भेद्यता सूची लोड हो रही है
खतरा इंटेलिजेंस
मौजूदा एक्सप्लॉइट प्रमाण, जोखिम संकेत और संबंधित रक्षात्मक या शोध टूल वाली सार्वजनिक CVE।
एक्सप्लॉइट RSS| सीवीई और शीर्षक | साक्ष्य/तारीखें | CVSS | EPSS | KEV | विक्रेता/उत्पाद | एक्सप्लॉइट | अद्यतन |
|---|---|---|---|---|---|---|---|
| CVE-2026-91106HP Linux Imaging and Printing (HPLIP) सॉफ़्टवेयर– कई भेद्यताएँ | प्रमाण 21 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 9.3उच्चगंभीर | 0.7%कम | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 |
| 21 सित॰ 2026 |
| CVE-2026-91105HP Linux Imaging and Printing (HPLIP) सॉफ़्टवेयर– कई भेद्यताएँ | प्रमाण 21 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 8.6उच्चउच्च | 0.7%कम | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-91104HP Linux Imaging and Printing (HPLIP) सॉफ़्टवेयर– कई भेद्यताएँ | प्रमाण 21 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 9.3उच्चगंभीर | 0.7%कम | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-91103HP Linux Imaging and Printing (HPLIP) सॉफ़्टवेयर– कई भेद्यताएँ | प्रमाण 21 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 5.1मध्यममध्यम | 0.3%कम | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-91102HP Linux Imaging and Printing (HPLIP) सॉफ़्टवेयर– कई भेद्यताएँ | प्रमाण 21 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 8.4उच्चउच्च | 0.2%कम | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-91101HP Linux Imaging and Printing (HPLIP) सॉफ़्टवेयर– कई भेद्यताएँ | प्रमाण 21 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 5.1मध्यममध्यम | 0.3%कम | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-91100HP Linux Imaging and Printing (HPLIP) सॉफ़्टवेयर– कई भेद्यताएँ | प्रमाण 21 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 6.8मध्यममध्यम | 0.2%कम | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-91099HP Linux Imaging and Printing (HPLIP) सॉफ़्टवेयर– कई भेद्यताएँ | प्रमाण 21 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 5.1मध्यममध्यम | 0.3%कम | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-91098HP Linux Imaging and Printing (HPLIP) सॉफ़्टवेयर– कई भेद्यताएँ | प्रमाण 21 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 8.6उच्चउच्च | 0.7%कम | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-91097HP Linux Imaging and Printing (HPLIP) सॉफ़्टवेयर– कई भेद्यताएँ | प्रमाण 21 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 7.0उच्चउच्च | 0.7%कम | — | HP Inc.HP Linux Imaging and Printing Software (HPLIP) | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-93528CVE-2026-93528 के लिए तकनीकी विश्लेषण, proof of concept, और जिम्मेदार प्रकटीकरण समयरेखा, जो WooCommerce के लिए NP Quote Request में एक unauthenticated order data disclosure है। | प्रमाण 21 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-43786इस समस्या को अतिरिक्त entitlement जाँचों के साथ संबोधित किया गया। यह समस्या macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7 में ठीक की गई है। कोई ऐप root विशेषाधिकार प्राप्त कर सकता है। | प्रमाण 21 सित॰ 2026प्रकाशित 14 सित॰ 2026 | 7.8उच्चउच्च | 0.2%कम | — | ApplemacOS | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-77078multer में निर्मित multipart फ़ील्ड नामों के माध्यम से Denial of Service के प्रति भेद्यता | प्रमाण 21 सित॰ 2026प्रकाशित 28 अग॰ 2026 | 7.5उच्चउच्च | 0.3%कम | — | multermulter | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-28618oapv.c के dec_frm_prepare में, हीप बफर ओवरफ़्लो के कारण एक संभावित OOB राइट है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की... | प्रमाण 21 सित॰ 2026प्रकाशित 8 सित॰ 2026 | 8.8उच्चउच्च | 0.3%कम | — | GoogleAndroid | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-19586Omada गेटवे में OpenVPN सर्वर पर प्री-ऑथेंटिकेशन OS कमांड इंजेक्शन | प्रमाण 21 सित॰ 2026प्रकाशित 20 अग॰ 2026 | 9.3उच्चगंभीर | 5.7%कम | — | TP-Link Systems Inc., TP-Link Systems IncER7212PC v2, ER605 v2, ER7206 v2, ER7406 v1, ER707-M2 v1, ER7412-M2 v1, ER8411 v1, ER706W v1, v1, ER706W-4G v2, ER706WP-4G v1, ER703WP-4G-Outdoor v1, DR3220v-4G v1, DR3650v v1, DR3650v-4G v1, ER603WP-4G-Outdoor v1, DR3150 v1, ER701-5G-Outdoor v1, ER605W v2 | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-94128BioStar VIVID LED DJ IOCTL BS_LED64.sys sub_1105C write-what-where | प्रमाण 21 सित॰ 2026प्रकाशित 21 सित॰ 2026 | 8.5उच्चउच्च | —उपलब्ध नहीं | — | BioStarVIVID LED DJ | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-84568एक पथ ट्रैवर्सल समस्या को बेहतर पथ सत्यापन के साथ संबोधित किया गया। यह समस्या macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7 में ठीक की गई है। नेटवर्क डायरेक्टरी सर्वर पर नियंत्रण रखने वाला... | प्रमाण 21 सित॰ 2026प्रकाशित 14 सित॰ 2026 | 7.8उच्चउच्च | 0.2%कम | — | ApplemacOS | 1 | 21 सित॰ 2026 |
|---|
| CVE-2025-6327WordPress King Addons for Elementor प्लगइन <= 51.1.36 - मनमाना फ़ाइल अपलोड भेद्यता | प्रमाण 21 सित॰ 2026प्रकाशित 6 नव॰ 2025 | 10.0उच्चगंभीर | 0.5%कम | — | KingAddons.comKing Addons for Elementor | 1 | 21 सित॰ 2026 |
|---|
| CVE-2025-6325WordPress King Addons for Elementor प्लगइन <= 51.1.36 - विशेषाधिकार वृद्धि भेद्यता | प्रमाण 21 सित॰ 2026प्रकाशित 6 नव॰ 2025 | 9.8उच्चगंभीर | 0.4%कम | — | KingAddons.comKing Addons for Elementor | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-94097CVE-2026-94095 के लिए PoC, Netcore NBR200V2 फर्मवेयर में ubus JSON-RPC के माध्यम से traceroute कमांड इंजेक्शन, जो अधिकृत परीक्षण के लिए root RCE को सक्षम बनाता है। | प्रमाण 21 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-94095Netcore NBR200V2 Traceroute Diagnostic Feature network_tools कमांड इंजेक्शन | प्रमाण 21 सित॰ 2026प्रकाशित 20 सित॰ 2026 | 8.6उच्चउच्च | —उपलब्ध नहीं | — | NetcoreNBR200V2 | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-94096Netcore NBR200V2 LAN IP Configuration network_tools कमांड इंजेक्शन | प्रमाण 21 सित॰ 2026प्रकाशित 20 सित॰ 2026 | 8.6उच्चउच्च | —उपलब्ध नहीं | — | NetcoreNBR200V2 | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-90817सर्वे पासथ्रू रूटिंग और डेटा इम्पोर्ट प्रोसेसिंग लॉजिक में एक अनऑथेंटिकेटेड रिमोट कोड एक्ज़ीक्यूशन कमज़ोरी पाई गई, जिसमें एक दुर्भावनापूर्ण उपयोगकर्ता संभावित रूप से HTTP अनुरोधों में हेरफेर करके एक सार्वजनिक सर्वेक्षण संदर्भ से अनपेक्षित कंट्रोलर रूट... | प्रमाण 21 सित॰ 2026प्रकाशित 20 सित॰ 2026 | 9.8उच्चगंभीर | —उपलब्ध नहीं | — | Vanderbilt UniversityREDCap | 2 | 21 सित॰ 2026 |
|---|
| CVE-2026-94129BioStar VALKYRIE AURORA IOCTL BS_RVSIO64.sys sub_1105C write-what-where | प्रमाण 21 सित॰ 2026प्रकाशित 21 सित॰ 2026 | 8.5उच्चउच्च | —उपलब्ध नहीं | — | BioStarVALKYRIE AURORA | 1 | 21 सित॰ 2026 |
|---|
| CVE-2023-20593"Zen 2" CPUs में एक समस्या, विशिष्ट माइक्रोआर्किटेक्चरल परिस्थितियों के तहत, एक हमलावर को संभावित रूप से संवेदनशील जानकारी तक पहुँचने की अनुमति दे सकती है। | प्रमाण 21 सित॰ 2026प्रकाशित 24 जुल॰ 2023 | 5.5मध्यममध्यम | 5.2%कम | — | AMDRyzen™ 3000 Series Desktop Processors “Matisse” AM4, AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics “Renoir” AM4, 3rd Gen AMD Ryzen™ Threadripper™ Processors “Castle Peak” HEDT, Ryzen™ Threadripper™ PRO Processors “Castle Peak” WS SP3, Ryzen™ 5000 Series Mobile processors with Radeon™ Graphics “Lucienne”, Ryzen™ 4000 Series Mobile processors with Radeon™ Graphics “Renoir”, Ryzen™ 7020 Series processors “Mendocino” FT6, 2nd Gen AMD EPYC™ Processors | 1 | 21 सित॰ 2026 |
|---|
| CVE-2026-88854Joomla एक्सटेंशन - OrdaSoft.com - Joomla < 6.2.7 के लिए OrdaSoft Joomla Gallery एक्सटेंशन में अनधिकृत SQL इंजेक्शन | प्रमाण 20 सित॰ 2026प्रकाशित 20 सित॰ 2026 | 9.3उच्चगंभीर | —उपलब्ध नहीं | — | OrdaSoft.comOrdaSoft Joomla Gallery free extension for Joomla, OrdaSoft Joomla Gallery extension for Joomla | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-86555ZTE SmartLife APP में हार्डकोडेड कुंजी भेद्यता | प्रमाण 20 सित॰ 2026प्रकाशित 20 सित॰ 2026 | 6.2मध्यममध्यम | 0.2%कम | — | ZTESmartLife | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-86554ZTE SmartLife APP में ईमेल गणना और खाता ID लीक भेद्यताएँ | प्रमाण 20 सित॰ 2026प्रकाशित 20 सित॰ 2026 | 4.3मध्यममध्यम | 0.2%कम | — | ZTESmartLife | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-86553ZTE SmartLife APP में पासवर्ड रीसेट भेद्यता | प्रमाण 20 सित॰ 2026प्रकाशित 20 सित॰ 2026 | 8.8उच्चउच्च | 0.4%कम | — | ZTESmartLife | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-86552ZTE SmartLife APP में खाता पंजीकरण के लिए ईमेल स्वामित्व सत्यापन को छोड़ने वाली एक भेद्यता | प्रमाण 20 सित॰ 2026प्रकाशित 20 सित॰ 2026 | 5.4मध्यममध्यम | 0.3%कम | — | ZTESmartLife | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-28609MatroskaExtractor.cpp को पढ़ने में, अनुचित कास्टिंग के कारण एक संभावित आउट-ऑफ-बाउंड राइट मौजूद है। यह बिना किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के रिमोट कोड निष्पादन का कारण बन सकता है। शोषण के लिए उपयोगकर्ता... | प्रमाण 20 सित॰ 2026प्रकाशित 8 सित॰ 2026 | 8.8उच्चउच्च | 0.3%कम | — | GoogleAndroid | 1 | 20 सित॰ 2026 |
|---|
| CVE-2023-43804Cookie HTTP हेडर क्रॉस-ओरिजिन रीडायरेक्ट पर हटाया नहीं जाता | प्रमाण 20 सित॰ 2026प्रकाशित 4 अक्टू॰ 2023 | 8.1उच्चउच्च | 1.2%कम | — | urllib3urllib3 | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-78306DJI ड्रोन ब्लूटूथ इंटरफ़ेस अनऑथेंटिकेटेड DUML कमांड निष्पादन | प्रमाण 20 सित॰ 2026प्रकाशित 24 अग॰ 2026 | 8.5उच्चउच्च | 0.1%कम | — | DJINeo, Neo 2, Flip, Air 3, Air 3S, Avata 2, Avata 360, Mavic 3, Mavic 3 Classic, Mavic 3 Pro, Mavic 4 Pro, Mini 2, Mini 3, Mini 3 Pro, Mini 4 Pro, Mini 5 Pro | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-71217Iperf3: iperf3 सर्वर अनबाउंडेड पीयर-नियंत्रित json पैरामीटर स्वीकार करता है जो संसाधन की कमी के माध्यम से रिमोट डिनायल ऑफ सर्विस को सक्षम बनाता है | प्रमाण 20 सित॰ 2026प्रकाशित 11 अग॰ 2026 | 7.5उच्चउच्च | 0.6%कम | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 7 | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-89274WP Recipe Maker <= 10.8.1 - रेसिपी टिप्पणी सामग्री के माध्यम से अनधिकृत मनमाना शॉर्टकोड निष्पादन | प्रमाण 20 सित॰ 2026प्रकाशित 19 सित॰ 2026 | 9.1उच्चगंभीर | 0.4%कम | — | brechtvdsWP Recipe Maker | 2 | 20 सित॰ 2026 |
|---|
| CVE-2026-93958D-Link R95 DHMAPI ssi सिस्टम OS कमांड इंजेक्शन | प्रमाण 20 सित॰ 2026प्रकाशित 20 सित॰ 2026 | 8.5उच्चउच्च | 2.2%कम | — | D-LinkR95 | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-78844CVE-2026-78844 का दस्तावेजीकरण करने वाला एडवाइज़री, जो delight-nashorn-sandbox 0.5.5 में अनियंत्रित संसाधन उपभोग की खामी है, जहाँ डायनामिक कोड मूल्यांकन maxCPUTime सीमाओं को बायपास कर देता है। | प्रमाण 20 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-34180ASN.1 सामग्री पार्सिंग में हीप बफर ओवर-रीड | प्रमाण 20 सित॰ 2026प्रकाशित 9 जून 2026 | 7.5उच्चउच्च | 1.0%कम | — | OpenSSLOpenSSL | 1 | 20 सित॰ 2026 |
|---|
| CVE-2024-31218Webhood बैकएंड में महत्वपूर्ण फ़ंक्शन के लिए अनुपलब्ध प्रमाणीकरण | प्रमाण 20 सित॰ 2026प्रकाशित 5 अप्रैल 2024 | 9.8उच्चगंभीर | 0.7%कम | — | webhood-iowebhood | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-92229Forminator Forms <= 1.57.2 - 'current_url' पैरामीटर के माध्यम से अनधिकृत मनमाना शॉर्टकोड निष्पादन | प्रमाण 20 सित॰ 2026प्रकाशित 19 सित॰ 2026 | 9.1उच्चगंभीर | 0.4%कम | — | wpmudevForminator Forms – Contact Form, Payment Form & Custom Form Builder | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-84434Gravity Forms <= 3.1.0.4 - छिपे हुए फ़ाइल अपलोड फ़ील्ड के माध्यम से अनधिकृत मनमाना फ़ाइल अपलोड | प्रमाण 20 सित॰ 2026प्रकाशित 19 सित॰ 2026 | 9.8उच्चगंभीर | 0.7%कम | — | Gravity FormsGravity Forms | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-81294WordPress Authorizer प्लगइन <= 3.15.1 - विशेषाधिकार वृद्धि भेद्यता | प्रमाण 20 सित॰ 2026प्रकाशित 2 सित॰ 2026 | 9.8उच्चगंभीर | 0.3%कम | — | Paul RyanAuthorizer | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-81648CryptoPayment Gateway 1.2.1 - 1.2.2 - अनधिकृत मनमाना फ़ाइल विलोपन और अनगार्डेड AJAX राउटर के माध्यम से सेटिंग्स अपडेट | प्रमाण 20 सित॰ 2026प्रकाशित 13 सित॰ 2026 | 10.0उच्चगंभीर | 0.3%कम | — | UnknownCryptoPayment Gateway | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-79752CakePHP: FunctionsBuilder में कई विधियाँ SQL इंजेक्शन के प्रति संवेदनशील | प्रमाण 20 सित॰ 2026प्रकाशित 17 सित॰ 2026 | 9.2उच्चगंभीर | 0.5%कम | — | cakephpcakephp | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-77635CakePHP: FunctionsBuilder::jsonValue() PostgresDriver के साथ SQL injection के प्रति असुरक्षित | प्रमाण 20 सित॰ 2026प्रकाशित 24 अग॰ 2026 | 9.2उच्चगंभीर | 0.3%कम | — | cakephpcakephp, cakephp/database | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-65647Plesk में फ़ाइल एक्सेस से पहले अनुचित सिमलिंक रिज़ॉल्यूशन दूरस्थ प्रमाणित उपयोगकर्ताओं को रूट के रूप में मनमाना कोड निष्पादित करने की अनुमति देता है। | प्रमाण 19 सित॰ 2026प्रकाशित 26 अग॰ 2026 | 8.7उच्चउच्च | 0.5%कम | — | WebProsPlesk Migrator, Plesk Site Import | 1 | 19 सित॰ 2026 |
|---|
| CVE-2026-78159The Events Calendar <= 6.17.3 - अनधिकृत कोड इंजेक्शन से रिमोट कोड एक्ज़ीक्यूशन विजेट 'classes' मैप कॉलबल इनवोकेशन के माध्यम से | प्रमाण 19 सित॰ 2026प्रकाशित 12 सित॰ 2026 | 9.8उच्चगंभीर | 0.8%कम | — | stellarwpThe Events Calendar | 1 | 19 सित॰ 2026 |
|---|
| CVE-2026-75816Frontend Admin by DynamiApps <= 3.29.12 - '_acf_objects' ऑब्जेक्ट आइडेंटिफायर के माध्यम से अनधिकृत अकाउंट टेकओवर | प्रमाण 19 सित॰ 2026प्रकाशित 6 सित॰ 2026 | 9.8उच्चगंभीर | 0.5%कम | — | shabtiFrontend Admin by DynamiApps | 1 | 19 सित॰ 2026 |
|---|
| CVE-2026-19952Frontend Admin by DynamiApps <= 3.29.12 - अनधिकृत मनमाना फ़ाइल विलोपन, custom_directory_name Merge Tag के माध्यम से पथ ट्रैवर्सल द्वारा | प्रमाण 19 सित॰ 2026प्रकाशित 1 सित॰ 2026 | 7.5उच्चउच्च | 0.8%कम | — | shabtiFrontend Admin by DynamiApps | 1 | 19 सित॰ 2026 |
|---|
| CVE-2026-18937Broken Link Checker < 2.4.12 - Query Variable Injection के माध्यम से Unauthenticated RCE | प्रमाण 19 सित॰ 2026प्रकाशित 19 अग॰ 2026 | 9.0उच्चगंभीर | 0.4%कम | — | UnknownBroken Link Checker | 1 | 19 सित॰ 2026 |
|---|