AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R U H N N 6.5 .0065 48.0 —
AFFECTED Product Versions Fixed keras-team/keras unspecified – —
TIMELINE May 22 Reserved by CNA Aug 2 Published (CNA: @huntr_ai)
49 CVEs published August 2, 2026: 4 critical, 21 high, 23 medium, 1 low; 0 in KEV; 2 with a public exploit reference; 0 awaiting enrichment. 25 rendered as box scores below; the remaining 24 in the results table.
| MTD | YTD | 2025 same span | 2025 full | |
|---|---|---|---|---|
| CVEs published | 196 | 9001 | 1390 | 2563 |
| KEV catalog size | 1670 | |||
360 disclosures carry no usable vendor attribution (upstream records marked n/a or unknown) and are excluded from the vendor tables. KEV/100 = KEV additions YTD ÷ CVEs YTD × 100; medians are over each vendor's YTD disclosures.
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| linux | 0 | 1585 | 207 | 1127 | 98 | 0 | 27 | 3 | 0.2 | 7.8 | .0016 | -8 |
| microsoft | 0 | 1361 | 105 | 929 | 302 | 8 | 378 | 32 | 2.4 | 7.8 | .0039 | -7 |
| 0 | 412 | 64 | 104 | 226 | 15 | 73 | 5 | 1.2 | 6.5 | .0022 | 0 | |
| apple | 0 | 244 | 56 | 67 | 112 | 2 | 93 | 7 | 2.9 | 7.1 | .0027 | 0 |
| red hat | 4 | 226 | 9 | 110 | 95 | 12 | 4 | 0 | 0.0 | 7.1 | .0026 | +1 |
| canonical | 0 | 3 | 0 | 2 | 1 | 0 | 0 | 0 | 0.0 | 7.8 | .0013 | 0 |
| android | 0 | 1 | 0 | 1 | 0 | 0 | 16 | 1 | 100.0 | 8.4 | .0171 | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| cisco | 0 | 20 | 4 | 6 | 2 | 0 | 96 | 13 | 65.0 | 8.2 | .1853 | 0 |
| fortinet | 0 | 18 | 2 | 4 | 9 | 0 | 28 | 6 | 33.3 | 6.1 | .0054 | 0 |
| palo alto networks | 0 | 15 | 0 | 1 | 7 | 5 | 14 | 2 | 13.3 | 4.7 | .0028 | 0 |
| vmware | 0 | 12 | 4 | 7 | 0 | 1 | 21 | 0 | 0.0 | 8.7 | .0044 | 0 |
| f5 | 0 | 5 | 4 | 0 | 0 | 0 | 7 | 1 | 20.0 | 9.2 | .0402 | 0 |
| ivanti | 0 | 5 | 1 | 0 | 0 | 0 | 33 | 5 | 100.0 | 10.0 | .8152 | 0 |
| broadcom | 0 | 4 | 0 | 0 | 2 | 0 | 4 | 2 | 50.0 | 5.1 | .0877 | 0 |
| checkpoint | 0 | 4 | 3 | 1 | 0 | 0 | 3 | 2 | 50.0 | 9.2 | .4696 | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| apache | 0 | 137 | 24 | 74 | 39 | 0 | 40 | 1 | 0.7 | 7.5 | .0051 | 0 |
| mozilla | 0 | 72 | 42 | 26 | 4 | 0 | 13 | 0 | 0.0 | 9.1 | .0031 | 0 |
| gitlab | 0 | 15 | 0 | 2 | 10 | 1 | 4 | 2 | 13.3 | 4.9 | .0029 | 0 |
| docker | 0 | 3 | 0 | 1 | 2 | 0 | 1 | 0 | 0.0 | 5.7 | .0015 | 0 |
| wordpress | 0 | 3 | 1 | 1 | 1 | 0 | 5 | 2 | 66.7 | 8.6 | .7310 | 0 |
| github | 0 | 2 | 0 | 1 | 1 | 0 | 0 | 0 | 0.0 | 6.1 | .0029 | 0 |
| drupal | 0 | 1 | 1 | 0 | 0 | 0 | 5 | 1 | 100.0 | 9.8 | .8832 | 0 |
| kubernetes | 0 | 1 | 0 | 0 | 0 | 1 | 0 | 0 | 0.0 | 2.4 | .0024 | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| oracle | 0 | 1113 | 212 | 539 | 304 | 57 | 40 | 3 | 0.3 | 7.6 | .0031 | 0 |
| ibm | 0 | 108 | 31 | 43 | 34 | 0 | 7 | 0 | 0.0 | 7.5 | .0026 | 0 |
| adobe | 0 | 40 | 10 | 22 | 4 | 0 | 75 | 4 | 10.0 | 8.4 | .0039 | 0 |
| progress | 0 | 23 | 3 | 15 | 5 | 0 | 9 | 0 | 0.0 | 8.1 | .0032 | 0 |
| solarwinds | 0 | 20 | 16 | 1 | 1 | 0 | 11 | 4 | 20.0 | 9.1 | .0050 | 0 |
| atlassian | 0 | 3 | 0 | 3 | 0 | 0 | 13 | 0 | 0.0 | 8.0 | .0026 | 0 |
| zohocorp | 0 | 3 | 1 | 1 | 1 | 0 | 0 | 0 | 0.0 | 7.1 | .0048 | 0 |
| veeam | 0 | 2 | 0 | 1 | 1 | 0 | 4 | 0 | 0.0 | 6.8 | .0016 | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| d-link | 0 | 8 | 0 | 0 | 6 | 1 | 26 | 1 | 12.5 | 5.5 | .0073 | 0 |
| hikvision | 0 | 7 | 0 | 4 | 2 | 0 | 2 | 1 | 14.3 | 7.2 | .0025 | 0 |
| bosch | 0 | 3 | 0 | 3 | 0 | 0 | 0 | 0 | 0.0 | 8.1 | .0028 | 0 |
| schneider electric | 0 | 3 | 1 | 2 | 0 | 0 | 1 | 0 | 0.0 | 8.7 | .0020 | 0 |
| honeywell | 0 | 1 | 0 | 0 | 1 | 0 | 0 | 0 | 0.0 | 6.9 | .0031 | 0 |
| mitsubishi electric | 0 | 1 | 0 | 1 | 0 | 0 | 0 | 0 | 0.0 | 7.1 | .0013 | 0 |
| rockwell automation | 0 | 1 | 1 | 0 | 0 | 0 | 0 | 0 | 0.0 | 9.2 | .0030 | 0 |
| siemens | 0 | 1 | 0 | 1 | 0 | 0 | 1 | 0 | 0.0 | 8.7 | .0032 | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| surrealdb | 0 | 57 | 3 | 26 | 25 | 3 | 0 | 0 | 0.0 | 7.1 | .0025 | 0 |
| grafana | 0 | 41 | 2 | 14 | 22 | 3 | 0 | 0 | 0.0 | 6.5 | .0033 | 0 |
| netty | 0 | 41 | 6 | 27 | 7 | 1 | 0 | 0 | 0.0 | 7.5 | .0046 | 0 |
| open ises | 0 | 37 | 2 | 14 | 21 | 0 | 0 | 0 | 0.0 | 6.9 | .0021 | 0 |
| erlang | 0 | 32 | 1 | 14 | 14 | 3 | 1 | 0 | 0.0 | 6.9 | .0033 | -6 |
| freerdp | 23 | 31 | 8 | 18 | 4 | 1 | 0 | 0 | 0.0 | 8.7 | .0034 | +23 |
| regularlabs.com | 0 | 29 | 6 | 14 | 9 | 0 | 0 | 0 | 0.0 | 7.5 | .0022 | 0 |
| watchguard | 0 | 28 | 1 | 18 | 9 | 0 | 4 | 0 | 0.0 | 7.3 | .0026 | -17 |
| CVE | EPSS | %ile | CVSS |
|---|---|---|---|
| CVE-2026-48282 | .9924 | 99.9 | — |
| CVE-2026-63030 | .9560 | 99.9 | 9.8 |
| CVE-2026-39808 | .9121 | 99.8 | — |
| CVE-2026-48908 | .8813 | 99.8 | 10.0 |
| CVE-2026-56290 | .8325 | 99.7 | 10.0 |
| CVE-2026-48939 | .8250 | 99.6 | 10.0 |
| CVE-2026-50522 | .7698 | 99.5 | 9.8 |
| CVE-2026-15410 | .7635 | 99.5 | 7.2 |
| CVE-2026-56291 | .7607 | 99.5 | 10.0 |
| CVE-2026-15409 | .7422 | 99.4 | 10.0 |
| CVE | CVSS | EPSS | Note |
|---|---|---|---|
| CVE-2026-48908 | 10.0 | .8813 | KEV |
| CVE-2026-56290 | 10.0 | .8325 | KEV |
| CVE-2026-48939 | 10.0 | .8250 | KEV |
| CVE-2026-56291 | 10.0 | .7607 | KEV |
| CVE-2026-15409 | 10.0 | .7422 | KEV |
| CVE-2026-8985 | 10.0 | .0660 | |
| CVE-2026-6516 | 10.0 | .0473 | |
| CVE-2026-47668 | 10.0 | .0434 | |
| CVE-2026-44359 | 10.0 | .0100 | |
| CVE-2025-71389 | 10.0 | .0093 |
| Vendor | CVEs |
|---|---|
| oracle | 1109 |
| linux | 659 |
| microsoft | 608 |
| 403 | |
| apple | 167 |
| red hat | 121 |
| apache | 105 |
| ibm | 100 |
| mozilla | 67 |
| surrealdb | 57 |
| Vendor | KEV |
|---|---|
| microsoft | 32 |
| cisco | 13 |
| apple | 7 |
| fortinet | 6 |
| 5 | |
| ivanti | 5 |
| adobe | 4 |
| langflow | 4 |
| solarwinds | 4 |
| synacor | 4 |
| Ecosystem | Advisories |
|---|---|
| Maven | 29 |
| Go | 3 |
| crates.io | 2 |
| npm | 2 |
| NuGet | 1 |
| Packagist | 1 |
| PyPI | 1 |
| CVE | Vendor | Days |
|---|---|---|
| CVE-2008-4128 | Cisco | 0 |
| CVE-2021-27137 | DD-WRT | 0 |
| CVE-2023-4346 | KNX Association | 0 |
| CVE-2025-68686 | Fortinet | 0 |
| CVE-2026-0770 | Langflow | 0 |
| CVE-2026-15409 | SonicWall | 0 |
| CVE-2026-15410 | SonicWall | 0 |
| CVE-2026-16232 | checkpoint | 0 |
| CVE-2026-16812 | Arista Networks | 0 |
| CVE-2026-20316 | Cisco | 0 |
| CVE | Vendor | Due | Days over |
|---|---|---|---|
| CVE-2021-27104 | Accellion | 2021-11-17 | 1719 |
| CVE-2021-27102 | Accellion | 2021-11-17 | 1719 |
| CVE-2021-27101 | Accellion | 2021-11-17 | 1719 |
| CVE-2021-27103 | Accellion | 2021-11-17 | 1719 |
| CVE-2021-21017 | Adobe | 2021-11-17 | 1719 |
| CVE-2021-28550 | Adobe | 2021-11-17 | 1719 |
| CVE-2021-42013 | Apache | 2021-11-17 | 1719 |
| CVE-2021-41773 | Apache | 2021-11-17 | 1719 |
| CVE-2021-30858 | Apple | 2021-11-17 | 1719 |
| CVE-2021-30860 | Apple | 2021-11-17 | 1719 |
EXPLOIT PUBLISHED — CVE-2025-15669 (Unknown Bit Form). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-10774 (zephyrproject zephyr). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-10848 (zephyrproject zephyr). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-12696 (Unknown wpForo Forum). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-12966 (Unknown Direct Payments for WooCommerce). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-13329 (Unknown Buckaroo Woocommerce Payments Plugin). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-13596 (Unknown Participants Database). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-14292 (Unknown Download Manager). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-14315 (Unknown Pixel Tag Manager for WooCommerce). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-14561 (Unknown Authora : Easy login with mobile number). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-14839 (Unknown Mapster WP Maps). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-15234 (Unknown Codeless Page Builder). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-15262 (Unknown Admin Columns for ACF Fields). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-67206 (wolfcms). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-67207 (wolfcms). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-67288 (FreeRDP). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-67298 (FreeRDP). Public exploit reference added.
DUE DATE PASSED — CVE-2026-20316 (Cisco Secure Firewall Management Center (FMC)). CISA remediation deadline was August 1, 2026; still in catalog.
RESCORED — CVE-2026-6492 (arnobt78 Hotel Booking Management System). CVSS 6.9 → 5.5 (NVD).
49 CVEs published. 25 box scores, 24 table rows — nothing truncated.
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R U H N N 6.5 .0065 48.0 —
AFFECTED Product Versions Fixed keras-team/keras unspecified – —
TIMELINE May 22 Reserved by CNA Aug 2 Published (CNA: @huntr_ai)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N H H H 9.3 .0046 37.7 —
AFFECTED Product Versions Fixed PyAthena unspecified 3.35.4
TIMELINE Jul 21 Reserved by CNA Aug 2 Published (CNA: VulnCheck)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H N N 7.5 .0036 28.9 —
AFFECTED Product Versions Fixed Simply Schedule Appointments unspecified —
TIMELINE Jul 22 Reserved by CNA Aug 2 Published (CNA: WPScan)
AV AC PR UI S C I A CVSS EPSS %ile KEV N H H N U H H H 6.6 .0035 28.1 —
AFFECTED Product Versions Fixed Event Booking Manager for WooCommerce unspecified —
TIMELINE Jul 17 Reserved by CNA Aug 2 Published (CNA: WPScan)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U N N H 7.5 .0033 26.2 —
AFFECTED Product Versions Fixed login-social unspecified —
TIMELINE Jul 20 Reserved by CNA Aug 2 Published (CNA: WPScan)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N H H N 8.6 .0032 24.9 —
AFFECTED Product Versions Fixed vikunja 0.22.0 – —
TIMELINE Jul 31 Reserved by CNA Aug 2 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N L L H 8.8 .0031 23.2 —
AFFECTED Product Versions Fixed better-auth unspecified 1.4.5
TIMELINE Jul 18 Reserved by CNA Aug 2 Published (CNA: VulnCheck)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H H H 9.8 .0030 22.9 —
AFFECTED Product Versions Fixed POUCO Import Users unspecified —
TIMELINE Jul 20 Reserved by CNA Aug 2 Published (CNA: WPScan)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N R U N H L 7.1 .0029 22.0 —
AFFECTED Product Versions Fixed huggingface/transformers unspecified – —
TIMELINE May 28 Reserved by CNA Aug 2 Published (CNA: @huntr_ai)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U L L N 6.5 .0029 22.0 —
AFFECTED Product Versions Fixed webtoffee-cookie-consent unspecified —
TIMELINE Jun 26 Reserved by CNA Aug 2 Published (CNA: WPScan)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L H R U H H H 6.8 .0029 21.5 —
AFFECTED Product Versions Fixed Element Pack Addons for Elementor unspecified —
TIMELINE Jul 6 Reserved by CNA Aug 2 Published (CNA: WPScan)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H N N 7.5 .0028 20.4 —
AFFECTED Product Versions Fixed Gallery for Google Photos unspecified —
TIMELINE Jul 9 Reserved by CNA Aug 2 Published (CNA: WPScan)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L H N U N H L 5.5 .0028 20.5 —
AFFECTED Product Versions Fixed Meta Box unspecified —
TIMELINE Jul 9 Reserved by CNA Aug 2 Published (CNA: WPScan)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H L N 8.2 .0027 19.8 —
AFFECTED Product Versions Fixed AcyMailing unspecified —
TIMELINE Jul 7 Reserved by CNA Aug 2 Published (CNA: WPScan)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N N N H 8.7 .0027 19.1 —
AFFECTED Product Versions Fixed FreeRDP unspecified 3.30.0
TIMELINE Jul 31 Reserved by CNA Aug 2 Published (CNA: VulnCheck)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H N N 7.5 .0026 18.1 —
AFFECTED Product Versions Fixed SMS Alert unspecified —
TIMELINE Jul 9 Reserved by CNA Aug 2 Published (CNA: WPScan)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H N N 7.5 .0026 18.1 —
AFFECTED Product Versions Fixed AI ChatBot for WooCommerce unspecified —
TIMELINE Jul 9 Reserved by CNA Aug 2 Published (CNA: WPScan)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H N N 7.5 .0026 18.1 —
AFFECTED Product Versions Fixed Product Attachment for WooCommerce unspecified —
TIMELINE Jul 20 Reserved by CNA Aug 2 Published (CNA: WPScan)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N H H H 9.3 .0026 17.8 —
AFFECTED Product Versions Fixed better-auth unspecified 1.4.2
TIMELINE Jul 18 Reserved by CNA Aug 2 Published (CNA: VulnCheck)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L L N C L L N 6.4 .0026 17.3 —
AFFECTED Product Versions Fixed Exclusive Addons for Elementor unspecified —
TIMELINE Jun 14 Reserved by CNA Aug 2 Published (CNA: Wordfence)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N H P L N H H H 7.7 .0025 16.6 —
AFFECTED Product Versions Fixed arcadedb unspecified 26.7.3
TIMELINE Jul 29 Reserved by CNA Aug 2 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N H H H 8.7 .0025 16.1 —
AFFECTED Product Versions Fixed arcadedb unspecified 26.7.3
TIMELINE Jul 29 Reserved by CNA Aug 2 Published (CNA: VulnCheck)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L H N U H H H 7.2 .0024 15.9 —
AFFECTED Product Versions Fixed Red Hat Build of Keycloak unspecified — Red Hat Build of Keycloak unspecified — Red Hat Build of Keycloak unspecified — Red Hat Data Grid 8 unspecified — Red Hat JBoss Enterprise Application Platform Expansion Pack unspecified — Red Hat Single Sign-On 7 unspecified —
TIMELINE Aug 2 Reserved by CNA Aug 2 Published (CNA: redhat)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV A H N N N H H H 7.7 .0024 15.4 —
AFFECTED Product Versions Fixed PRISMAproduction 6.5 or earlier – —
TIMELINE Feb 26 Reserved by CNA Aug 2 Published (CNA: Canon)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N H P N P H H H 7.7 .0024 15.0 —
AFFECTED Product Versions Fixed FreeRDP unspecified 3.29.0
TIMELINE Jul 31 Reserved by CNA Aug 2 Published (CNA: VulnCheck)
| CVE | CVSS | EPSS %ile | Vendor | Product | CWE | Title |
|---|---|---|---|---|---|---|
| CVE-2026-15151 | 7.5 | 14.3 | Unknown | Five Star Restaurant Reservations | CWE-284 | Five Star Restaurant Reservations < 2.7.23 - Booking Manager+ Missing Authori… |
| CVE-2026-18573 | 6.5 | 12.9 | Red Hat | Red Hat Build of Keycloak | CWE-862 | Keycloak-services: keycloak-services: client access-type policy condition byp… |
| CVE-2026-10848 | 8.6 | 12.1 | zephyrproject | zephyr | CWE-125 | Out-of-bounds read in Zephyr OCPP 1.6 RPC message parser (parse_rpc_msg) |
| CVE-2026-68578 | 7.7 | 12.0 | ArcadeData | arcadedb | CWE-306 | ArcadeDB before 26.7.3 Authentication Bypass via MCP Transport |
| CVE-2026-68582 | 9.3 | 11.6 | go-vikunja | vikunja | CWE-639 | Vikunja 0.24.0 Broken Object Level Authorization via Link-Share Token |
| CVE-2025-71400 | 7.1 | 10.5 | better-auth | passkey | CWE-639 | better-auth passkey before 1.4.0 IDOR via delete-passkey |
| CVE-2026-16042 | 4.3 | 9.5 | Unknown | LWS Optimize | CWE-862 | LWS Optimize < 3.4 - Subscriber+ Cache Deletion |
| CVE-2026-11872 | 4.3 | 8.4 | Unknown | Clever Mega Menu for Visual Composer | CWE-284 | Clever Mega Menu for Visual Composer <= 1.0.1 - Subscriber+ Menu Item Meta Up… |
| CVE-2026-18572 | 6.5 | 8.0 | Red Hat | Red Hat Build of Keycloak | CWE-863 | Keycloak-services: keycloak-services: uma claim token can override authorizat… |
| CVE-2026-14841 | 6.1 | 8.0 | Unknown | King Addons for Elementor | CWE-79 | King Addons for Elementor < 51.1.76 - Reflected XSS via Posts Grid Widget |
| CVE-2026-10774 | 6.5 | 7.7 | zephyrproject | zephyr | CWE-401 | PSA key-slot leak in Bluetooth Mesh subnet deletion leading to resource-exhau… |
| CVE-2026-15939 | 2.7 | 7.7 | Unknown | Simple Restrict | CWE-863 | Simple Restrict < 1.2.9 - Contributor+ Restricted Content Disclosure via REST… |
| CVE-2025-15675 | 4.8 | 7.1 | Unknown | Charitable | CWE-79 | Charitable < 1.8.5.3 - Admin+ Stored XSS via Photo Field ALT Text |
| CVE-2026-12586 | 8.1 | 6.2 | Unknown | Lenxel WP | CWE-287 | Lenxel WP <= 1.0.31 - Unauthenticated Account Takeover via Arbitrary Password… |
| CVE-2026-14938 | 4.3 | 5.9 | Unknown | FluentBoards | CWE-639 | FluentBoards < 1.95.3 - Subscriber+ Cross-Board Task Disclosure via IDOR |
| CVE-2026-16291 | 4.3 | 4.9 | Unknown | ProfileGrid | CWE-639 | ProfileGrid < 5.9.9.8 - Subscriber+ Arbitrary Notification Deletion via IDOR |
| CVE-2026-18570 | 5.4 | 4.0 | Red Hat | Red Hat Build of Keycloak | CWE-862 | Keycloak-services: keycloak-services: full-scope-disabled client policy valid… |
| CVE-2026-16064 | 5.4 | 3.6 | Unknown | Event Booking Manager for WooCommerce | CWE-863 | Event Booking Manager for WooCommerce < 5.3.7 - Contributor+ Arbitrary Post M… |
| CVE-2026-68583 | 5.1 | 3.7 | openwrt | luci | CWE-79 | luci-app-adblock-fast before 1.2.4-4 Stored XSS via file_url.name |
| CVE-2026-14864 | 5.4 | 3.3 | Unknown | JetEngine | CWE-79 | JetEngine < 3.8.12 - Contributor+ Stored XSS via jet_engine Shortcode |
| CVE-2026-15385 | 5.4 | 3.3 | Unknown | RT Mega Menu | CWE-79 | RT Mega Menu < 1.5.2 - Subscriber+ Stored XSS via Menu Item CSS |
| CVE-2026-16063 | 5.4 | 3.3 | Unknown | Event Booking Manager for WooCommerce | CWE-79 | Event Booking Manager for WooCommerce < 5.3.7 - Author+ Stored XSS via Event … |
| CVE-2026-16273 | 4.6 | 3.3 | Unknown | Narrative Publisher | CWE-79 | Narrative Publisher <= 1.0.7 - Contributor+ Stored XSS via narrative_post_scr… |
| CVE-2026-16292 | 5.4 | 0.7 | Unknown | Frontend File Manager Plugin | CWE-352 | Frontend File Manager Plugin <= 23.6 - File Metadata Update via CSRF |
Ranking. Sort: (1) KEV membership, descending. (2) EPSS score, descending. (3) CVSS base score, descending. (4) CVE ID, ascending. CVEs lacking EPSS or CVSS data sort below those that have it within their KEV tier and are labeled AWAITING ENRICHMENT. Missing scores are never imputed.
Standings. Vendor tables exclude records whose vendor field is a placeholder (n/a, unknown); the excluded count is stated under the standings. Rate stats are arithmetic over published figures: KEV/100 = KEV additions YTD ÷ CVEs YTD × 100; Med CVSS and Med EPSS are medians over the vendor's year-to-date disclosures.
Day boundary. A day is a UTC calendar day. This page covers 2026-08-02 00:00:00–23:59:59 UTC. All times shown are UTC.
Feed status for this edition. cvelist: ok · kev: ok · epss: ok · nvd: ok.
Sources. CVE records from the CVE Program (cvelistV5). Enrichment from the National Vulnerability Database (NIST). Known-exploited status from the CISA KEV catalog. Exploit probability from FIRST EPSS. Open-source advisories from OSV.dev. This page reports the public record; it does not analyze, rank by opinion, or editorialize. See full methodology.