Skip to main content

Records

1891 total
Full CVE Database→
CVETitleVendorCVSSEPSSKEVPublished
CVE-2026-28318
SolarWinds Serv-U Unauthenticated Denial of Service Vulnerability
SolarWinds7.51.9%KEV2026-06-04
CVE-2026-8037
OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAF
Progress Software9.677.4%KEV2026-06-04
CVE-2026-20230
Cisco Unified Communications Manager Server-Side Request Forgery Vulnerability
Cisco8.688.2%KEV2026-06-03
CVE-2025-48595
Android Framework Integer Overflow Vulnerability
Google8.41.7%KEV2026-06-01
CVE-2026-0826
Poly Voice – Possible Remote Control of Certain Poly Devices
HP Inc.9.232.2%2026-06-01
CVE-2026-10187
Totolink N300RH Web Management wireless.so setWiFiBasicConfig stack-based overflow
Totolink10.07.3%2026-05-31
CVE-2026-10061
TRENDnet TEW-432BRP formWPS command injection
TRENDnet6.55.0%2026-05-29
CVE-2026-10060
TRENDnet TEW-432BRP formSetRoute command injection
TRENDnet6.55.0%2026-05-29
CVE-2026-46817
Oracle E-Business Suite Improper Privilege Management Vulnerability
Oracle Corporation9.80.8%KEV2026-05-28
CVE-2026-48027
Compromised Nx Console version 18.95.0
nrwl9.31.3%KEV2026-05-27
CVE-2026-48710
Starlette has missing Host header validation that poisons request.url.path, bypassing path-based security checks
Kludex6.57.1%KEV2026-05-26
CVE-2026-45247
Mirasvit Cache Warmer for Magento < 1.11.12 PHP Object Injection
Mirasvit9.82.1%KEV2026-05-26
CVE-2026-46368
luci-app-https-dns-proxy Authenticated Command Injection via setInitAction
mossdef-org8.87.8%2026-05-26
CVE-2026-45659
Microsoft SharePoint Remote Code Execution Vulnerability
Microsoft8.82.7%KEV2026-05-22
CVE-2026-34910
Ubiquiti UniFi OS Improper Input Validation Vulnerability
Ubiquiti Inc10.045.8%KEV2026-05-22
CVE-2026-34908
Ubiquiti UniFi OS Improper Access Control Vulnerability
Ubiquiti Inc10.015.2%KEV2026-05-22
CVE-2026-34909
Ubiquiti UniFi OS Path Traversal Vulnerability
Ubiquiti Inc10.01.8%KEV2026-05-22
CVE-2026-34926
Trend Micro Apex One (On-Premise) Directory Traversal Vulnerability
Trend Micro, Inc.6.70.5%KEV2026-05-21
CVE-2026-48172
LiteSpeed cPanel Plugin Privilege Escalation Vulnerability
LiteSpeed Technologies10.01.0%KEV2026-05-21
CVE-2026-23734
XWiki Platform: Path traversal via resources parameter in ssx and jsx endpoints when using leading slash
xwiki9.319.6%2026-05-20
CVE-2026-9082
Drupal core - Highly critical - SQL injection - SA-CORE-2026-004
Drupal9.815.7%KEV2026-05-20
CVE-2026-41091
Microsoft Defender Elevation of Privilege Vulnerability
Microsoft7.80.4%KEV2026-05-20
CVE-2026-45498
Microsoft Defender Denial of Service Vulnerability
Microsoft4.01.3%KEV2026-05-20
CVE-2026-8767
vercel ai PR Branch Name Interpolation prettier-on-automerge.yml run os command injection
vercel5.07.0%2026-05-17
CVE-2026-8398
Daemon Tools Lite Embedded Malicious Code Vulnerability
AVB Disc Soft9.81.0%KEV2026-05-15
CVE-2026-42897
Microsoft Exchange Server Spoofing Vulnerability
Microsoft8.10.5%KEV2026-05-14
CVE-2026-20182
Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
Cisco10.091.5%KEV2026-05-14
CVE-2026-0257
PAN-OS: GlobalProtect Authentication Bypass Vulnerabilities
Palo Alto Networks7.896.4%KEV2026-05-13
CVE-2026-45321
Malware in 42 @tanstack/* packages exfiltrates cloud credentials, GitHub tokens, and SSH keys
@tanstack9.61.1%KEV2026-05-12
CVE-2026-8272
D-Link DNS-320 webfile_mgr.cgi chown os command injection
D-Link5.86.0%2026-05-11
CVE-2026-8271
D-Link DNS-320 network_mgr.cgi cgi_upnp_edit os command injection
D-Link5.86.1%2026-05-11
CVE-2026-8265
Tenda AC6 httpd getLogFile get_log_file os command injection
Tenda5.88.3%2026-05-11
CVE-2026-8264
Tenda AC6 httpd WifiApScan formWifiApScan os command injection
Tenda6.56.5%2026-05-11
CVE-2026-8263
Tenda AC6 httpd WifiExtraSet fromSetWirelessRepeat os command injection
Tenda5.88.7%2026-05-11
CVE-2026-8259
Tenda AC6 httpd telnet os command injection
Tenda5.88.3%2026-05-11
CVE-2026-8230
Wavlink NU516U1 login.cgi sys_login1 os command injection
Wavlink6.58.5%2026-05-10
CVE-2026-8229
Wavlink NU516U1 wireless.cgi WifiBasic os command injection
Wavlink6.58.5%2026-05-10
CVE-2026-8228
Wavlink NU516U1 wireless.cgi advance os command injection
Wavlink6.58.5%2026-05-10
CVE-2026-8227
Wavlink NU516U1 adm.cgi wzdapMesh os command injection
Wavlink6.58.5%2026-05-10
CVE-2026-8192
Wavlink NU516U1 adm.cgi wzdap os command injection
Wavlink6.58.5%2026-05-09
CVE-2026-8191
Wavlink NU516U1 adm.cgi wifi_region os command injection
Wavlink6.58.5%2026-05-09
CVE-2026-8190
Wavlink NU516U1 adm.cgi wan os command injection
Wavlink6.58.5%2026-05-09
CVE-2026-8189
Wavlink NU516U1 adm.cgi wzdrepeater os command injection
Wavlink6.58.5%2026-05-09
CVE-2026-8188
Wavlink NU516U1 adm.cgi change_wifi_password os command injection
Wavlink6.58.5%2026-05-09
CVE-2026-42208
LiteLLM: SQL injection in Proxy API key verification
BerriAI9.35.8%KEV2026-05-08
CVE-2026-42271
LiteLLM: Authenticated command execution via MCP stdio test endpoints
BerriAI8.792.6%KEV2026-05-08
CVE-2026-6973
Ivanti Endpoint Manager Mobile (EPMM) Improper Input Validation Vulnerability
Ivanti7.22.5%KEV2026-05-07
CVE-2026-0300
PAN-OS: Unauthenticated user initiated Buffer Overflow Vulnerability in User-ID™ Authentication Portal
Palo Alto Networks9.331.7%KEV2026-05-06
CVE-2026-41922
WDR201A WiFi Extender OS Command Injection via wireless.cgi
Shenzhen Yipu Commercial and Trading Co., Ltd9.36.7%2026-05-04
CVE-2026-23918
Apache HTTP Server: http2: double free and possible RCE on early reset
Apache Software Foundation8.849.7%2026-05-04
CVE-2026-7690
Wavlink WL-WN570HA1 adm.cgi set_sys_adm command injection
Wavlink6.56.0%2026-05-03
CVE-2026-7609
TRENDnet TEW-821DAP Firmware Udpate diagnostic tools_diagnostic os command injection
TRENDnet6.55.7%2026-05-02
CVE-2026-7608
TRENDnet TEW-821DAP tools_diagnostic os command injection
TRENDnet5.59.8%2026-05-02
CVE-2026-41940
WebPros cPanel and WHM Authentication Bypass via Login Flow
WebPros9.898.5%KEV2026-04-29
CVE-2026-7102
Tenda F456 httpd WriteFacMac FromWriteFacMac command injection
Tenda6.56.5%2026-04-27
CVE-2026-6992
Linksys MR9600 JNAP Action run_central2.sh BTRequestGetSmartConnectStatus os command injection
Linksys8.68.0%2026-04-25
CVE-2026-6989
Tenda F453 Telnet Service telnet TendaTelnet command injection
Tenda6.56.3%2026-04-25
CVE-2026-31431
crypto: algif_aead - Revert to operating out-of-place
Linux7.83.4%KEV2026-04-22
CVE-2026-20147
Cisco Identity Services Engine Remote Code Execution Vulnerability
Cisco9.910.4%2026-04-15
CVE-2026-33824
Windows Internet Key Exchange (IKE) Service Extensions Remote Code Execution Vulnerability
Microsoft9.81.6%KEV2026-04-14
CVE-2026-32201
Microsoft SharePoint Server Spoofing Vulnerability
Microsoft6.51.0%KEV2026-04-14
CVE-2026-33825
Microsoft Defender Elevation of Privilege Vulnerability
Microsoft7.80.4%KEV2026-04-14
CVE-2026-32202
Windows Shell Spoofing Vulnerability
Microsoft4.34.9%KEV2026-04-14
CVE-2026-20945
Microsoft SharePoint Server Spoofing Vulnerability
Microsoft4.619.1%2026-04-14
CVE-2026-39808
Fortinet FortiSandbox OS Command Injection Vulnerability
Fortinet9.147.4%KEV2026-04-14
CVE-2026-34621
Acrobat Reader | Improperly Controlled Modification of Object Prototype Attributes ('Prototype Pollution') (CWE-1321)
Adobe8.62.2%KEV2026-04-11
CVE-2026-34486
Apache Tomcat: Fix for CVE-2026-29146 allowed bypass of EncryptInterceptor
Apache Software Foundation7.56.6%KEV2026-04-09
CVE-2026-39987
marimo Affected by Pre-Auth Remote Code Execution via Terminal WebSocket Authentication Bypass
marimo-team9.337.9%KEV2026-04-09
CVE-2026-5844
D-Link DIR-882 HNAP1 SetNetworkSettings prog.cgi sprintf os command injection
D-Link8.66.2%2026-04-09
CVE-2026-23696
Windmill < 1.603.3 File Ownership Handling SQLi RCE
Windmill Labs9.913.6%2026-04-07
CVE-2026-22679
Weaver E-cology 10.0 Unauthenticated RCE via dubboApi Debug Endpoint
Weaver Network Co., Ltd.9.820.4%2026-04-07
CVE-2026-22666
Dolibarr ERP/CRM < 23.0.2 Authenticated RCE via dol_eval_standard()
Dolibarr8.615.5%2026-04-07
CVE-2026-34197
Apache ActiveMQ Broker, Apache ActiveMQ All, Apache ActiveMQ: Authenticated users could perform RCE via Jolokia MBeans
Apache Software Foundation8.815.5%KEV2026-04-07
CVE-2026-0740
Ninja Forms - File Upload <= 3.3.26 - Unauthenticated Arbitrary File Upload
SaturdayDrive9.862.9%2026-04-07
CVE-2026-35616
Fortinet FortiClient EMS Improper Access Control Vulnerability
Fortinet9.19.1%KEV2026-04-04
CVE-2026-5355
Trendnet TEW-657BRM setup.cgi vpn_drop os command injection
Trendnet6.55.7%2026-04-02
CVE-2026-5354
Trendnet TEW-657BRM setup.cgi vpn_connect os command injection
Trendnet6.55.7%2026-04-02
CVE-2026-5353
Trendnet TEW-657BRM setup.cgi ping_test os command injection
Trendnet6.55.7%2026-04-02
CVE-2026-5352
Trendnet TEW-657BRM setup.cgi edit os command injection
Trendnet6.55.7%2026-04-02
CVE-2026-5351
Trendnet TEW-657BRM setup.cgi add_wps_client os command injection
Trendnet6.55.7%2026-04-02
CVE-2026-5339
Tenda G103 Setting gpon.lua action_set_net_settings command injection
Tenda5.810.2%2026-04-02
CVE-2026-5338
Tenda G103 Setting system.lua action_set_system_settings command injection
Tenda5.88.3%2026-04-02
CVE-2026-5281
Google Dawn Use-After-Free Vulnerability
Google8.80.7%KEV2026-04-01
CVE-2026-5184
TRENDnet TEW-713RE setSysAdm command injection
TRENDnet6.58.5%2026-03-31
CVE-2026-5183
TRENDnet TEW-713RE addRouting sub_421494 command injection
TRENDnet6.58.9%2026-03-31
CVE-2026-5153
Tenda CH22 WriteFacMac FormWriteFacMac command injection
Tenda6.56.5%2026-03-30
CVE-2026-4257
Contact Form by Supsystic <= 1.7.36 - Unauthenticated Server-Side Template Injection via Prefill Functionality
supsysticcom9.832.8%2026-03-30
CVE-2026-21710
-
nodejs7.525.0%2026-03-30
CVE-2026-3502
TrueConf Client Update Integrity Verification Bypass
TrueConf7.80.3%KEV2026-03-30
CVE-2026-33526
Squid vulnerable to Denial of Service in ICP Request handling
squid-cache9.212.8%2026-03-26
CVE-2026-33634
Trivy ecosystem supply chain briefly compromised
aquasecurity9.41.7%KEV2026-03-23
CVE-2026-3055
Insufficient input validation leading to memory overread
NetScaler9.34.0%KEV2026-03-23
CVE-2026-33478
AVideo Multi-Chain Attack: Unauthenticated Remote Code Execution via Clone Key Disclosure, Database Dump, and Command Injection
WWBN10.011.2%2026-03-23
CVE-2026-4585
Tiandy Easy7 Integrated Management Platform Configuration ImportSystemConfiguration.jsp os command injection
Tiandy10.05.7%2026-03-23
CVE-2026-4558
Linksys MR9600 SmartConnect.lua smartConnectConfigure os command injection
Linksys9.07.8%2026-03-22
CVE-2026-4554
Tenda F453 WriteFacMac FormWriteFacMac privilege escalation
Tenda6.56.5%2026-03-22
CVE-2026-33017
Langflow has Unauthenticated Remote Code Execution via Public Flow Build Endpoint
langflow-ai9.324.8%KEV2026-03-20
CVE-2026-22557
-
Ubiquiti Inc10.028.1%2026-03-19
CVE-2026-4253
Tenda AC8 Web UploadCfg route_set_user_policy_rule os command injection
Tenda5.88.2%2026-03-16
CVE-2026-4228
LB-LINK BL-WR9000 set_wifi sub_458754 command injection
LB-LINK6.58.9%2026-03-16