CVE Field Guide

Critical CVEs

CVE Title Updated Score
CVE-2026-6207 User Enumeration in in HAVELSAN's Geographic Tracking System 05.06.2026 9.1
CVE-2026-6208 IDOR in in HAVELSAN's Geographic Tracking System 05.06.2026 9.1
CVE-2026-6209 Improper Access Control in in HAVELSAN's Geographic Tracking System 05.06.2026 9.1
CVE-2026-49777 WordPress Product Slider Pro for WooCommerce plugin < 3.5.3 - Backdoor vulnerability 05.06.2026 10
CVE-2026-6274 Authentication Bypass in DTS Electronics' Redline WR3200 05.06.2026 9.8
CVE-2026-48907 Joomla Extension - joomlacontenteditor.net - Remote Code Execution in JCE extension for Joomla < 2.9.99.5 05.06.2026 10
CVE-2026-48567 Azure HorizonDB Elevation of Privilege Vulnerability 05.06.2026 10
CVE-2026-48579 Microsoft Exchange Online Information Disclosure Vulnerability 04.06.2026 9.1
CVE-2025-71316 SQLite sqldiff remote code execution via argument injection 05.06.2026 9.2
CVE-2025-67447 04.06.2026 9.8
CVE-2026-10880 Unauthenticated SQL Injection in Osnexus Quantastor 04.06.2026 9.8
CVE-2026-25550 Seagull Software BarTender Unauthenticated RCE via .NET Remoting Service 04.06.2026 9.3
CVE-2025-67446 04.06.2026 9.8
CVE-2026-10868 MISP user edit endpoint mass assignment vulnerability allows unauthorized user account modification 04.06.2026 9
CVE-2026-43986 Tautulli vulnerable to unauthenticated SSRF in /image/<hash> via attacker-seeded image hash replay 04.06.2026 9.9
CVE-2019-25727 WordPress Plugin ad manager wd 1.0.11 Arbitrary File Download 04.06.2026 9.3
CVE-2019-25729 PDF Signer 3.0 Server-Side Template Injection RCE via CSRF Cookie 04.06.2026 9.3
CVE-2019-25738 WordPress Hybrid Composer 1.4.6 Unauthenticated Settings Change 04.06.2026 9.3
CVE-2019-25741 Mobatek MobaXterm 12.1 Buffer Overflow via Sessions File 04.06.2026 9.3
CVE-2026-8037 OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAF 05.06.2026 9.6
CVE-2026-10840 Openshift-pipelines-operator-rh: openshift-pipelines-operator: tekton-scheduler-rolebinding grants system:authenticated write access to kueue and cert-manager resources 04.06.2026 9.6
CVE-2026-4104 SQLi in Akmer Informatics' TeknoPass 04.06.2026 9.8
CVE-2026-50214 Shared Secret Quota Inflation 04.06.2026 9.3
CVE-2026-50208 Permissive TrustAllCerts TLS Verification 04.06.2026 9.2
CVE-2026-50209 MDM Server Registration Overriding 04.06.2026 9.3
CVE-2026-49190 Missing Per-Instruction Authorization Checks 04.06.2026 9.4
CVE-2026-49191 Exposed Hard-coded M3WebServer Backend API Key 04.06.2026 9.3
CVE-2026-49194 SCREEN_CLICK Authentication Bypass 04.06.2026 9.4
CVE-2026-41283 04.06.2026 9.9
CVE-2026-49185 Instruction Injection via FieldX MDM 04.06.2026 10
CVE-2026-46244 netfilter: nft_inner: Fix IPv6 inner_thoff desync 05.06.2026 9.1
CVE-2026-46266 inet: RAW sockets using IPPROTO_RAW MUST drop incoming ICMP 05.06.2026 9.1
CVE-2026-35075 Hardcoded default Password for Service Account 03.06.2026 9.3
CVE-2026-47065 Apache MINA: Critical Deserialization Allow-list Bypass via resolveProxyClass - ZDRES-232 04.06.2026 9.8
CVE-2026-4035 Environment Variable Resolution Vulnerability in mlflow/mlflow 03.06.2026 9.1
CVE-2026-32625 LibreChat Exfiltrates Server Secrets via MCP Server URL Injection 03.06.2026 9.6
CVE-2026-42849 authentik: Reflected XSS in SFE AutosubmitStage allows IDP account takeover 03.06.2026 9.3
CVE-2026-49448 authentik: SourceStage bypass via empty POST 03.06.2026 9.8
CVE-2026-5076 ARMember Premium <= 7.3.1 - Insecure Password Reset Mechanism to Unauthenticated Privilege Escalation 02.06.2026 9.8
CVE-2026-0611 Spacelabs Healthcare Sentinel 10.5.x < 11.6.0 Unauthenticated RCE via .NET Remoting 02.06.2026 9.2
CVE-2026-42074 OpenClaude: Sandbox Bypass via Model-Controlled `dangerouslyDisableSandbox` Input 02.06.2026 9.3
CVE-2026-47117 OpenMed < 1.5.2 Remote Code Execution via PII Model Loading 02.06.2026 9.3
CVE-2026-7198 CWE-284: Improper Access Control in web services in Progress Sitefinity 03.06.2026 9.8
CVE-2026-7312 CWE‑522: Insufficiently Protected Credentials in web services in Progress Sitefinity 03.06.2026 10
CVE-2026-42684 WordPress WP Job Portal plugin <= 2.5.1 - SQL Injection vulnerability 02.06.2026 9.3
CVE-2025-53209 WordPress Masteriyo LMS PRO plugin <= 2.20.0 - Privilege Escalation Vulnerability 02.06.2026 9.8
CVE-2026-34906 Server-Side Template Injection (SSTI) in Wirtualna Uczelnia 02.06.2026 9.3
CVE-2026-8206 Kirki 6.0.0 - 6.0.6 - Unauthenticated Privilege Escalation via 'handle_forgot_password' 02.06.2026 9.8
CVE-2026-25879 Langroid has Prompt to SQL Injection, Leading to RCE 02.06.2026 9.8
CVE-2018-25427 Arm Whois 3.11 Buffer Overflow via SEH Overwrite 02.06.2026 9.3
CVE-2026-40965 03.06.2026 10
CVE-2026-0072 01.06.2026 10
CVE-2026-49121 AI Tensor Engine for ROCm (AITER) 0.1.14 Unauthenticated RCE via MessageQueue.recv() Pickle Deserialization 02.06.2026 9.2
CVE-2026-8644 IBM WebSphere Application Server is affected by an identity spoofing vulnerability 01.06.2026 9.1
CVE-2026-9311 IBM WebSphere Application Server is affected by remote code execution 02.06.2026 9
CVE-2026-9319 IBM WebSphere Application Server is affected by a remote code execution vulnerability 02.06.2026 9
CVE-2026-42672 WordPress WP Directory Kit plugin <= 1.5.1 - SQL Injection vulnerability 01.06.2026 9.3
CVE-2026-44211 Cline Kanban Server has a Cross-Origin WebSocket Hijacking Vulnerability 04.06.2026 9.6
CVE-2026-45131 CloudPirates Open Source Helm Charts: GitHub Actions pull_request_target workflow allows secret exfiltration via fork pull requests 01.06.2026 10
CVE-2026-45132 CloudPirates Open Source Helm Charts: GitHub Actions workflow leaks PAT and SSH signing key via unsafe credential handling 01.06.2026 10
CVE-2026-0826 Poly Voice – Possible Remote Control of Certain Poly Devices 01.06.2026 9.2
CVE-2026-42680 WordPress Contest Gallery Pro plugin <= 29.0.1 - Privilege Escalation vulnerability 01.06.2026 9.8
CVE-2026-42682 WordPress wpForo Forum plugin <= 3.0.6 - Broken Access Control vulnerability 01.06.2026 9.1
CVE-2026-48866 WordPress Gravity Forms plugin <= 2.10.0.1 - Arbitrary File Deletion vulnerability 01.06.2026 9.6
CVE-2026-48879 WordPress AIWU plugin <= 1.4.17 - Privilege Escalation vulnerability 01.06.2026 9.8
CVE-2026-8931 Critical RCE vulnerability in Disig Web Signer 01.06.2026 9.4
CVE-2026-7858 Deserialization of Untrusted Data vulnerability affecting Teamwork Cloud from No Magic Release 2022x through No Magic Release 2026x and Magic Collaboration Studio from CATIA Magic Release 2022x through CATIA Magic Release 2026x 01.06.2026 9.8
CVE-2026-48188 SQL Injection via MySQL Quote Method 01.06.2026 9.1
CVE-2026-10187 Totolink N300RH Web Management wireless.so setWiFiBasicConfig stack-based overflow 02.06.2026 9.3
CVE-2018-25412 Delta Sql 1.8.2 Arbitrary File Upload via docs_upload.php 02.06.2026 9.3
CVE-2026-45372 cpp-httplib: HTTP header value percent-decoding in server-side `parse_header` enables CRLF injection 01.06.2026 9.9
CVE-2026-45697 Formie: Pre-authenticated server-side template injection in Hidden fields 01.06.2026 9.8
CVE-2026-44649 SillyTavern: Authentication Bypass via SSO Header Injection 02.06.2026 9.8
CVE-2026-44650 SillyTavern: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') 29.05.2026 9.1
CVE-2026-47744 Shopper: Authorization bypass and RBAC privilege escalation in team settings 29.05.2026 9.9
CVE-2026-9051 Authentication Bypass Vulnerability in NI SystemLink Enterprise 29.05.2026 9.3
CVE-2026-45625 Arcane: Missing admin authorization on git repository endpoints allows non-admin users to exfiltrate stored Git credentials and tamper with GitOps configs 01.06.2026 9.9
CVE-2026-45668 Trilium Notes : Note Import to RCE via #docName Path Traversal (Safe Import Enabled) 29.05.2026 9.3
CVE-2026-7786 Jinan USR IOT Technology Limited (PUSR) USR-W610 RS232/485 to Wi-Fi/Ethernet Converter Use of Hard-coded Credentials 29.05.2026 9.8

Latest Updates

CVE Title Updated Score
CVE-2026-11336 tittuvarghese CollegeManagementSystem Admin admin_page.php improper authorization 05.06.2026
CVE-2026-11362 DataDog::DogStatsd versions through 0.07 for Perl allow metric injections from event tags 05.06.2026
CVE-2026-48101 GHSL-2026-117: 7-Zip UEFI Capsule uninitialized heap memory disclosure 05.06.2026 6.5
CVE-2026-48102 GHSL-2026-118: 7-Zip UDF Field OOB Read 05.06.2026 3.1
CVE-2026-9270 DataDog::DogStatsd versions through 0.07 for Perl allow metric injections 05.06.2026
CVE-2020-25900 05.06.2026 5.3
CVE-2025-59174 05.06.2026
CVE-2026-10879 DBI versions before 1.648 for Perl have a heap overflow when preparsing SQL statements with more than 9 binders 05.06.2026
CVE-2026-11333 tittuvarghese CollegeManagementSystem Student Data Upload Endpoint upload_student_data.php unrestricted upload 05.06.2026
CVE-2026-11334 tittuvarghese CollegeManagementSystem fetch.php sql injection 05.06.2026
CVE-2026-11335 tittuvarghese CollegeManagementSystem login-form.php session_start session fixiation 05.06.2026
CVE-2026-37737 05.06.2026
CVE-2026-38579 05.06.2026
CVE-2026-48092 7-Zip SquashFS Fragment Offset Overflow (GHSL-2026-116) 05.06.2026 4.3
CVE-2026-48095 GHSL-2026-140_7-Zip: 7-Zip has a heap buffer overflow via NTFS compressed stream buffer under-allocation 05.06.2026 8.8
CVE-2026-6207 User Enumeration in in HAVELSAN's Geographic Tracking System 05.06.2026 9.1
CVE-2026-6208 IDOR in in HAVELSAN's Geographic Tracking System 05.06.2026 9.1
CVE-2026-6209 Improper Access Control in in HAVELSAN's Geographic Tracking System 05.06.2026 9.1
CVE-2026-11330 thedotmack claude-mem Observation Content Hash store.ts computeObservationContentHash weak hash 05.06.2026
CVE-2026-11369 IDOR in Comment API Allows Cross-Process Comment Read and Write 05.06.2026
CVE-2026-38500 05.06.2026
CVE-2026-50230 Lyrion Music Server 9.2.0 Reflected XSS via server.log 05.06.2026
CVE-2026-50231 Lyrion Music Server 9.2.0 Unauthenticated Stored XSS via server.log 05.06.2026
CVE-2026-50232 Lyrion Music Server 9.2.0 Stored XSS via Metadata Tags 05.06.2026
CVE-2026-50233 Lyrion Music Server 9.2.0 Arbitrary Directory Listing 05.06.2026
CVE-2026-50234 Lyrion Music Server 9.2.0 Path Traversal File Read 05.06.2026
CVE-2026-50235 Lyrion Music Server 9.2.0 Reflected XSS via search Parameters 05.06.2026
CVE-2026-11329 onnx onnx-mlir Placeholder Node Cache backend.py generate_hash_key weak hash 05.06.2026
CVE-2026-11345 Improper Authentication Bypass in linqi CDN File Access 05.06.2026
CVE-2026-11346 Server-Side Request Forgery (SSRF) allowing Internal Network Probing in linqi 05.06.2026
CVE-2026-25657 Ericsson Packet Core Gateway (PCG) - Improper Handling of Syntactically Invalid Structure Vulnerability 05.06.2026
CVE-2026-25658 Ericsson Packet Core Gateway (PCG) - Improper handling of missing values Vulnerability 05.06.2026
CVE-2026-25659 Ericsson Packet Core Gateway (PCG) - Improper handling of missing values Vulnerability 05.06.2026
CVE-2026-50256 Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: stack buffer overflow in font alias resolution due to libxfont2 name length mismatch 05.06.2026
CVE-2026-50257 Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: use-after-free in misyncdestroyfence() 05.06.2026
CVE-2026-50258 Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: stack buffer overflow in xkb key types due to unchecked shift levels 05.06.2026
CVE-2026-50259 Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: stack buffer overflow in xkb setmap request via mapwidths indexing 05.06.2026
CVE-2026-50260 Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: use-after-free in freecounter() 05.06.2026
CVE-2026-50261 Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: use-after-free in syncchangecounter() 05.06.2026
CVE-2026-50262 Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: out-of-bounds read/write in glx changedrawableattributes 05.06.2026
CVE-2026-50263 Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: use-after-free information disclosure in createsaverwindow() 05.06.2026
CVE-2026-50264 Xorg-x11-server: xorg-x11-server-xwayland: xorg-x11-server: out-of-bounds heap write in dri2 drigetbuffers/drigetbufferswithformat 05.06.2026
CVE-2026-11347 Hardcoded Cryptographic Keys and Weak IV Generation in linqi 05.06.2026
CVE-2026-21017 05.06.2026
CVE-2026-21025 05.06.2026
CVE-2026-21026 05.06.2026
CVE-2026-21027 05.06.2026
CVE-2026-21028 05.06.2026
CVE-2026-21029 05.06.2026
CVE-2026-21030 05.06.2026
CVE-2026-21031 05.06.2026
CVE-2026-21032 05.06.2026
CVE-2026-21033 05.06.2026
CVE-2026-21034 05.06.2026
CVE-2026-21035 05.06.2026
CVE-2026-21036 05.06.2026
CVE-2026-21037 05.06.2026
CVE-2026-21038 05.06.2026
CVE-2026-50265 Libinput: local privilege escalation via crafted uinput devices 05.06.2026
CVE-2026-8914 Command injection in Profile change function 05.06.2026
CVE-2026-11332 Ansible-core: argument injection in ansible-galaxy role install leads to arbitrary code execution 05.06.2026
CVE-2026-49777 WordPress Product Slider Pro for WooCommerce plugin < 3.5.3 - Backdoor vulnerability 05.06.2026 10
CVE-2026-6274 Authentication Bypass in DTS Electronics' Redline WR3200 05.06.2026 9.8
CVE-2026-48907 Joomla Extension - joomlacontenteditor.net - Remote Code Execution in JCE extension for Joomla < 2.9.99.5 05.06.2026
CVE-2026-9088 Keycloak: keycloak: information disclosure due to user profile permission bypass 05.06.2026
CVE-2026-10732 05.06.2026 6.4
CVE-2026-21825 HCL Digital Experience Compose is affected by a reflected cross-site scripting (XSS) vulnerability in the search center 05.06.2026 6.1
CVE-2026-21826 HCL Digital Experience and HCL Digital Experience Compose could be susceptible to Host header injection 05.06.2026 6.1
CVE-2026-21837 HCL Digital Experience is affected by an OS command injection vulnerability in the Digital Asset Management API 05.06.2026
CVE-2026-50593 05.06.2026 7.3
CVE-2026-50591 05.06.2026 5.4
CVE-2026-50592 05.06.2026 6.4
CVE-2026-7762 Heap buffer overflow in dot11ah.ko S1G Capabilities IE processing 05.06.2026
CVE-2026-7763 Heap buffer overflow in morse.ko TIM IE processing 05.06.2026
CVE-2026-11312 bytedance InfiniStore KV Map infinistore.h purge_kv_map algorithmic complexity 05.06.2026
CVE-2026-11326 05.06.2026
CVE-2026-41567 Docker: `PUT /containers/{id}/archive` executes container binary on the host 05.06.2026 7.2
CVE-2026-50590 05.06.2026 4.5
CVE-2026-10877 SourceCodester Ship Ferry Ticket Reservation System Admin Login login.php sql injection 04.06.2026
CVE-2026-10878 D-Link DWR-M920 formSmsManage sub_41C8E8 command injection 05.06.2026
CVE-2026-50589 04.06.2026 5.3
CVE-2026-10586 Gutenberg Essential Blocks – Page Builder for Gutenberg Blocks & Patterns <= 6.1.3 - Authenticated (Author+) Server-Side Request Forgery 05.06.2026 7.2
CVE-2026-10876 SourceCodester Ship Ferry Ticket Reservation System admin improper authorization 04.06.2026
CVE-2026-11238 05.06.2026
CVE-2026-11239 05.06.2026
CVE-2026-11240 05.06.2026
CVE-2026-11241 05.06.2026
CVE-2026-11242 05.06.2026
CVE-2026-11243 05.06.2026
CVE-2026-11244 05.06.2026
CVE-2026-11245 05.06.2026
CVE-2026-11246 05.06.2026
CVE-2026-11247 05.06.2026
CVE-2026-11248 05.06.2026
CVE-2026-11249 05.06.2026
CVE-2026-11250 05.06.2026
CVE-2026-11251 05.06.2026
CVE-2026-11252 05.06.2026
CVE-2026-11253 05.06.2026
CVE-2026-11254 05.06.2026
CVE-2026-11255 05.06.2026
CVE-2026-11256 05.06.2026
CVE-2026-11257 04.06.2026
CVE-2026-11258 04.06.2026
CVE-2026-11259 04.06.2026
CVE-2026-11260 04.06.2026
CVE-2026-11261 04.06.2026
CVE-2026-11262 05.06.2026
CVE-2026-11263 04.06.2026
CVE-2026-11264 04.06.2026
CVE-2026-11265 04.06.2026
CVE-2026-11266 04.06.2026
CVE-2026-11267 04.06.2026
CVE-2026-11268 04.06.2026
CVE-2026-11269 04.06.2026
CVE-2026-11270 04.06.2026
CVE-2026-11271 04.06.2026
CVE-2026-11272 04.06.2026
CVE-2026-11273 04.06.2026
CVE-2026-11274 04.06.2026
CVE-2026-11275 04.06.2026
CVE-2026-11276 05.06.2026
CVE-2026-11277 04.06.2026
CVE-2026-11278 04.06.2026
CVE-2026-11279 05.06.2026
CVE-2026-11280 04.06.2026
CVE-2026-11281 04.06.2026
CVE-2026-11282 04.06.2026
CVE-2026-11283 04.06.2026
CVE-2026-11284 04.06.2026
CVE-2026-11285 04.06.2026
CVE-2026-11286 04.06.2026
CVE-2026-11287 04.06.2026
CVE-2026-11288 04.06.2026
CVE-2026-11289 04.06.2026
CVE-2026-11290 04.06.2026
CVE-2026-11291 04.06.2026
CVE-2026-11292 04.06.2026
CVE-2026-11293 04.06.2026
CVE-2026-11294 04.06.2026
CVE-2026-11295 04.06.2026
CVE-2026-11296 05.06.2026
CVE-2026-11297 05.06.2026
CVE-2026-11298 05.06.2026
CVE-2026-11299 05.06.2026
CVE-2026-11300 05.06.2026
CVE-2026-11301 05.06.2026
CVE-2026-11302 05.06.2026
CVE-2026-11303 05.06.2026
CVE-2026-11304 05.06.2026
CVE-2026-11305 05.06.2026
CVE-2026-11306 05.06.2026
CVE-2026-11307 05.06.2026
CVE-2026-11308 05.06.2026
CVE-2026-11309 05.06.2026
CVE-2025-8873 Arista EOS Dataplane Denial of Service via Malformed IPsec Packet 04.06.2026 7.5
CVE-2026-10874 projectworlds Online Art Gallery Shop Project adminHome.php sql injection 04.06.2026
CVE-2026-10875 projectworlds Online Art Gallery Shop Project adminHome.ph sql injection 04.06.2026
CVE-2026-10881 05.06.2026
CVE-2026-10882 05.06.2026
CVE-2026-10883 05.06.2026
CVE-2026-10884 05.06.2026
CVE-2026-10885 05.06.2026
CVE-2026-10886 05.06.2026
CVE-2026-10887 05.06.2026
CVE-2026-10888 05.06.2026
CVE-2026-10889 05.06.2026
CVE-2026-10890 05.06.2026
CVE-2026-10891 05.06.2026
CVE-2026-10892 05.06.2026
CVE-2026-10893 05.06.2026
CVE-2026-10894 05.06.2026
CVE-2026-10895 05.06.2026
CVE-2026-10896 05.06.2026
CVE-2026-10897 05.06.2026
CVE-2026-10898 05.06.2026
CVE-2026-10899 05.06.2026
CVE-2026-10900 05.06.2026
CVE-2026-10901 05.06.2026
CVE-2026-10902 05.06.2026
CVE-2026-10903 05.06.2026
CVE-2026-10904 05.06.2026
CVE-2026-10905 05.06.2026
CVE-2026-10906 05.06.2026
CVE-2026-10907 05.06.2026
CVE-2026-10908 05.06.2026
CVE-2026-10909 05.06.2026
CVE-2026-10910 05.06.2026
CVE-2026-10911 05.06.2026
CVE-2026-10912 04.06.2026
CVE-2026-10913 05.06.2026
CVE-2026-10914 05.06.2026
CVE-2026-10915 05.06.2026
CVE-2026-10916 04.06.2026
CVE-2026-10917 05.06.2026
CVE-2026-10918 05.06.2026
CVE-2026-10919 05.06.2026
CVE-2026-10920 05.06.2026
CVE-2026-10921 05.06.2026
CVE-2026-10922 05.06.2026
CVE-2026-10923 04.06.2026
CVE-2026-10924 05.06.2026
CVE-2026-10925 05.06.2026
CVE-2026-10926 05.06.2026
CVE-2026-10927 05.06.2026
CVE-2026-10928 05.06.2026
CVE-2026-10929 05.06.2026
CVE-2026-10930 04.06.2026
CVE-2026-10931 04.06.2026
CVE-2026-10932 05.06.2026
CVE-2026-10933 05.06.2026
CVE-2026-10934 05.06.2026
CVE-2026-10935 05.06.2026
CVE-2026-10936 05.06.2026
CVE-2026-10937 04.06.2026
CVE-2026-10938 04.06.2026
CVE-2026-10939 05.06.2026
CVE-2026-10940 05.06.2026
CVE-2026-10941 05.06.2026
CVE-2026-10942 05.06.2026
CVE-2026-10943 05.06.2026
CVE-2026-10944 04.06.2026
CVE-2026-10945 05.06.2026
CVE-2026-10946 05.06.2026
CVE-2026-10947 05.06.2026
CVE-2026-10948 05.06.2026
CVE-2026-10949 05.06.2026
CVE-2026-10950 04.06.2026
CVE-2026-10951 04.06.2026
CVE-2026-10952 05.06.2026
CVE-2026-10953 05.06.2026
CVE-2026-10954 05.06.2026
CVE-2026-10955 04.06.2026
CVE-2026-10956 05.06.2026
CVE-2026-10957 05.06.2026
CVE-2026-10958 05.06.2026
CVE-2026-10959 05.06.2026
CVE-2026-10960 05.06.2026
CVE-2026-10961 05.06.2026
CVE-2026-10962 05.06.2026
CVE-2026-10963 05.06.2026
CVE-2026-10964 05.06.2026
CVE-2026-10965 05.06.2026
CVE-2026-10966 04.06.2026
CVE-2026-10967 05.06.2026
CVE-2026-10968 04.06.2026
CVE-2026-10969 05.06.2026
CVE-2026-10970 05.06.2026
CVE-2026-10971 04.06.2026
CVE-2026-10972 04.06.2026
CVE-2026-10973 04.06.2026
CVE-2026-10974 04.06.2026
CVE-2026-10975 05.06.2026
CVE-2026-10976 04.06.2026
CVE-2026-10977 04.06.2026
CVE-2026-10978 05.06.2026
CVE-2026-10979 04.06.2026
CVE-2026-10980 04.06.2026
CVE-2026-10981 04.06.2026
CVE-2026-10982 05.06.2026
CVE-2026-10983 04.06.2026
CVE-2026-10984 04.06.2026
CVE-2026-10985 04.06.2026
CVE-2026-10986 05.06.2026
CVE-2026-10987 05.06.2026
CVE-2026-10988 05.06.2026
CVE-2026-10989 05.06.2026
CVE-2026-10990 04.06.2026
CVE-2026-10991 05.06.2026
CVE-2026-10992 04.06.2026
CVE-2026-10993 04.06.2026
CVE-2026-10994 04.06.2026
CVE-2026-10995 04.06.2026
CVE-2026-10996 04.06.2026
CVE-2026-10997 04.06.2026
CVE-2026-10998 05.06.2026
CVE-2026-10999 04.06.2026
CVE-2026-11000 05.06.2026
CVE-2026-11001 04.06.2026
CVE-2026-11002 04.06.2026
CVE-2026-11003 05.06.2026
CVE-2026-11004 04.06.2026
CVE-2026-11005 04.06.2026
CVE-2026-11006 04.06.2026
CVE-2026-11007 04.06.2026
CVE-2026-11008 04.06.2026
CVE-2026-11009 04.06.2026
CVE-2026-11010 04.06.2026
CVE-2026-11011 04.06.2026
CVE-2026-11012 04.06.2026
CVE-2026-11013 04.06.2026
CVE-2026-11014 04.06.2026
CVE-2026-11015 04.06.2026
CVE-2026-11016 04.06.2026
CVE-2026-11017 04.06.2026
CVE-2026-11018 04.06.2026
CVE-2026-11019 04.06.2026
CVE-2026-11020 04.06.2026
CVE-2026-11021 04.06.2026
CVE-2026-11022 04.06.2026
CVE-2026-11023 04.06.2026
CVE-2026-11024 04.06.2026
CVE-2026-11025 04.06.2026
CVE-2026-11026 04.06.2026
CVE-2026-11027 04.06.2026
CVE-2026-11028 05.06.2026
CVE-2026-11029 04.06.2026
CVE-2026-11030 04.06.2026
CVE-2026-11031 04.06.2026
CVE-2026-11032 04.06.2026
CVE-2026-11033 04.06.2026
CVE-2026-11034 04.06.2026
CVE-2026-11035 04.06.2026
CVE-2026-11036 04.06.2026
CVE-2026-11037 05.06.2026
CVE-2026-11038 05.06.2026
CVE-2026-11039 04.06.2026
CVE-2026-11040 04.06.2026
CVE-2026-11041 04.06.2026
CVE-2026-11042 05.06.2026
CVE-2026-11043 04.06.2026
CVE-2026-11044 04.06.2026
CVE-2026-11045 04.06.2026
CVE-2026-11046 05.06.2026
CVE-2026-11047 04.06.2026
CVE-2026-11048 04.06.2026
CVE-2026-11049 05.06.2026
CVE-2026-11050 05.06.2026
CVE-2026-11051 04.06.2026
CVE-2026-11052 04.06.2026
CVE-2026-11054 05.06.2026
CVE-2026-11055 05.06.2026
CVE-2026-11056 04.06.2026
CVE-2026-11057 04.06.2026
CVE-2026-11058 05.06.2026
CVE-2026-11059 05.06.2026
CVE-2026-11060 05.06.2026
CVE-2026-11061 04.06.2026
CVE-2026-11062 04.06.2026
CVE-2026-11063 04.06.2026
CVE-2026-11064 04.06.2026
CVE-2026-11065 04.06.2026
CVE-2026-11066 04.06.2026
CVE-2026-11067 04.06.2026
CVE-2026-11068 05.06.2026
CVE-2026-11069 04.06.2026
CVE-2026-11070 04.06.2026
CVE-2026-11071 04.06.2026
CVE-2026-11072 04.06.2026
CVE-2026-11073 04.06.2026
CVE-2026-11074 05.06.2026
CVE-2026-11075 04.06.2026
CVE-2026-11076 05.06.2026
CVE-2026-11077 05.06.2026
CVE-2026-11078 04.06.2026
CVE-2026-11079 04.06.2026
CVE-2026-11080 04.06.2026
CVE-2026-11081 04.06.2026
CVE-2026-11082 04.06.2026
CVE-2026-11083 04.06.2026
CVE-2026-11084 04.06.2026
CVE-2026-11085 04.06.2026
CVE-2026-11086 05.06.2026
CVE-2026-11087 04.06.2026
CVE-2026-11088 04.06.2026
CVE-2026-11089 04.06.2026
CVE-2026-11090 04.06.2026
CVE-2026-11091 04.06.2026
CVE-2026-11092 04.06.2026
CVE-2026-11093 04.06.2026
CVE-2026-11094 04.06.2026
CVE-2026-11095 04.06.2026
CVE-2026-11096 04.06.2026
CVE-2026-11097 04.06.2026
CVE-2026-11098 04.06.2026
CVE-2026-11100 04.06.2026
CVE-2026-11101 04.06.2026
CVE-2026-11102 04.06.2026
CVE-2026-11103 04.06.2026
CVE-2026-11104 04.06.2026
CVE-2026-11105 04.06.2026
CVE-2026-11106 04.06.2026
CVE-2026-11107 04.06.2026
CVE-2026-11108 04.06.2026
CVE-2026-11109 04.06.2026
CVE-2026-11110 04.06.2026
CVE-2026-11111 04.06.2026
CVE-2026-11112 04.06.2026
CVE-2026-11113 04.06.2026
CVE-2026-11114 04.06.2026
CVE-2026-11115 04.06.2026
CVE-2026-11116 04.06.2026
CVE-2026-11117 05.06.2026
CVE-2026-11118 05.06.2026
CVE-2026-11119 04.06.2026
CVE-2026-11120 04.06.2026
CVE-2026-11121 04.06.2026
CVE-2026-11122 04.06.2026
CVE-2026-11123 04.06.2026
CVE-2026-11124 04.06.2026
CVE-2026-11125 05.06.2026
CVE-2026-11126 04.06.2026
CVE-2026-11127 04.06.2026
CVE-2026-11128 04.06.2026
CVE-2026-11129 04.06.2026
CVE-2026-11130 05.06.2026
CVE-2026-11131 04.06.2026
CVE-2026-11132 04.06.2026
CVE-2026-11133 04.06.2026
CVE-2026-11134 04.06.2026
CVE-2026-11135 04.06.2026
CVE-2026-11136 05.06.2026
CVE-2026-11137 04.06.2026
CVE-2026-11138 04.06.2026
CVE-2026-11139 04.06.2026
CVE-2026-11140 04.06.2026
CVE-2026-11141 04.06.2026
CVE-2026-11142 04.06.2026
CVE-2026-11143 04.06.2026
CVE-2026-11144 04.06.2026
CVE-2026-11145 04.06.2026
CVE-2026-11146 04.06.2026
CVE-2026-11147 05.06.2026
CVE-2026-11148 04.06.2026
CVE-2026-11149 05.06.2026
CVE-2026-11150 04.06.2026
CVE-2026-11151 04.06.2026
CVE-2026-11152 04.06.2026
CVE-2026-11153 04.06.2026
CVE-2026-11154 04.06.2026
CVE-2026-11155 04.06.2026
CVE-2026-11156 04.06.2026
CVE-2026-11157 04.06.2026
CVE-2026-11158 04.06.2026
CVE-2026-11159 04.06.2026
CVE-2026-11160 04.06.2026
CVE-2026-11161 04.06.2026
CVE-2026-11162 04.06.2026
CVE-2026-11163 04.06.2026
CVE-2026-11164 05.06.2026
CVE-2026-11165 04.06.2026
CVE-2026-11166 04.06.2026
CVE-2026-11167 04.06.2026
CVE-2026-11168 04.06.2026
CVE-2026-11169 04.06.2026
CVE-2026-11170 04.06.2026
CVE-2026-11171 05.06.2026
CVE-2026-11172 04.06.2026
CVE-2026-11173 05.06.2026
CVE-2026-11174 04.06.2026
CVE-2026-11175 04.06.2026
CVE-2026-11176 04.06.2026
CVE-2026-11177 04.06.2026
CVE-2026-11178 04.06.2026
CVE-2026-11179 04.06.2026
CVE-2026-11180 04.06.2026
CVE-2026-11181 04.06.2026
CVE-2026-11182 05.06.2026
CVE-2026-11183 05.06.2026
CVE-2026-11184 05.06.2026
CVE-2026-11185 05.06.2026
CVE-2026-11186 05.06.2026
CVE-2026-11187 05.06.2026
CVE-2026-11188 05.06.2026
CVE-2026-11189 05.06.2026
CVE-2026-11190 05.06.2026
CVE-2026-11191 05.06.2026
CVE-2026-11192 05.06.2026
CVE-2026-11193 05.06.2026
CVE-2026-11194 05.06.2026
CVE-2026-11195 05.06.2026
CVE-2026-11196 05.06.2026
CVE-2026-11197 05.06.2026
CVE-2026-11198 05.06.2026
CVE-2026-11199 05.06.2026
CVE-2026-11200 05.06.2026
CVE-2026-11201 05.06.2026
CVE-2026-11202 05.06.2026
CVE-2026-11203 05.06.2026
CVE-2026-11204 05.06.2026
CVE-2026-11205 05.06.2026
CVE-2026-11206 05.06.2026
CVE-2026-11207 05.06.2026
CVE-2026-11208 05.06.2026
CVE-2026-11209 05.06.2026
CVE-2026-11210 05.06.2026
CVE-2026-11211 04.06.2026
CVE-2026-11212 05.06.2026
CVE-2026-11213 05.06.2026
CVE-2026-11214 05.06.2026
CVE-2026-11215 05.06.2026
CVE-2026-11216 05.06.2026
CVE-2026-11217 05.06.2026
CVE-2026-11218 05.06.2026
CVE-2026-11219 05.06.2026
CVE-2026-11220 05.06.2026
CVE-2026-11221 05.06.2026
CVE-2026-11222 05.06.2026
CVE-2026-11223 05.06.2026
CVE-2026-11224 05.06.2026
CVE-2026-11225 05.06.2026
CVE-2026-11226 05.06.2026
CVE-2026-11227 05.06.2026
CVE-2026-11228 05.06.2026
CVE-2026-11229 05.06.2026
CVE-2026-11230 05.06.2026
CVE-2026-11231 05.06.2026
CVE-2026-11232 05.06.2026
CVE-2026-11233 05.06.2026
CVE-2026-11234 05.06.2026
CVE-2026-11235 05.06.2026
CVE-2026-11236 05.06.2026
CVE-2026-11237 05.06.2026
CVE-2023-5502 On affected platforms running Arista EOS with 802.1x authentication configured on the access/trunk ports, a malicious supplicant may bypass authentication. 04.06.2026
CVE-2024-27890 On affected platforms running Arista EOS with OpenConfig configured, a gNMI Set request can be run when it should have been rejected (No SSL Profiles Enabled). 04.06.2026
CVE-2024-27891 On affected platforms running Arista EOS with MACsec and egress ACLs configured on the same interfaces, the ACL policies may not be enforced for packets egressing on those ports. 04.06.2026
CVE-2024-27892 On affected platforms running Arista EOS with OpenConfig configured, a gNMI Set request can be run when it should have been rejected (SSL Profiles Enabled). 04.06.2026
CVE-2026-10872 Shibby Tomato Web UI rc start_vpnserver os command injection 04.06.2026
CVE-2026-10873 Shibby Tomato Web UI rstats rstats_path os command injection 04.06.2026
CVE-2026-20245 Cisco Catalyst SD-WAN Controller Authenticated Privilege Escalation Vulnerability 05.06.2026 7.8
CVE-2026-42824 M365 Copilot Information Disclosure Vulnerability 04.06.2026 6.5
CVE-2026-45497 Microsoft M365 Copilot Remote Code Execution Vulnerability 05.06.2026 7.7
CVE-2026-47644 Copilot Chat (Microsoft Edge) Information Disclosure Vulnerability 04.06.2026 6.5
CVE-2026-47655 Microsoft Graph Information Disclosure Vulnerability 04.06.2026 6.5
CVE-2026-48567 Azure HorizonDB Elevation of Privilege Vulnerability 05.06.2026 10
CVE-2026-48579 Microsoft Exchange Online Information Disclosure Vulnerability 04.06.2026 9.1
CVE-2024-6858 In Arista’s EOS when in 802.1X mode, multi-auth unauthenticated hosts might be allowed access to a switch port if there exists an EAPOL capable device in the fallback VLAN. 04.06.2026
CVE-2026-10871 Shibby Tomato Web UI rc start_6rd_tunnel os command injection 04.06.2026
CVE-2026-11322 Hermes WebUI before 0.51.221 Path Traversal via Symlink Workspace Bypass 04.06.2026 6.5
CVE-2026-42539 IRIS has an Excessive Data Exposure issue 04.06.2026 6.5
CVE-2026-42540 IRIS has a Mass Assignment issue 04.06.2026 4.3
CVE-2026-42543 IRIS has a Cross-Site Request Forgery (CSRF) issue 04.06.2026 4.3
CVE-2026-42547 IRIS Alerts Can be Falsely Attributed to Customers 04.06.2026 5.4
CVE-2026-10870 Shibby Tomato Web UI rc start_dhcpc os command injection 04.06.2026
CVE-2026-42329 Iris has an Open Redirect issue 04.06.2026 4.7
CVE-2026-42538 IRIS has an Insecure File Upload 04.06.2026 6.3
CVE-2026-5066 net: sockets: tls: Potential out-of-bounds write/read in socket_op_vtable::connect function 04.06.2026 6.3
CVE-2026-21404 NAVTOR NavBox Use of Hard-coded Credentials 04.06.2026
CVE-2026-41249 CoreShop Vulnerable to Remote Code Execution (RCE) via Insecure `pull_request_target` Configuration 04.06.2026 8.2
CVE-2026-41518 Chartbrew has a stored DOM XSS via Chart Tooltip innerHTML (ChartDatasetConfig.legend) 04.06.2026 7.6
CVE-2026-41522 Iris has an Improper Authorization issue 04.06.2026
CVE-2026-5589 Out-of-bounds write caused by an integer underflow in the Bluetooth Mesh subsystem. 04.06.2026
CVE-2025-65640 04.06.2026
CVE-2025-71316 SQLite sqldiff remote code execution via argument injection 05.06.2026 9.8
CVE-2026-36499 04.06.2026
CVE-2026-40898 quic-go: HTTP/3 QPACK Trailer Expansion Memory Exhaustion 04.06.2026 5.3
CVE-2026-41234 Froxlor: BIND Zone File Injection via TXT Record Content 04.06.2026 7.6
CVE-2026-41235 Froxlor has an authorization bypass in FTP shell assignment via missing server-side `available_shells` enforcement 04.06.2026
CVE-2026-41236 Froxlor has privilege escalation in SSH key synchronization via symlinked `authorized_keys` path 04.06.2026 8.8
CVE-2026-41237 Froxlor has an incomplete fix for CVE-2026-30932 04.06.2026
CVE-2026-48480 netty-incubator-codec-ohttp OHttpVersionChunkDraft's Missing Final-Chunk Enforcement Leads to Undetected Stream Truncation 04.06.2026
CVE-2025-67448 04.06.2026 7.1
CVE-2026-10796 nvm executes commands from a malicious Node.js mirror's version strings 04.06.2026
CVE-2026-10880 Unauthenticated SQL Injection in Osnexus Quantastor 04.06.2026 9.8
CVE-2026-25550 Seagull Software BarTender Unauthenticated RCE via .NET Remoting Service 04.06.2026
CVE-2026-25551 Seagull Software BarTender Deserialization Privilege Escalation via .NET Remoting Service 04.06.2026
CVE-2026-41207 netty-incubator-codec-ohttp's HPKEContext operations may produce empty byte[] on failures 04.06.2026
CVE-2026-48040 netty-incubator-codec-ohttp's Incorrect Native Pointer Derivation in Pooled Direct ByteBuf Fallback Leads to Out-of-Bounds Native Memory Access 04.06.2026