sort below those that have it within their KEV tier and are labeled AWAITING ENRICHMENT. Missing scores are never imputed.
Standings. Vendor tables exclude records whose vendor field is a placeholder (n/a, unknown); the excluded count is stated under the standings. Rate stats are arithmetic over published figures: KEV/100 = KEV additions YTD ÷ CVEs YTD × 100; Med CVSS and Med EPSS are medians over the vendor's year-to-date disclosures.
Day boundary. A day is a UTC calendar day. This page covers 2026-07-26 00:00:00–23:59:59 UTC. All times shown are UTC.
Feed status for this edition. cvelist: ok · kev: ok · epss: ok · nvd: ok.
Sources. CVE records from the CVE Program (cvelistV5). Enrichment from the National Vulnerability Database (NIST). Known-exploited status from the CISA KEV catalog. Exploit probability from FIRST EPSS. Open-source advisories from OSV.dev. This page reports the public record; it does not analyze, rank by opinion, or editorialize. See full methodology.