भेद्यता सूची लोड हो रही है
खतरा इंटेलिजेंस
मौजूदा एक्सप्लॉइट प्रमाण, जोखिम संकेत और संबंधित रक्षात्मक या शोध टूल वाली सार्वजनिक CVE।
एक्सप्लॉइट RSS| सीवीई और शीर्षक | साक्ष्य/तारीखें | CVSS | EPSS | KEV | विक्रेता/उत्पाद | एक्सप्लॉइट | अद्यतन |
|---|---|---|---|---|---|---|---|
| CVE-2026-13447MStore API <= 4.20.0 - 'id_token' पैरामीटर JWT फ़ॉर्जरी के माध्यम से अनधिकृत प्रमाणीकरण बायपास | प्रमाण 19 सित॰ 2026प्रकाशित 5 सित॰ 2026 | 9.8उच्चगंभीर | 0.4%कम | — | inspireuiMStore API – Create Native Android & iOS Apps On The Cloud |
| 1 |
| 19 सित॰ 2026 |
| CVE-2026-93659Concrete CMS Community Store 2.7.8 से पहले संग्रहीत XSS | प्रमाण 19 सित॰ 2026प्रकाशित 18 सित॰ 2026 | 9.3उच्चगंभीर | 0.3%कम | — | concretecms-community-storecommunity_store | 1 | 19 सित॰ 2026 |
|---|
| CVE-2026-75157Apache Airflow: Asset queued-events DELETE endpoints Dag READ के बजाय Dag EDIT पर gated (asset-triggered scheduling suppression) | प्रमाण 19 सित॰ 2026प्रकाशित 18 सित॰ 2026 | —उपलब्ध नहींउपलब्ध नहीं | 0.2%कम | — | Apache Software FoundationApache Airflow | 1 | 19 सित॰ 2026 |
|---|
| CVE-2026-8726"News system" एक्सटेंशन (news) में SQL Injection | प्रमाण 19 सित॰ 2026प्रकाशित 19 मई 2026 | 8.2उच्चउच्च | 0.4%कम | — | TYPO3Extension "News system" | 1 | 19 सित॰ 2026 |
|---|
| CVE-2026-4282Keycloak: singleuseobjectprovider आइसोलेशन दोष के कारण फ़ोर्ज्ड प्राधिकरण कोड के माध्यम से विशेषाधिकार वृद्धि | प्रमाण 18 सित॰ 2026प्रकाशित 2 अप्रैल 2026 | 7.4उच्चउच्च | 0.4%कम | — | Red HatRed Hat build of Keycloak 26.2, Red Hat build of Keycloak 26.2.15, Red Hat build of Keycloak 26.4, Red Hat build of Keycloak 26.4.11 | 1 | 18 सित॰ 2026 |
|---|
| CVE-2026-18464WP Maps Pro < 6.1.3 - अनधिकृत सेवा-अस्वीकृति | प्रमाण 18 सित॰ 2026प्रकाशित 9 अग॰ 2026 | 7.5उच्चउच्च | 0.3%कम | — | UnknownWP MAPS PRO | 1 | 18 सित॰ 2026 |
|---|
| CVE-2026-16265WP Maps < 4.9.7 - सब्सक्राइबर+ सेवा से इनकार | प्रमाण 18 सित॰ 2026प्रकाशित 7 अग॰ 2026 | 6.5मध्यममध्यम | 0.2%कम | — | UnknownWP Maps | 1 | 18 सित॰ 2026 |
|---|
| CVE-2026-84753WordPress Mail Mint plugin <= 1.31.0 - PHP ऑब्जेक्ट इंजेक्शन भेद्यता | प्रमाण 18 सित॰ 2026प्रकाशित 3 सित॰ 2026 | 9.8उच्चगंभीर | 0.3%कम | — | WPFunnelsMail Mint | 1 | 18 सित॰ 2026 |
|---|
| CVE-2026-82226WordPress Tickera plugin <= 3.6.0.2 - PHP ऑब्जेक्ट इंजेक्शन भेद्यता | प्रमाण 18 सित॰ 2026प्रकाशित 31 अग॰ 2026 | 9.8उच्चगंभीर | 0.3%कम | — | TickeraTickera | 1 | 18 सित॰ 2026 |
|---|
| CVE-2026-77991Joomla एक्सटेंशन - joomlaeventmanager.net - Joomla Event Manager < 5.0.1 में विशेषाधिकार प्राप्त रिमोट कोड निष्पादन | प्रमाण 18 सित॰ 2026प्रकाशित 27 अग॰ 2026 | 9.4उच्चगंभीर | 0.4%कम | — | joomlaeventmanager.netJEM - Joomla Event Manager extension for Joomla | 1 | 18 सित॰ 2026 |
|---|
| CVE-2026-75827Grav 2.0.15 से पहले error_log के माध्यम से मनमाना फ़ाइल लेखन | प्रमाण 18 सित॰ 2026प्रकाशित 18 अग॰ 2026 | 9.3उच्चगंभीर | 0.8%कम | — | getgravgrav | 1 | 18 सित॰ 2026 |
|---|
| CVE-2026-45140Chamilo LMS CStudio अपलोड फ़्लो अनधिकृत रिमोट कोड निष्पादन की अनुमति देता है | प्रमाण 18 सित॰ 2026प्रकाशित 17 सित॰ 2026 | 9.8उच्चगंभीर | 1.0%कम | — | chamilochamilo-lms | 1 | 18 सित॰ 2026 |
|---|
| CVE-2026-81642DNSKEY को डाइजेस्ट करते समय हीप बफ़र ओवरफ़्लो और संभावित रिमोट कोड एक्ज़ीक्यूशन | प्रमाण 18 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 9.1उच्चगंभीर | 0.5%कम | — | NLnet LabsUnbound | 1 | 18 सित॰ 2026 |
|---|
| CVE-2026-93453SOGo 5.12.11 से पहले Origin हेडर के माध्यम से पासवर्ड रीसेट टोकन इंटरसेप्शन | प्रमाण 18 सित॰ 2026प्रकाशित 17 सित॰ 2026 | 8.7उच्चउच्च | 0.3%कम | — | AlintoSOGo | 1 | 18 सित॰ 2026 |
|---|
| CVE-2026-81000net: tun: बाउंड रिसीव हेडरूम | प्रमाण 18 सित॰ 2026प्रकाशित 11 सित॰ 2026 | 7.8उच्चउच्च | 0.2%कम | — | LinuxLinux | 3 | 18 सित॰ 2026 |
|---|
| CVE-2026-68121pppoe: dev_hard_header() के बाद हेडर पॉइंटर को पुनः लोड करें | प्रमाण 18 सित॰ 2026प्रकाशित 10 अग॰ 2026 | 7.8उच्चउच्च | 0.1%कम | — | LinuxLinux | 3 | 18 सित॰ 2026 |
|---|
| CVE-2026-80844xfrm: ah6: रूटिंग हेडर segments_left को मान्य करें | प्रमाण 18 सित॰ 2026प्रकाशित 4 सित॰ 2026 | —उपलब्ध नहींउपलब्ध नहीं | 0.2%कम | — | LinuxLinux | 3 | 18 सित॰ 2026 |
|---|
| CVE-2026-74469sctp: पीयर ट्रांसपोर्ट काउंट ओवरफ़्लो को रोकें | प्रमाण 18 सित॰ 2026प्रकाशित 15 अग॰ 2026 | 8.8उच्चउच्च | 0.5%कम | — | LinuxLinux | 4 | 18 सित॰ 2026 |
|---|
| CVE-2026-87796Multi Uploader for Gravity Forms <= 1.1.9 - Chunked File Upload के माध्यम से अनधिकृत मनमाना फ़ाइल अपलोड | प्रमाण 18 सित॰ 2026प्रकाशित 17 सित॰ 2026 | 9.8उच्चगंभीर | 0.6%कम | — | sh1zenMulti Uploader for Gravity Forms | 1 | 18 सित॰ 2026 |
|---|
| CVE-2026-53266netfilter: bridge: ebt_snat ARP rewrite को writable बनाएं | प्रमाण 18 सित॰ 2026प्रकाशित 25 जून 2026 | 8.8उच्चउच्च | 0.3%कम | KEV | LinuxLinux | 1 | 20 सित॰ 2026 |
|---|
| CVE-2026-1961फोरमैन: फोरमैन: वेबसॉकेट प्रॉक्सी में कमांड इंजेक्शन के माध्यम से रिमोट कोड एक्ज़ीक्यूशन | प्रमाण 17 सित॰ 2026प्रकाशित 26 मार्च 2026 | 8.0उच्चउच्च | 1.4%कम | — | Red HatRed Hat Satellite 6.16 for RHEL 8, Red Hat Satellite 6.16 for RHEL 9, Red Hat Satellite 6.17 for RHEL 9, Red Hat Satellite 6.18 for RHEL 9, Red Hat Satellite 6 | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-44840Dgraph, checkUserPassword GraphQL क्वेरी के माध्यम से DQL इंजेक्शन के प्रति असुरक्षित | प्रमाण 17 सित॰ 2026प्रकाशित 8 जुल॰ 2026 | 7.5उच्चउच्च | 0.5%कम | — | dgraph-iodgraph | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-92805UVdesk Community Skeleton 1.1.8 तक Installation Wizard पर Missing Authentication | प्रमाण 17 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 9.3उच्चगंभीर | 0.3%कम | — | uvdeskcommunity-skeleton | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-72710SPIP < 4.4.18 में editer_objet.php जॉब क्यू इंजेक्शन के माध्यम से RCE | प्रमाण 17 सित॰ 2026प्रकाशित 11 सित॰ 2026 | 9.3उच्चगंभीर | 0.6%कम | — | SPIPSPIP | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-72709SPIP < 4.4.18 ecrire/action/ के माध्यम से अनधिकृत पहुँच | प्रमाण 17 सित॰ 2026प्रकाशित 11 सित॰ 2026 | 9.3उच्चगंभीर | 0.4%कम | — | SPIPSPIP | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-72708SPIP < 4.4.18 sitemap.xml.html के माध्यम से अनधिकृत ब्लाइंड SQL इंजेक्शन | प्रमाण 17 सित॰ 2026प्रकाशित 11 सित॰ 2026 | 8.7उच्चउच्च | 0.3%कम | — | SPIPSPIP | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-80467Advanced Custom Fields: Extended 0.9.2.2 - 0.9.2.6 - फ्रंट-एंड यूज़र इन्सर्ट एक्शन के माध्यम से अनधिकृत विशेषाधिकार वृद्धि | प्रमाण 17 सित॰ 2026प्रकाशित 2 सित॰ 2026 | 8.1उच्चउच्च | 0.2%कम | — | UnknownAdvanced Custom Fields: Extended | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-80521af_unix: unix_del_edge() में scc_entry को unlink करें। | प्रमाण 17 सित॰ 2026प्रकाशित 26 अग॰ 2026 | 7.8उच्चउच्च | 0.1%कम | — | LinuxLinux | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-88533CVE-2026-88533 के लिए PoC और लैब प्रतिकृति, जो QAnything में upload endpoint में path traversal के माध्यम से unauthenticated arbitrary file write से root RCE की ओर ले जाता है। | प्रमाण 17 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-85048Google Chrome में 152.0.7977.82 से पहले Compositing में use after free की समस्या ने एक दूरस्थ हमलावर, जिसने renderer process को समझौता किया था, को एक तैयार की गई HTML पृष्ठ के माध्यम से... | प्रमाण 17 सित॰ 2026प्रकाशित 3 सित॰ 2026 | 8.3उच्चउच्च | 0.3%कम | — | GoogleChrome | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-85045Google Chrome में 152.0.7977.82 से पहले V8 में रेस कंडीशन ने एक दूरस्थ हमलावर को एक तैयार की गई HTML पेज के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च) | प्रमाण 17 सित॰ 2026प्रकाशित 3 सित॰ 2026 | 7.5उच्चउच्च | 0.2%कम | — | GoogleChrome | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-49179Windows Active Directory Domain Services रिमोट कोड निष्पादन भेद्यता | प्रमाण 17 सित॰ 2026प्रकाशित 11 अग॰ 2026 | 8.8उच्चउच्च | 0.8%कम | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-76460सिस्को आइडेंटिटी सर्विसेज़ इंजन ऑथेंटिकेशन बायपास वल्नरेबिलिटी | प्रमाण 17 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 10.0उच्चगंभीर | 0.8%कम | KEV | CiscoCisco Identity Services Engine Software, Cisco ISE Passive Identity Connector | 1 | 18 सित॰ 2026 |
|---|
| CVE-2026-92162शैक्षिक राइट-अप और CVE-2026-92162 के लिए टेस्ट-मोड PoC, जो Flatpak के DeployAppstream arch पैरामीटर में एक पाथ ट्रैवर्सल है जो रूट डायरेक्टरी निर्माण को सक्षम बनाता है। | प्रमाण 17 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-27739Angular SSR, request handling pipeline के माध्यम से SSRF और Header Injection के प्रति असुरक्षित है | प्रमाण 17 सित॰ 2026प्रकाशित 25 फ़र॰ 2026 | 9.2उच्चगंभीर | 0.5%कम | — | angularangular-cli, @nguniversal/common, @nguniversal/express-engine | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-84600एक प्राधिकरण समस्या को बेहतर स्थिति प्रबंधन के साथ संबोधित किया गया। यह समस्या iOS 27 और iPadOS 27, macOS Golden Gate 27, tvOS 27, visionOS 27, watchOS 27 में ठीक की गई है। एक दुर्भावनापूर्ण शॉर्टकट... | प्रमाण 17 सित॰ 2026प्रकाशित 14 सित॰ 2026 | 5.4मध्यममध्यम | 0.2%कम | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 17 सित॰ 2026 |
|---|
| CVE-2021-43290ThoughtWorks GoCD में 21.3.0 से पहले एक समस्या पाई गई थी। जिस हमलावर ने GoCD एजेंट को समझौता किया है, वह GoCD सर्वर की एक डायरेक्टरी में एक दुर्भावनापूर्ण फ़ाइल अपलोड कर सकता है। वे फ़ाइल नाम को नियंत्रित कर... | प्रमाण 17 सित॰ 2026प्रकाशित 14 अप्रैल 2022 | 9.8उच्चगंभीर | 3.2%कम | — | n/an/a | 1 | 17 सित॰ 2026 |
|---|
| CVE-2021-43289ThoughtWorks GoCD के 21.3.0 से पहले के संस्करण में एक समस्या पाई गई थी। जिस हमलावर ने किसी GoCD एजेंट को समझौता किया है, वह GoCD सर्वर की किसी भी डायरेक्टरी में एक दुर्भावनापूर्ण फ़ाइल अपलोड कर सकता है, लेकिन... | प्रमाण 17 सित॰ 2026प्रकाशित 14 अप्रैल 2022 | 7.5उच्चउच्च | 2.3%कम | — | n/an/a | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-91752GNU libextractor 1.15 से पहले OLE2 के माध्यम से Stack Overflow | प्रमाण 17 सित॰ 2026प्रकाशित 15 सित॰ 2026 | 8.7उच्चउच्च | 0.4%कम | — | GNUlibextractor | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-56096"Apache Solr for TYPO3 - Enterprise Search" एक्सटेंशन (solr) में सूचना प्रकटीकरण | प्रमाण 16 सित॰ 2026प्रकाशित 25 अग॰ 2026 | 6.3मध्यममध्यम | 0.3%कम | — | TYPO3Extension "Apache Solr for TYPO3 - Enterprise Search" | 1 | 16 सित॰ 2026 |
|---|
| CVE-2022-22715Named Pipe File System में विशेषाधिकार वृद्धि की भेद्यता | प्रमाण 16 सित॰ 2026प्रकाशित 9 फ़र॰ 2022 | 7.8उच्चउच्च | 12.6%मध्यम | — | MicrosoftWindows 10 Version 1809, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows 10 Version 1909, Windows 10 Version 21H1, Windows Server 2022, Windows 10 Version 20H2, Windows Server version 20H2, Windows 11 version 21H2, Windows 10 Version 21H2 | 1 | 16 सित॰ 2026 |
|---|
| CVE-2026-89026Issabel Framework में हार्ड-कोडेड JWT Key के माध्यम से pbxapi/manager/originate पर RCE | प्रमाण 16 सित॰ 2026प्रकाशित 15 सित॰ 2026 | 9.3उच्चगंभीर | 0.5%कम | — | Issabel FoundationIssabel Framework | 2 | 16 सित॰ 2026 |
|---|
| CVE-2026-12793JetFormBuilder <= 3.6.2 - '_jet_engine_booking_form_id' पैरामीटर के माध्यम से अनधिकृत विशेषाधिकार वृद्धि | प्रमाण 16 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 9.8उच्चगंभीर | 0.4%कम | — | jetmonstersJetFormBuilder — Dynamic Blocks Form Builder | 3 | 16 सित॰ 2026 |
|---|
| CVE-2025-57231Docmost v0.21.0 में अवतार अटैचमेंट में पाथ ट्रैवर्सल एक अनधिकृत दुर्भावनापूर्ण अभिनेता को सार्वजनिक url में POST Request के माध्यम से स्थानीय फ़ाइलों का खुलासा करने की अनुमति देता है। | प्रमाण 16 सित॰ 2026प्रकाशित 10 सित॰ 2026 | 7.5उच्चउच्च | 1.3%कम | — | n/an/a | 1 | 16 सित॰ 2026 |
|---|
| CVE-2026-0994Python Protobuf में Denial of Service | प्रमाण 16 सित॰ 2026प्रकाशित 23 जन॰ 2026 | 8.2उच्चउच्च | 0.7%कम | — | PythonProtobuf | 1 | 16 सित॰ 2026 |
|---|
| CVE-2026-84607एक रेस कंडीशन को बेहतर स्टेट मैनेजमेंट के साथ संबोधित किया गया। यह समस्या iOS 26.7 और iPadOS 26.7, iOS 27 और iPadOS 27, macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7,... | प्रमाण 16 सित॰ 2026प्रकाशित 14 सित॰ 2026 | 7.8उच्चउच्च | 0.1%कम | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS | 1 | 16 सित॰ 2026 |
|---|
| CVE-2026-92247synaptikcms synaptik-cms Admin File Manager file-manager.php rename unrestricted upload | प्रमाण 16 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 2.0कमकम | 0.3%कम | — | synaptikcmssynaptik-cms | 1 | 16 सित॰ 2026 |
|---|
| CVE-2026-59346CVE-2026-59346 के लिए PoC - VMware के VMXNET3 TSO सेगमेंटेशन पथ में 32-बिट पूर्णांक ओवरफ़्लो, गेस्ट-से-होस्ट क्रैश। | प्रमाण 16 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 16 सित॰ 2026 |
|---|
| CVE-2025-41236VMXNET3 पूर्णांक-अतिप्रवाह भेद्यता | प्रमाण 16 सित॰ 2026प्रकाशित 15 जुल॰ 2025 | 9.3उच्चगंभीर | 2.5%कम | — | VMwareESXi, Cloud Foundation, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure | 1 | 16 सित॰ 2026 |
|---|
| CVE-2026-32996Microsoft Windows के लिए Veeam Agent में यह भेद्यता Local Privilege Escalation की अनुमति देती है। | प्रमाण 15 सित॰ 2026प्रकाशित 28 मई 2026 | 7.3उच्चउच्च | 0.2%कम | — | VeeamBackup and Replication | 1 | 15 सित॰ 2026 |
|---|