AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N H H H 8.9 .0246 83.1 —
AFFECTED Product Versions Fixed M300 Wi-Fi Repeater r0-ea7890a – —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
78 CVEs published August 9, 2026: 3 critical, 11 high, 28 medium, 36 low; 0 in KEV; 0 with a public exploit reference; 0 awaiting enrichment. 25 rendered as box scores below; the remaining 53 in the results table.
| MTD | YTD | 2025 same span | 2025 full | |
|---|---|---|---|---|
| CVEs published | 2048 | 10853 | 1401 | 2563 |
| KEV catalog size | 1670 | |||
606 disclosures carry no usable vendor attribution (upstream records marked n/a or unknown) and are excluded from the vendor tables. KEV/100 = KEV additions YTD ÷ CVEs YTD × 100; medians are over each vendor's YTD disclosures.
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| linux | 46 | 1631 | 211 | 1150 | 98 | 0 | 27 | 3 | 0.2 | 7.8 | .0016 | +34 |
| microsoft | 33 | 1394 | 120 | 939 | 310 | 8 | 378 | 32 | 2.3 | 7.8 | .0040 | -19 |
| 43 | 455 | 72 | 134 | 228 | 18 | 73 | 5 | 1.1 | 6.5 | .0023 | +43 | |
| red hat | 42 | 264 | 13 | 121 | 113 | 17 | 4 | 0 | 0.0 | 7.0 | .0024 | +29 |
| apple | 1 | 245 | 57 | 67 | 112 | 2 | 93 | 7 | 2.9 | 7.1 | .0028 | +1 |
| suse | 5 | 5 | 1 | 2 | 2 | 0 | 0 | 0 | 0.0 | 7.3 | .0022 | +5 |
| canonical | 0 | 3 | 0 | 2 | 1 | 0 | 0 | 0 | 0.0 | 7.8 | .0013 | 0 |
| android | 0 | 1 | 0 | 1 | 0 | 0 | 16 | 1 | 100.0 | 8.4 | .0171 | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| cisco | 30 | 50 | 9 | 24 | 9 | 0 | 96 | 13 | 26.0 | 7.8 | .0033 | +30 |
| fortinet | 0 | 18 | 2 | 4 | 9 | 0 | 28 | 6 | 33.3 | 6.1 | .0054 | 0 |
| palo alto networks | 0 | 15 | 0 | 1 | 7 | 5 | 14 | 2 | 13.3 | 4.7 | .0028 | -10 |
| vmware | 0 | 12 | 4 | 7 | 0 | 1 | 21 | 0 | 0.0 | 8.7 | .0044 | 0 |
| checkpoint | 1 | 5 | 4 | 1 | 0 | 0 | 3 | 2 | 40.0 | 9.3 | .2062 | +1 |
| f5 | 0 | 5 | 4 | 0 | 0 | 0 | 7 | 1 | 20.0 | 9.2 | .0402 | 0 |
| ivanti | 0 | 5 | 1 | 0 | 0 | 0 | 33 | 5 | 100.0 | 10.0 | .8152 | 0 |
| zyxel | 3 | 4 | 0 | 3 | 1 | 0 | 11 | 0 | 0.0 | 7.2 | .0075 | +3 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| apache | 61 | 198 | 36 | 107 | 54 | 1 | 40 | 2 | 1.0 | 7.5 | .0048 | +61 |
| mozilla | 1 | 73 | 42 | 26 | 5 | 0 | 13 | 0 | 0.0 | 9.1 | .0031 | +1 |
| gitlab | 0 | 15 | 0 | 2 | 10 | 1 | 4 | 2 | 13.3 | 4.9 | .0029 | 0 |
| github | 2 | 4 | 0 | 2 | 2 | 0 | 0 | 0 | 0.0 | 7.0 | .0040 | +2 |
| wordpress | 1 | 4 | 1 | 2 | 1 | 0 | 5 | 2 | 50.0 | 8.8 | .3700 | +1 |
| docker | 0 | 3 | 0 | 1 | 2 | 0 | 1 | 0 | 0.0 | 5.7 | .0015 | 0 |
| drupal | 0 | 1 | 1 | 0 | 0 | 0 | 5 | 1 | 100.0 | 9.8 | .8832 | 0 |
| kubernetes | 0 | 1 | 0 | 0 | 0 | 1 | 0 | 0 | 0.0 | 2.4 | .0024 | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| oracle | 0 | 1113 | 212 | 539 | 304 | 57 | 40 | 3 | 0.3 | 7.6 | .0031 | 0 |
| ibm | 32 | 140 | 36 | 61 | 42 | 1 | 7 | 1 | 0.7 | 7.5 | .0027 | +32 |
| adobe | 8 | 48 | 16 | 23 | 5 | 0 | 75 | 4 | 8.3 | 8.6 | .0047 | +7 |
| progress | 11 | 34 | 11 | 18 | 5 | 0 | 9 | 1 | 2.9 | 8.1 | .0030 | +11 |
| solarwinds | 0 | 20 | 16 | 1 | 1 | 0 | 11 | 4 | 20.0 | 9.1 | .0050 | 0 |
| veeam | 10 | 12 | 3 | 7 | 2 | 0 | 4 | 0 | 0.0 | 8.6 | .0027 | +10 |
| atlassian | 0 | 3 | 0 | 3 | 0 | 0 | 13 | 0 | 0.0 | 8.0 | .0026 | 0 |
| zohocorp | 0 | 3 | 1 | 1 | 1 | 0 | 0 | 0 | 0.0 | 7.1 | .0048 | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| d-link | 15 | 23 | 15 | 0 | 6 | 1 | 26 | 1 | 4.3 | 9.3 | .0209 | +15 |
| hikvision | 0 | 7 | 0 | 4 | 2 | 0 | 2 | 1 | 14.3 | 7.2 | .0025 | 0 |
| bosch | 0 | 3 | 0 | 3 | 0 | 0 | 0 | 0 | 0.0 | 8.1 | .0028 | 0 |
| schneider electric | 0 | 3 | 1 | 2 | 0 | 0 | 1 | 0 | 0.0 | 8.7 | .0020 | 0 |
| synology | 1 | 1 | 0 | 1 | 0 | 0 | 0 | 0 | 0.0 | 7.3 | .0013 | +1 |
| honeywell | 0 | 1 | 0 | 0 | 1 | 0 | 0 | 0 | 0.0 | 6.9 | .0031 | 0 |
| mitsubishi electric | 0 | 1 | 0 | 1 | 0 | 0 | 0 | 0 | 0.0 | 7.1 | .0013 | 0 |
| rockwell automation | 0 | 1 | 1 | 0 | 0 | 0 | 0 | 0 | 0.0 | 9.2 | .0030 | 0 |
| Vendor | MTD | YTD | C | H | M | L | KEV | KEV YTD | KEV/100 | Med CVSS | Med EPSS | Δ |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| surrealdb | 0 | 57 | 3 | 26 | 25 | 3 | 0 | 0 | 0.0 | 7.1 | .0025 | 0 |
| netty | 1 | 42 | 6 | 27 | 8 | 1 | 0 | 0 | 0.0 | 7.5 | .0046 | +1 |
| legion of the bouncy castle | 34 | 41 | 5 | 27 | 9 | 0 | 0 | 0 | 0.0 | 8.7 | .0026 | +34 |
| grafana | 0 | 41 | 2 | 14 | 22 | 3 | 0 | 0 | 0.0 | 6.5 | .0033 | -1 |
| open ises | 0 | 37 | 2 | 14 | 21 | 0 | 0 | 0 | 0.0 | 6.9 | .0021 | 0 |
| mediatek | 34 | 34 | 0 | 4 | 30 | 0 | 1 | 0 | 0.0 | 6.0 | .0011 | +34 |
| erlang | 0 | 32 | 1 | 14 | 14 | 3 | 1 | 0 | 0.0 | 6.9 | .0033 | -6 |
| freerdp | 23 | 31 | 8 | 18 | 4 | 1 | 0 | 0 | 0.0 | 8.7 | .0034 | +23 |
| CVE | EPSS | %ile | CVSS |
|---|---|---|---|
| CVE-2026-8037 | .9931 | 99.9 | 9.8 |
| CVE-2026-63030 | .9560 | 99.9 | 9.8 |
| CVE-2026-39808 | .9121 | 99.8 | — |
| CVE-2026-34486 | .8293 | 99.6 | 7.5 |
| CVE-2026-50522 | .7698 | 99.5 | 9.8 |
| CVE-2026-15410 | .7635 | 99.5 | 7.2 |
| CVE-2026-15409 | .7422 | 99.4 | 10.0 |
| CVE-2026-25089 | .7360 | 99.4 | 9.8 |
| CVE-2026-16232 | .7330 | 99.4 | 9.3 |
| CVE-2026-60137 | .7310 | 99.4 | 5.9 |
| CVE | CVSS | EPSS | Note |
|---|---|---|---|
| CVE-2026-15409 | 10.0 | .7422 | KEV |
| CVE-2026-8985 | 10.0 | .0660 | |
| CVE-2026-6516 | 10.0 | .0473 | |
| CVE-2026-47668 | 10.0 | .0434 | |
| CVE-2026-44359 | 10.0 | .0100 | |
| CVE-2025-71389 | 10.0 | .0093 | |
| CVE-2026-48168 | 10.0 | .0091 | |
| CVE-2026-56163 | 10.0 | .0090 | |
| CVE-2026-57106 | 10.0 | .0090 | |
| CVE-2026-16812 | 10.0 | .0088 | KEV |
| Vendor | CVEs |
|---|---|
| oracle | 1109 |
| linux | 700 |
| microsoft | 639 |
| 446 | |
| apple | 168 |
| apache | 166 |
| red hat | 151 |
| ibm | 132 |
| mozilla | 68 |
| surrealdb | 57 |
| Vendor | KEV |
|---|---|
| microsoft | 32 |
| cisco | 13 |
| apple | 7 |
| fortinet | 6 |
| 5 | |
| ivanti | 5 |
| adobe | 4 |
| langflow | 4 |
| solarwinds | 4 |
| synacor | 4 |
| Ecosystem | Advisories |
|---|---|
| Maven | 62 |
| PyPI | 5 |
| Go | 3 |
| npm | 3 |
| crates.io | 2 |
| NuGet | 1 |
| Packagist | 1 |
| CVE | Vendor | Days |
|---|---|---|
| CVE-2008-4128 | Cisco | 0 |
| CVE-2021-27137 | DD-WRT | 0 |
| CVE-2023-4346 | KNX Association | 0 |
| CVE-2025-68686 | Fortinet | 0 |
| CVE-2026-0770 | Langflow | 0 |
| CVE-2026-15409 | SonicWall | 0 |
| CVE-2026-15410 | SonicWall | 0 |
| CVE-2026-16232 | checkpoint | 0 |
| CVE-2026-16812 | Arista Networks | 0 |
| CVE-2026-18556 | N-able | 0 |
| CVE | Vendor | Due | Days over |
|---|---|---|---|
| CVE-2021-27104 | Accellion | 2021-11-17 | 1726 |
| CVE-2021-27102 | Accellion | 2021-11-17 | 1726 |
| CVE-2021-27101 | Accellion | 2021-11-17 | 1726 |
| CVE-2021-27103 | Accellion | 2021-11-17 | 1726 |
| CVE-2021-21017 | Adobe | 2021-11-17 | 1726 |
| CVE-2021-28550 | Adobe | 2021-11-17 | 1726 |
| CVE-2021-42013 | Apache | 2021-11-17 | 1726 |
| CVE-2021-41773 | Apache | 2021-11-17 | 1726 |
| CVE-2021-30858 | Apple | 2021-11-17 | 1726 |
| CVE-2021-30860 | Apple | 2021-11-17 | 1726 |
EXPLOIT PUBLISHED — CVE-2025-9242 (WatchGuard Fireware OS). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-10849 (zephyrproject zephyr). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-11974 (Unknown wp-media-folder-addon). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-13692 (Unknown PayU CommercePro Plugin). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-14188 (Unknown Easy Appointments). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-14221 (Unknown Easy Appointments). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-14222 (Unknown Easy Appointments). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-14223 (Unknown Easy Appointments). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-14224 (Unknown Easy Appointments). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-14226 (Unknown Easy Appointments). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-16535 (Unknown Link Library). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-16558 (Unknown YMC Filter). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-16562 (Unknown WP Statistics). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-16578 (Unknown Admin Safety Guard — Login Security, Limit Logins, 2FA & Brute Force Protection). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-16590 (Unknown WP Directory Kit). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-16594 (Unknown WP Directory Kit). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-16595 (Unknown WP Directory Kit). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-19211 (SourceCodester Photo Share Website). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-19231 (SourceCodester Simple Doctors Appointment System). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-19245 (HKUDS nanobot). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-19259 (MZ Automation libiec61850). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-19268 (abdullah1854 MCPGateway). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-67620 (FlowiseAI Flowise). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-71959 (bitwarden server). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-71969 (OP-TEE optee_os). Public exploit reference added.
EXPLOIT PUBLISHED — CVE-2026-72743 (dataease SQLBot). Public exploit reference added.
DUE DATE PASSED — CVE-2026-63077 (JetBrains TeamCity). CISA remediation deadline was August 8, 2026; still in catalog.
RESCORED — CVE-2026-16089 (Red Hat Build of Keycloak). CVSS 5.4 → 5.9 (NVD).
PATCH SHIPPED — CVE-2026-72898 (Metabase). Fixed in Metabase x.58.24.
ENRICHED — CVE-2026-23385 (Linux). Received CVSS 5.5 and CPE data from NVD.
78 CVEs published. 25 box scores, 53 table rows — nothing truncated.
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N H H H 8.9 .0246 83.1 —
AFFECTED Product Versions Fixed M300 Wi-Fi Repeater r0-ea7890a – —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N H H H 7.4 .0222 81.2 —
AFFECTED Product Versions Fixed CH22 1.0.0.1 – —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N H H H 9.3 .0135 69.2 —
AFFECTED Product Versions Fixed Radix AXE6600 unspecified —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulnCheck)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV L L N L N L L L 1.9 .0062 46.9 —
AFFECTED Product Versions Fixed codex_mcp 1ff521cc6cc57cfe56ddef946c644b8534771390 – —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV L L N L N L L L 1.9 .0062 46.9 —
AFFECTED Product Versions Fixed MCP4EDA 1.0.0 – —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV L L N L N L L L 1.9 .0062 46.9 —
AFFECTED Product Versions Fixed Supabase-MCP cc994ab2d2a36b0af6ee7c7f3e6ce8e08cda2170 – —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV L L N L N L L L 1.9 .0062 46.9 —
AFFECTED Product Versions Fixed Ollama-mcp 80cf2e17cfc144963a475b619093a2d13c13dbc9 – —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N N L L 5.5 .0052 42.0 —
AFFECTED Product Versions Fixed Task Management System 1.0 – —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N L L L 5.5 .0050 40.8 —
AFFECTED Product Versions Fixed node-sql-query 0.1.25 – 0.1.29
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H N N 7.5 .0049 40.0 —
AFFECTED Product Versions Fixed parisneo/lollms unspecified – —
TIMELINE Jun 1 Reserved by CNA Aug 9 Published (CNA: @huntr_ai)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U N N H 7.5 .0045 37.1 —
AFFECTED Product Versions Fixed Crypt::OpenSSL::PKCS12 unspecified —
TIMELINE Jul 27 Reserved by CNA Aug 9 Published (CNA: CPANSec)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N H H H 7.4 .0044 36.7 —
AFFECTED Product Versions Fixed HiPER 1200GW 2.5.3-170306 – —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC PR UI S C I A CVSS EPSS %ile KEV N L N N U H H H 9.8 .0042 35.2 —
AFFECTED Product Versions Fixed InfiniteWP Client unspecified —
TIMELINE Jul 8 Reserved by CNA Aug 9 Published (CNA: WPScan)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N L L L 5.5 .0041 34.4 —
AFFECTED Product Versions Fixed Task Management System 1.0 – —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N L L L 5.5 .0040 33.7 —
AFFECTED Product Versions Fixed Task Management System 1.0 – —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N L N N 5.5 .0039 32.2 —
AFFECTED Product Versions Fixed oidc-authorizer 0.1 – —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N N N L 5.5 .0037 30.4 —
AFFECTED Product Versions Fixed oidc-authorizer 0.4.0 – —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N L L L 5.5 .0037 30.3 —
AFFECTED Product Versions Fixed api-mcp 92b9a5d04acfec165c7d4ef852496593aa87be06 – —
TIMELINE Aug 9 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N L L L 2.1 .0036 29.5 —
AFFECTED Product Versions Fixed article-scraper-mcp 1.0.0 – —
TIMELINE Aug 9 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N H N L L L 5.1 .0036 29.1 —
AFFECTED Product Versions Fixed gvip 1.0 – 1.15.0
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N L L L 5.5 .0035 28.5 —
AFFECTED Product Versions Fixed Badaso 3.0.0-alpha – —
TIMELINE Aug 9 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N L N L L L 5.3 .0035 28.1 —
AFFECTED Product Versions Fixed ERP 23.0.0 – —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N P N L N 2.1 .0035 27.8 —
AFFECTED Product Versions Fixed Task Management System 1.0 – —
TIMELINE Aug 9 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N L N N 5.5 .0029 21.1 —
AFFECTED Product Versions Fixed MCMS 3.0.0 – —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
AV AC AT PR UI VC VI VA CVSS EPSS %ile KEV N L N N N L N N 5.5 .0029 21.1 —
AFFECTED Product Versions Fixed MCMS 3.0.0 – —
TIMELINE Aug 8 Reserved by CNA Aug 9 Published (CNA: VulDB)
| CVE | CVSS | EPSS %ile | Vendor | Product | CWE | Title |
|---|---|---|---|---|---|---|
| CVE-2026-19340 | 2.1 | 20.7 | anubissbe | ProjectHub-Mcp | CWE-918 | anubissbe ProjectHub-Mcp Webhooks API complete_backend.js server-side request… |
| CVE-2026-19361 | 2.9 | 20.1 | macrozheng | mall | CWE-640 | macrozheng mall mall-portal getAuthCode password recovery |
| CVE-2026-18464 | 7.5 | 19.8 | Unknown | WP MAPS PRO | CWE-400 | WP Maps Pro < 6.1.3 - Unauthenticated Denial of Service |
| CVE-2026-19343 | 5.5 | 18.2 | code-projects | Task Management System | CWE-74 | code-projects Task Management System AdminLogin.php sql injection |
| CVE-2026-18473 | 9.1 | 18.1 | Unknown | WP Directory Kit | CWE-89 | WP Directory Kit < 1.5.5 - Unauthenticated SQL Injection via 'field_search' P… |
| CVE-2026-17044 | 8.6 | 18.1 | Unknown | Iptanus File Upload | CWE-89 | WordPress File Upload < 5.1.8 - Unauthenticated SQL Injection via uniqueuploadid |
| CVE-2026-12372 | 3.7 | 17.8 | nltk | nltk/nltk | CWE-918 | Server-Side Request Forgery (SSRF) in nltk/nltk |
| CVE-2026-16988 | 7.5 | 17.4 | Unknown | GeoDirectory | CWE-200 | GeoDirectory < 2.8.169 - Unauthenticated Pending/Draft Listing Disclosure via… |
| CVE-2026-18032 | 7.5 | 17.4 | Unknown | WP Data Access | CWE-200 | WP Data Access < 5.5.79 - Unauthenticated Sensitive Data Disclosure via Autoc… |
| CVE-2026-18357 | 7.5 | 17.4 | Unknown | WPC Order Tip for WooCommerce | CWE-200 | WPC Order Tip for WooCommerce < 3.3.1 - Unauthenticated Order Data Disclosure |
| CVE-2026-19355 | 5.5 | 17.1 | MingSoft | MCMS | CWE-74 | MingSoft MCMS ms-mdiy list.do ModelDataImpl.queryDiyFormData sql injection |
| CVE-2026-19353 | 1.3 | 15.4 | n/a | DedeCMS | CWE-73 | DedeCMS Installation Wizard index.php _4_Setup file inclusion |
| CVE-2026-18465 | 6.5 | 13.8 | Unknown | WP MAPS PRO | CWE-22 | WP Maps Pro < 6.1.3 - Unauthenticated Local File Inclusion |
| CVE-2026-18603 | 6.5 | 13.0 | Unknown | PiWeb Cancel order / Refund request for WooCommerce | CWE-862 | Cancel Order & Request Woocommerce < 1.3.4.34 - Unauthenticated Order Content… |
| CVE-2026-17017 | 8.1 | 12.9 | Unknown | CubeWP Framework | CWE-89 | CubeWP Framework < 1.1.31 - Subscriber+ SQL Injection via cubewp_remove_relation |
| CVE-2026-19360 | 5.1 | 12.5 | wongcyrus | ExcelLexBot | CWE-266 | wongcyrus ExcelLexBot Lambda Function ExcelLexBotS3TriggerFunction privileges… |
| CVE-2026-19339 | 2.1 | 11.4 | aliyun | alibabacloud-dataworks-mcp-server | CWE-918 | aliyun alibabacloud-dataworks-mcp-server initResources.ts ReadResourceRequest… |
| CVE-2026-19367 | 2.1 | 11.4 | NocteDefensor | LudusMCP | CWE-918 | NocteDefensor LudusMCP read_range_config rangeConfig.ts server-side request f… |
| CVE-2026-19352 | 1.3 | 11.1 | mifi | lossless-cut | CWE-918 | mifi lossless-cut Built-in HTTP API Service httpServer.ts server-side request… |
| CVE-2026-19358 | 5.3 | 10.4 | 3CORESec | Trapdoor | CWE-266 | 3CORESec Trapdoor DefaultFunction access control |
| CVE-2026-19347 | 2.1 | 10.2 | itsourcecode | Hospital Management System | CWE-74 | itsourcecode Hospital Management System viewdoctor.php sql injection |
| CVE-2026-19364 | 2.1 | 10.2 | itsourcecode | Hospital Management System | CWE-74 | itsourcecode Hospital Management System viewdoctorconsultancycharge.php sql i… |
| CVE-2026-17014 | 5.3 | 9.4 | Unknown | WP Photo Album Plus | CWE-73 | WP Photo Album Plus < 9.2.07.002 - Unauthenticated Export ZIP File Deletion v… |
| CVE-2026-19354 | 5.3 | 9.3 | lock-upme | OPMS | CWE-74 | lock-upme OPMS IN Clause message.go sql injection |
| CVE-2026-16957 | 2.7 | 7.7 | Unknown | Slim SEO | CWE-639 | Slim SEO < 4.9.11 - Contributor+ Arbitrary Post Meta Disclosure |
| CVE-2026-19335 | 1.9 | 7.1 | Jane-xiaoer | skill-vision-control | CWE-22 | Jane-xiaoer skill-vision-control config.ts getSkillVersionsDir path traversal |
| CVE-2026-16992 | 6.5 | 6.1 | Unknown | Create | CWE-862 | Create by Mediavine < 2.5.4 - Unauthenticated Unpublished Content Disclosure … |
| CVE-2026-18037 | 6.5 | 6.1 | Unknown | Create | CWE-862 | Create by Mediavine < 2.5.4 - Unauthenticated Unpublished Content Disclosure … |
| CVE-2026-16032 | 6.1 | 5.9 | Unknown | LWS Optimize | CWE-79 | LWS Optimize < 4.1.2 - Unauthenticated Stored XSS via Real User Monitoring |
| CVE-2026-15534 | 5.7 | 5.8 | LEONT | perl | CWE-125 | Perl versions through 5.45.1 have out-of-bounds heap reads and writes during … |
| CVE-2026-19366 | 1.9 | 4.0 | NocteDefensor | LudusMCP | CWE-22 | NocteDefensor LudusMCP insert_creds_range_config insertCredsRangeConfig.ts pa… |
| CVE-2026-19372 | 1.9 | 3.9 | Handwriting-OCR | handwriting-ocr-mcp-server | CWE-22 | Handwriting-OCR handwriting-ocr-mcp-server upload_document index.ts fs.readFi… |
| CVE-2026-19368 | 4.8 | 3.6 | PV-Bhat | gemsuite-mcp | CWE-22 | PV-Bhat gemsuite-mcp gemini_search unified-gemini.ts path traversal |
| CVE-2026-70395 | 2.1 | 3.7 | ash-project | ash | CWE-943 | Predicate injection in manage_relationship belongs_to lookup discloses secret… |
| CVE-2026-19324 | 1.9 | 3.7 | HelloGGX | shadcn-vue-mcp | CWE-22 | HelloGGX shadcn-vue-mcp callback-server.ts fs.promises.readFile path traversal |
| CVE-2026-19328 | 1.9 | 3.6 | aktsmm | skill-ninja-mcp-server | CWE-22 | aktsmm skill-ninja-mcp-server installer.ts uninstallSkill path traversal |
| CVE-2026-19331 | 1.9 | 3.6 | bazylhorsey | obsidian-mcp-server | CWE-22 | bazylhorsey obsidian-mcp-server CanvasService.ts writeCanvas path traversal |
| CVE-2026-19338 | 1.9 | 3.6 | automateyournetwork | MCPyATS | CWE-22 | automateyournetwork MCPyATS generate_mermaid_markdown index.ts processGenerat… |
| CVE-2026-19370 | 1.9 | 3.6 | bartekke8it56w2 | new-mcp | CWE-22 | bartekke8it56w2 new-mcp geminithinking index.ts fs.readFileSync path traversal |
| CVE-2026-19371 | 1.9 | 3.6 | Nikolaibibo | claude-comfyui-mcp | CWE-22 | Nikolaibibo claude-comfyui-mcp comfy_upload_image utils.ts copyFileSync path … |
| CVE-2026-19336 | 4.8 | 3.6 | Pimzino | spec-workflow-mcp | CWE-22 | Pimzino spec-workflow-mcp approvals.ts ApprovalStorage.createApproval path tr… |
| CVE-2026-19323 | 1.9 | 3.6 | azer | react-analyzer-mcp | CWE-22 | azer react-analyzer-mcp analyze-projec index.ts generateProjectDocs path trav… |
| CVE-2026-19325 | 1.9 | 3.6 | IncomeStreamSurfer | roo-code-memory-bank-mcp-server | CWE-22 | IncomeStreamSurfer roo-code-memory-bank-mcp-server read_memory_bank_file/appe… |
| CVE-2026-19326 | 1.9 | 3.6 | Jevon-Zhong | Ai-doctor | CWE-22 | Jevon-Zhong Ai-doctor filemanagement.service.ts deleteImage path traversal |
| CVE-2026-19327 | 1.9 | 3.6 | abracadabra50 | claude-sesh | CWE-22 | abracadabra50 claude-sesh enricher.ts enrichSession path traversal |
| CVE-2026-19330 | 1.9 | 3.6 | angrysky56 | advanced-reasoning-mcp | CWE-22 | angrysky56 advanced-reasoning-mcp index.ts switch_memory_library path traversal |
| CVE-2026-19365 | 1.9 | 3.6 | Ichigo3766 | image-gen-mcp | CWE-22 | Ichigo3766 image-gen-mcp upscale_images index.ts path traversal |
| CVE-2026-69659 | 5.9 | 3.5 | ash-project | ash | CWE-502 | Memory exhaustion via unbounded deserialization of keyset pagination cursors … |
| CVE-2026-17011 | 3.8 | 2.1 | Unknown | Nexter Blocks | CWE-345 | Nexter Blocks < 5.0.2 - Contributor+ Stored CSS Injection |
| CVE-2026-19337 | 1.9 | 1.7 | adenot | mcp-google-search | CWE-918 | adenot mcp-google-search read_webpage index.ts server-side request forgery |
| CVE-2026-19373 | 1.9 | 1.5 | PhialsBasement | KoboldCPP-MCP-Server | CWE-918 | PhialsBasement KoboldCPP-MCP-Server BaseConfigSchema index.ts makeRequest ser… |
| CVE-2026-19369 | 1.9 | 1.1 | KS-GEN-AI | jira-mcp-server | CWE-918 | KS-GEN-AI jira-mcp-server add_attachment_from_public_url index.ts axios.get s… |
| CVE-2026-16965 | 4.3 | 1.0 | Unknown | Solace Extra | CWE-352 | Solace Extra < 1.6.1 - Subscriber+ Post Meta Update via solace_update_sitebui… |
Ranking. Sort: (1) KEV membership, descending. (2) EPSS score, descending. (3) CVSS base score, descending. (4) CVE ID, ascending. CVEs lacking EPSS or CVSS data sort below those that have it within their KEV tier and are labeled AWAITING ENRICHMENT. Missing scores are never imputed.
Standings. Vendor tables exclude records whose vendor field is a placeholder (n/a, unknown); the excluded count is stated under the standings. Rate stats are arithmetic over published figures: KEV/100 = KEV additions YTD ÷ CVEs YTD × 100; Med CVSS and Med EPSS are medians over the vendor's year-to-date disclosures.
Day boundary. A day is a UTC calendar day. This page covers 2026-08-09 00:00:00–23:59:59 UTC. All times shown are UTC.
Feed status for this edition. cvelist: ok · kev: ok · epss: ok · nvd: ok.
Sources. CVE records from the CVE Program (cvelistV5). Enrichment from the National Vulnerability Database (NIST). Known-exploited status from the CISA KEV catalog. Exploit probability from FIRST EPSS. Open-source advisories from OSV.dev. This page reports the public record; it does not analyze, rank by opinion, or editorialize. See full methodology.