// CVE TrackerSHOWING 50 OF 50
34CRITICAL
13HIGH
3MEDIUM
0LOW
26KEV LISTED
1NO PATCH
| CVE ID | VULNERABILITY | VENDOR | CVSS | SEVERITY | PATCH | EXPLOIT | PUBLISHED | |
|---|---|---|---|---|---|---|---|---|
| CVE-2026-50746 | Ubiquiti UniFi Connect Application Improper Access Control / Command Injection | Ubiquiti | 10 | ■ CRITICAL | AVAILABLE | NONE | 2026-07-02 | ▶ |
| CVE-2026-48286 | Adobe Campaign Classic Incorrect Authorization Unauthenticated RCE | Adobe | 10 | ■ CRITICAL | AVAILABLE | NONE | 2026-07-01 | ▶ |
| CVE-2026-48282KEV | Adobe ColdFusion RDS Path Traversal / Unauthenticated RCE | Adobe | 10 | ■ CRITICAL | AVAILABLE | PUBLIC | 2026-06-30 | ▶ |
| CVE-2026-48908KEV | JoomShaper SP Page Builder Unauthenticated File Upload / RCE (Zero-Day) | JoomShaper | 10 | ■ CRITICAL | AVAILABLE | PUBLIC | 2026-06-20 | ▶ |
| CVE-2026-56290KEV | Joomlack Page Builder CK Unauthenticated Arbitrary File Upload / RCE | Joomlack | 10 | ■ CRITICAL | AVAILABLE | PUBLIC | 2026-07-07 | ▶ |
| CVE-2026-48558KEV | SimpleHelp RMM OIDC Authentication Bypass | SimpleHelp | 10 | ■ CRITICAL | AVAILABLE | LIMITED | 2026-06-05 | ▶ |
| CVE-2026-34908KEV | Ubiquiti UniFi OS NGINX Auth Bypass + Command Injection Chain (CVSS 10.0 Trio) | Ubiquiti | 10 | ■ CRITICAL | AVAILABLE | PUBLIC | 2026-05-22 | ▶ |
| CVE-2026-34910KEV | Ubiquiti UniFi OS Unauthenticated RCE Chain (Command Injection) | Ubiquiti | 10 | ■ CRITICAL | AVAILABLE | PUBLIC | 2026-05-21 | ▶ |
| CVE-2026-48907KEV | Joomla JCE Editor Unauthenticated RCE via Profile Import | Widget Factory | 10 | ■ CRITICAL | AVAILABLE | PUBLIC | 2026-06-03 | ▶ |
| CVE-2026-10520KEV | Ivanti Sentry Pre-Auth OS Command Injection Root RCE | Ivanti | 10 | ■ CRITICAL | AVAILABLE | PUBLIC | 2026-06-09 | ▶ |
| CVE-2026-10523 | Ivanti Sentry Pre-Auth Authentication Bypass — Arbitrary Admin Account Creation | Ivanti | 9.9 | ■ CRITICAL | AVAILABLE | POC | 2026-06-09 | ▶ |
| CVE-2026-53359 | Januscape Linux KVM x86 Guest-to-Host Escape (Use-After-Free) | Linux | 9.9 | ■ CRITICAL | AVAILABLE | POC | 2026-07-06 | ▶ |
| CVE-2026-44748 | SAP NetWeaver SAML XML Signature Wrapping Authentication Bypass | SAP | 9.9 | ■ CRITICAL | AVAILABLE | NONE | 2026-06-09 | ▶ |
| CVE-2026-48939KEV | iCagenda Joomla Extension Unauthenticated Arbitrary File Upload RCE | icagenda.com (JoomliC) | 9.8 | ■ CRITICAL | AVAILABLE | PUBLIC | 2026-06-20 | ▶ |
| CVE-2026-56291KEV | Balbooa Forms Joomla Extension Unauthenticated File Upload RCE (Zero-Day) | Balbooa | 9.8 | ■ CRITICAL | AVAILABLE | LIMITED | 2026-07-09 | ▶ |
| CVE-2026-20896 | Gitea Docker Reverse-Proxy Authentication Bypass | Gitea | 9.8 | ■ CRITICAL | AVAILABLE | PUBLIC | 2026-07-03 | ▶ |
| CVE-2026-12569KEV | PTC Windchill / FlexPLM Unauthenticated RCE via Deserialization | PTC | 9.8 | ■ CRITICAL | AVAILABLE | LIMITED | 2026-06-18 | ▶ |
| CVE-2025-67038KEV | Lantronix EDS5000 Unauthenticated OS Command Injection (BRIDGE:BREAK) | Lantronix | 9.8 | ■ CRITICAL | AVAILABLE | PUBLIC | 2026-04-01 | ▶ |
| CVE-2026-20253KEV | Splunk Enterprise Pre-Auth RCE via PostgreSQL Sidecar Missing Authentication | Splunk (Cisco) | 9.8 | ■ CRITICAL | AVAILABLE | PUBLIC | 2026-06-10 | ▶ |
| CVE-2026-35273KEV | Oracle PeopleSoft PeopleTools Unauthenticated RCE (ShinyHunters Zero-Day) | Oracle | 9.8 | ■ CRITICAL | PARTIAL | LIMITED | 2026-06-10 | ▶ |
| CVE-2026-25089 | Fortinet FortiSandbox Unauthenticated OS Command Injection | Fortinet | 9.8 | ■ CRITICAL | AVAILABLE | POC | 2026-06-09 | ▶ |
| CVE-2026-26142 | Nuance PowerScribe Deserialization of Untrusted Data RCE (Healthcare Critical) | Microsoft / Nuance | 9.8 | ■ CRITICAL | AVAILABLE | NONE | 2026-06-09 | ▶ |
| CVE-2026-45657 | Windows Kernel Use-After-Free Remote Code Execution (Wormable) | Microsoft | 9.8 | ■ CRITICAL | AVAILABLE | NONE | 2026-06-09 | ▶ |
| CVE-2026-47291 | Windows HTTP.sys Unauthenticated RCE via Integer/Heap Overflow | Microsoft | 9.8 | ■ CRITICAL | AVAILABLE | POC | 2026-06-10 | ▶ |
| CVE-2026-44815 | Windows DHCP Client Service Unauthenticated Stack-Based Buffer Overflow RCE | Microsoft | 9.8 | ■ CRITICAL | AVAILABLE | NONE | 2026-06-10 | ▶ |
| CVE-2026-27671 | SAP NetWeaver ABAP Kernel Unauthenticated Memory Corruption RCE | SAP | 9.8 | ■ CRITICAL | AVAILABLE | NONE | 2026-06-09 | ▶ |
| CVE-2026-8732 | WP Maps Pro Unauthenticated Admin Account Creation | WP Maps Pro (Envato/CodeCanyon) | 9.8 | ■ CRITICAL | AVAILABLE | PUBLIC | 2026-05-29 | ▶ |
| CVE-2026-45321KEV | TanStack Router Supply Chain – Credential-Stealing npm Malware | TanStack | 9.8 | ■ CRITICAL | AVAILABLE | PUBLIC | 2026-05-27 | ▶ |
| CVE-2026-59792 | JetBrains IntelliJ IDEA Path Traversal Code Execution via Project Workspace ID | JetBrains | 9.6 | ■ CRITICAL | AVAILABLE | NONE | 2026-07-10 | ▶ |
| CVE-2026-11634 | Google Chrome Gamepad Use-After-Free Sandbox Escape (Windows) | 9.6 | ■ CRITICAL | AVAILABLE | NONE | 2026-06-08 | ▶ | |
| CVE-2026-11697 | Google Chrome UI Untrusted Input Validation Sandbox Escape | 9.6 | ■ CRITICAL | AVAILABLE | NONE | 2026-06-08 | ▶ | |
| CVE-2026-50751KEV | Check Point VPN IKEv1 Authentication Bypass Zero-Day | Check Point | 9.3 | ■ CRITICAL | AVAILABLE | LIMITED | 2026-06-08 | ▶ |
| CVE-2026-48027KEV | Nx Console VS Code Extension Embedded Malicious Code (Supply Chain) | Nrwl / Nx | 9.3 | ■ CRITICAL | AVAILABLE | PUBLIC | 2026-05-29 | ▶ |
| CVE-2026-42530 | F5 NGINX HTTP/3 QPACK Use-After-Free RCE (NGINX Rift Follow-On) | F5 / NGINX | 9.2 | ■ CRITICAL | AVAILABLE | NONE | 2026-06-17 | ▶ |
| CVE-PENDING-ZIMBRA-2026 | Zimbra Collaboration Classic Web Client Critical Stored XSS (No CVE Assigned Yet) | Zimbra (Synacor) | 8.8 | ■ HIGH | AVAILABLE | NONE | 2026-07-11 | ▶ |
| CVE-2026-43503 | Linux Kernel 'DirtyClone' LPE via Cloned Packet Page-Cache Write (DirtyFrag Family) | Linux Kernel | 8.8 | ■ HIGH | AVAILABLE | POC | 2026-05-23 | ▶ |
| CVE-2026-42271KEV | BerriAI LiteLLM MCP Command Injection (Chains to CVSS 10.0 Unauth RCE) | BerriAI | 8.8 | ■ HIGH | AVAILABLE | PUBLIC | 2026-05-08 | ▶ |
| CVE-2026-11645KEV | Google Chrome V8 Out-of-Bounds Read/Write (Sandbox Escape) | 8.8 | ■ HIGH | AVAILABLE | LIMITED | 2026-06-09 | ▶ | |
| CVE-2026-46748 | Siemens SINEC INS cap_dac_override Privilege Escalation | Siemens | 8.8 | ■ HIGH | AVAILABLE | NONE | 2026-06-09 | ▶ |
| CVE-2026-20230KEV | Cisco Unified CM WebDialer SSRF to Root File Write | Cisco | 8.6 | ■ HIGH | AVAILABLE | PUBLIC | 2026-06-03 | ▶ |
| CVE-2026-55255KEV | Langflow Cross-Tenant IDOR — AI Flow Execution Authorization Bypass | Langflow | 8.4 | ■ HIGH | AVAILABLE | LIMITED | 2026-06-23 | ▶ |
| CVE-2025-48595KEV | Android Framework Integer Overflow Zero-Day (June 2026 Bulletin) | 8.4 | ■ HIGH | AVAILABLE | LIMITED | 2026-06-01 | ▶ | |
| CVE-2026-44728 | Babel JavaScript Compiler Arbitrary Code Execution via Malicious Input | OpenJS Foundation (Babel) | 8.2 | ■ HIGH | AVAILABLE | POC | 2026-05-26 | ▶ |
| CVE-2026-46331 | Linux Kernel 'pedit COW' Local Privilege Escalation via Page-Cache Corruption | Linux Kernel | 7.8 | ■ HIGH | AVAILABLE | POC | 2026-06-16 | ▶ |
| CVE-2026-50656 | Microsoft Defender 'RoguePlanet' — Malware Protection Engine LPE to SYSTEM | Microsoft | 7.8 | ■ HIGH | AVAILABLE | PUBLIC | 2026-06-10 | ▶ |
| CVE-2026-20245KEV | Cisco Catalyst SD-WAN Manager CLI Command Injection Zero-Day (Root Escalation) | Cisco | 7.8 | ■ HIGH | AVAILABLE | LIMITED | 2026-06-04 | ▶ |
| CVE-2026-28318KEV | SolarWinds Serv-U Unauthenticated DoS via Deflate Header | SolarWinds | 7.5 | ■ HIGH | AVAILABLE | LIMITED | 2026-06-04 | ▶ |
| CVE-2026-7473KEV | Arista EOS Tunnel Decapsulation Protocol Bypass – No Patch Planned | Arista Networks | 6.9 | ■ MEDIUM | NO PATCH | PUBLIC | 2026-05-05 | ▶ |
| CVE-2026-47729 | Squidbleed — Squid Proxy FTP Gateway Heap Overread Credential Leak | Squid-cache.org | 6.5 | ■ MEDIUM | AVAILABLE | POC | 2026-06-12 | ▶ |
| CVE-2026-20262KEV | Cisco Catalyst SD-WAN Manager Arbitrary File Write / Path Traversal (Zero-Day, KEV) | Cisco | 6.5 | ■ MEDIUM | AVAILABLE | LIMITED | 2026-06-15 | ▶ |