भेद्यता सूची लोड हो रही है
खतरा इंटेलिजेंस
मौजूदा एक्सप्लॉइट प्रमाण, जोखिम संकेत और संबंधित रक्षात्मक या शोध टूल वाली सार्वजनिक CVE।
एक्सप्लॉइट RSS| सीवीई और शीर्षक | साक्ष्य/तारीखें | CVSS | EPSS | KEV | विक्रेता/उत्पाद | एक्सप्लॉइट | अद्यतन |
|---|---|---|---|---|---|---|---|
| CVE-2026-84607एक रेस कंडीशन को बेहतर स्टेट मैनेजमेंट के साथ संबोधित किया गया। यह समस्या iOS 26.7 और iPadOS 26.7, iOS 27 और iPadOS 27, macOS Golden Gate 27, macOS Sequoia 15.8, macOS Tahoe 26.7,... | प्रमाण 16 सित॰ 2026प्रकाशित 14 सित॰ 2026 | 7.8उच्चउच्च | 0.1%कम | — | AppleiOS and iPadOS, macOS, tvOS, visionOS, watchOS |
| 1 |
| 16 सित॰ 2026 |
| CVE-2026-92247synaptikcms synaptik-cms Admin File Manager file-manager.php rename unrestricted upload | प्रमाण 16 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 2.0कमकम | 0.3%कम | — | synaptikcmssynaptik-cms | 1 | 16 सित॰ 2026 |
|---|
| CVE-2026-59346CVE-2026-59346 के लिए PoC - VMware के VMXNET3 TSO सेगमेंटेशन पथ में 32-बिट पूर्णांक ओवरफ़्लो, गेस्ट-से-होस्ट क्रैश। | प्रमाण 16 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 16 सित॰ 2026 |
|---|
| CVE-2025-41236VMXNET3 पूर्णांक-अतिप्रवाह भेद्यता | प्रमाण 16 सित॰ 2026प्रकाशित 15 जुल॰ 2025 | 9.3उच्चगंभीर | 2.5%कम | — | VMwareESXi, Cloud Foundation, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure | 1 | 16 सित॰ 2026 |
|---|
| CVE-2026-32996Microsoft Windows के लिए Veeam Agent में यह भेद्यता Local Privilege Escalation की अनुमति देती है। | प्रमाण 15 सित॰ 2026प्रकाशित 28 मई 2026 | 7.3उच्चउच्च | 0.2%कम | — | VeeamBackup and Replication | 1 | 15 सित॰ 2026 |
|---|
| CVE-2026-49268Apache Shiro: DefaultLdapRealm में LDAP DN इंजेक्शन | प्रमाण 15 सित॰ 2026प्रकाशित 17 जून 2026 | 8.8उच्चउच्च | 0.5%कम | — | Apache Software FoundationApache Shiro | 1 | 15 सित॰ 2026 |
|---|
| CVE-2026-65013Onlook tRPC असुरक्षित प्रत्यक्ष ऑब्जेक्ट संदर्भ कई प्रक्रियाओं के माध्यम से | प्रमाण 15 सित॰ 2026प्रकाशित 22 जुल॰ 2026 | 8.7उच्चउच्च | 0.4%कम | — | onlookrepo | 1 | 15 सित॰ 2026 |
|---|
| CVE-2026-44351fast-jwt: async key resolver के माध्यम से खाली HMAC secret स्वीकार किया गया - JWT auth bypass | प्रमाण 15 सित॰ 2026प्रकाशित 13 मई 2026 | 9.1उच्चगंभीर | 0.2%कम | — | nearformfast-jwt | 1 | 15 सित॰ 2026 |
|---|
| CVE-2026-12944अपूर्ण सुरक्षा स्कैनर ब्लॉकलिस्ट नेटवर्क-आधारित कोड निष्पादन को सक्षम बनाता है | प्रमाण 15 सित॰ 2026प्रकाशित 14 सित॰ 2026 | 9.6उच्चगंभीर | 0.2%कम | — | IBMLangflow OSS | 2 | 15 सित॰ 2026 |
|---|
| CVE-2026-17633Langflow OSS कंपोनेंट जनरेशन, वैलिडेशन और कस्टम कंपोनेंट हैंडलिंग में मनमाने कोड निष्पादन से प्रभावित है | प्रमाण 15 सित॰ 2026प्रकाशित 5 अग॰ 2026 | 8.8उच्चउच्च | 0.4%कम | — | IBMLangflow OSS | 1 | 15 सित॰ 2026 |
|---|
| CVE-2026-17632Langflow OSS कंपोनेंट जनरेशन, वैलिडेशन और कस्टम कंपोनेंट हैंडलिंग में मनमाने कोड निष्पादन से प्रभावित है | प्रमाण 15 सित॰ 2026प्रकाशित 5 अग॰ 2026 | 8.8उच्चउच्च | 0.7%कम | — | IBMLangflow OSS | 1 | 15 सित॰ 2026 |
|---|
| CVE-2026-82090Pocket 8.33.0.0 तक XSS की अनुमति देता है क्योंकि "Save to Pocket" बाहरी HTML को DOM में इंजेक्ट करता है। JavaScript कोड नेटिव ब्रिज विधियों के माध्यम से एप्लिकेशन स्थिति को बदल सकता है। | प्रमाण 15 सित॰ 2026प्रकाशित 28 अग॰ 2026 | 9.2उच्चगंभीर | 0.3%कम | — | getpocketPocket | 1 | 15 सित॰ 2026 |
|---|
| CVE-2026-59550WordPress AWP Classifieds plugin <= 4.4.7 - SQL Injection vulnerability | प्रमाण 15 सित॰ 2026प्रकाशित 27 जुल॰ 2026 | 9.3उच्चगंभीर | 0.2%कम | — | Strategy11 TeamAWP Classifieds | 1 | 15 सित॰ 2026 |
|---|
| CVE-2026-79551Tenda Technology Co., Ltd NVR_4H CH3 v2.1 V27.5.58.6 में एक हार्डकोडेड क्रिप्टोग्राफिक कुंजी पाई गई। | प्रमाण 15 सित॰ 2026प्रकाशित 15 सित॰ 2026 | —उपलब्ध नहींउपलब्ध नहीं | 0.3%कम | — | n/an/a | 1 | 15 सित॰ 2026 |
|---|
| CVE-2022-41404org.ini4j के BasicProfile क्लास में fetch() मेथड में v0.5.4 तक एक समस्या है जो हमलावरों को अनिर्दिष्ट वेक्टर के माध्यम से Denial of Service (DoS) उत्पन्न करने की अनुमति देती है। | प्रमाण 15 सित॰ 2026प्रकाशित 11 अक्टू॰ 2022 | 7.5उच्चउच्च | 1.4%कम | — | n/an/a | 1 | 15 सित॰ 2026 |
|---|
| CVE-2026-24733Apache Tomcat: HTTP/0.9 के साथ सुरक्षा बाधा को बायपास करना | प्रमाण 15 सित॰ 2026प्रकाशित 17 फ़र॰ 2026 | 6.5मध्यममध्यम | 0.5%कम | — | Apache Software FoundationApache Tomcat | 1 | 15 सित॰ 2026 |
|---|
| CVE-2026-25057MarkUs कॉन्फ़िग अपलोड में Zip Slip जिससे RCE संभव है | प्रमाण 15 सित॰ 2026प्रकाशित 9 फ़र॰ 2026 | 9.1उच्चगंभीर | 0.5%कम | — | MarkUsProjectMarkus | 1 | 15 सित॰ 2026 |
|---|
| CVE-2026-43783एक race condition को बेहतर locking के साथ संबोधित किया गया। यह समस्या macOS Tahoe 26.6 में ठीक की गई है। एक दुर्भावनापूर्ण ऐप root privileges प्राप्त कर सकता है। | प्रमाण 15 सित॰ 2026प्रकाशित 14 सित॰ 2026 | 7.8उच्चउच्च | 0.2%कम | — | ApplemacOS | 1 | 15 सित॰ 2026 |
|---|
| CVE-2026-69328Windows Storage में विशेषाधिकार वृद्धि की भेद्यता | प्रमाण 15 सित॰ 2026प्रकाशित 8 सित॰ 2026 | 7.8उच्चउच्च | 0.3%कम | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 15 सित॰ 2026 |
|---|
| CVE-2026-88899knowns 0.31.0 से पहले x-opencode-directory हेडर के माध्यम से एजेंट कार्यशील निर्देशिका का बाहरी नियंत्रण | प्रमाण 14 सित॰ 2026प्रकाशित 10 सित॰ 2026 | 9.3उच्चगंभीर | 0.4%कम | — | knowns-devknowns | 1 | 14 सित॰ 2026 |
|---|
| CVE-2026-86259OpenMAIC 1.0.1 से पहले Environment-Gated URL Validation के माध्यम से SSRF | प्रमाण 14 सित॰ 2026प्रकाशित 6 सित॰ 2026 | 9.0उच्चगंभीर | 0.3%कम | — | THU-MAICOpenMAIC | 1 | 14 सित॰ 2026 |
|---|
| CVE-2026-61797CVE-2026-61797 के लिए Proof of Concept, GLPI PDF plugin में time-based blind SQL injection, sqlmap validation और detection guidance के साथ। | प्रमाण 14 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 14 सित॰ 2026 |
|---|
| CVE-2026-9794Keycloak: keycloak: SAML ECP एंडपॉइंट के माध्यम से सूचना प्रकटीकरण | प्रमाण 14 सित॰ 2026प्रकाशित 28 मई 2026 | 5.3मध्यममध्यम | 0.3%कम | — | Red HatRed Hat build of Keycloak 26.4, Red Hat build of Keycloak 26.4.13, Red Hat build of Keycloak 26.6, Red Hat build of Keycloak 26.6.3 | 1 | 14 सित॰ 2026 |
|---|
| CVE-2025-4030PHPGurukul COVID19 Testing Management System search-report-result.php sql injection | प्रमाण 14 सित॰ 2026प्रकाशित 28 अप्रैल 2025 | 6.9मध्यममध्यम | 0.5%कम | — | PHPGurukulCOVID19 Testing Management System | 1 | 14 सित॰ 2026 |
|---|
| CVE-2025-4028PHPGurukul COVID19 Testing Management System profile.php sql injection | प्रमाण 14 सित॰ 2026प्रकाशित 28 अप्रैल 2025 | 6.9मध्यममध्यम | 0.5%कम | — | PHPGurukulCOVID19 Testing Management System | 1 | 14 सित॰ 2026 |
|---|
| CVE-2026-90782S2OPC 1.7.3 तक alloc_notification_message_items() में NULL पॉइंटर डीरेफ़रेंस | प्रमाण 14 सित॰ 2026प्रकाशित 13 सित॰ 2026 | 6.0मध्यममध्यम | 0.3%कम | — | SysterelS2OPC | 1 | 14 सित॰ 2026 |
|---|
| CVE-2026-87492Google Chrome में 153.0.8010.36 से पहले DevTools में गलत प्राधिकरण ने एक दूरस्थ हमलावर को एक तैयार किए गए HTML पृष्ठ के माध्यम से सैंडबॉक्स के बाहर मनमाना कोड निष्पादित करने की संभावना की अनुमति दी।... | प्रमाण 14 सित॰ 2026प्रकाशित 9 सित॰ 2026 | 9.6उच्चगंभीर | 0.3%कम | — | GoogleChrome | 1 | 14 सित॰ 2026 |
|---|
| CVE-2026-86283MISP UiBeta Collection View इवेंट ACL को बायपास करता है, अनधिकृत इवेंट डेटा को उजागर करता है | प्रमाण 14 सित॰ 2026प्रकाशित 6 सित॰ 2026 | 7.1उच्चउच्च | 0.2%कम | — | MISPMISP | 1 | 14 सित॰ 2026 |
|---|
| CVE-2026-76461Cisco Secure Email Gateway SQL Injection Vulnerability | प्रमाण 14 सित॰ 2026प्रकाशित 14 सित॰ 2026 | 9.8उच्चगंभीर | 2.0%कम | KEV | CiscoCisco Secure Email | 3 | 15 सित॰ 2026 |
|---|
| CVE-2026-42536Apache HTTP Server: mod_xml2enc हीप ओवरफ़्लो | प्रमाण 13 सित॰ 2026प्रकाशित 8 जून 2026 | 7.5उच्चउच्च | 1.0%कम | — | Apache Software FoundationApache HTTP Server | 1 | 13 सित॰ 2026 |
|---|
| CVE-2026-90781alsa-lib 1.2.16.1 तक __snd_ctl_ascii_elem_id_parse() में ऑफ-बाय-वन स्टैक बफ़र ओवरफ़्लो | प्रमाण 13 सित॰ 2026प्रकाशित 13 सित॰ 2026 | 4.8मध्यममध्यम | 0.2%कम | — | ALSA Projectalsa-lib | 1 | 13 सित॰ 2026 |
|---|
| CVE-2026-20516MiracastService में, confused deputy के कारण विशेषाधिकार बढ़ने की संभावना है। इससे स्थानीय सेवा-अस्वीकृति हो सकती है, जिसके लिए उपयोगकर्ता निष्पादन विशेषाधिकारों की आवश्यकता होती है। शोषण के लिए उपयोगकर्ता इंटरैक्शन की आवश्यकता... | प्रमाण 13 सित॰ 2026प्रकाशित 7 सित॰ 2026 | 5.5मध्यममध्यम | 0.1%कम | — | MediaTek, Inc.MediaTek chipset | 1 | 13 सित॰ 2026 |
|---|
| CVE-2026-65615JFrog Artifactory प्री-ऑथेंटिकेशन पूर्ण-श्रृंखला RCE पुनरुत्पादन परियोजना (CVE-2026-42018 / CVE-2026-65616 / CVE-2026-65615): पूर्ण आक्रमण श्रृंखला रिपोर्ट, 7.146.7 Docker पुनरुत्पादन डिलीवरेबल्स (EXP /... | प्रमाण 13 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 13 सित॰ 2026 |
|---|
| CVE-2026-65616JFrog प्रशासक विशेषाधिकारों तक संभावित विशेषाधिकार वृद्धि | प्रमाण 13 सित॰ 2026प्रकाशित 27 जुल॰ 2026 | 8.8उच्चउच्च | 0.2%कम | — | jfrogartifactory | 3 | 13 सित॰ 2026 |
|---|
| CVE-2026-77770miniOrange 2FA (Free & Pro) - Out-of-Band Email Link Validator के माध्यम से अनधिकृत मनमाना विकल्प विलोपन | प्रमाण 13 सित॰ 2026प्रकाशित 10 सित॰ 2026 | 10.0उच्चगंभीर | 0.2%कम | — | UnknownminiOrange 2FA | 1 | 13 सित॰ 2026 |
|---|
| CVE-2025-14659D-Link DIR-860LB1/DIR-868LB1 DHCP कमांड इंजेक्शन | प्रमाण 13 सित॰ 2026प्रकाशित 14 दिस॰ 2025 | 7.4उच्चउच्च | 3.9%कम | — | D-LinkDIR-860LB1, DIR-868LB1 | 1 | 13 सित॰ 2026 |
|---|
| CVE-2026-71294Cotonti CMS Comments Plugin में Create/Edit Actions में Unrestricted unserialize() के माध्यम से PHP Object Injection | प्रमाण 13 सित॰ 2026प्रकाशित 5 अग॰ 2026 | 7.6उच्चउच्च | 0.2%कम | — | CotontiCotonti | 1 | 13 सित॰ 2026 |
|---|
| CVE-2024-2044pgAdmin 4 में एक प्रमाणित उपयोगकर्ता द्वारा असुरक्षित डीसेरिएलाइज़ेशन और रिमोट कोड एक्ज़ीक्यूशन | प्रमाण 13 सित॰ 2026प्रकाशित 7 मार्च 2024 | 9.9उच्चगंभीर | 79.5%उच्च | — | pgadmin.orgpgAdmin 4 | 1 | 13 सित॰ 2026 |
|---|
| CVE-2026-77771miniOrange 2FA (Free & Pro) - Session-Scoped OTP Lockout के माध्यम से 2FA Bypass | प्रमाण 12 सित॰ 2026प्रकाशित 10 सित॰ 2026 | 7.5उच्चउच्च | 0.2%कम | — | UnknownminiOrange 2FA | 1 | 12 सित॰ 2026 |
|---|
| CVE-2026-80099विभिन्न Newfold प्लगइन्स विभिन्न संस्करण - खाली Secret के साथ Bearer Token सत्यापन के माध्यम से अनधिकृत प्रमाणीकरण बायपास | प्रमाण 12 सित॰ 2026प्रकाशित 9 सित॰ 2026 | 8.8उच्चउच्च | 0.5%कम | — | NewfoldWP Plugin Web, WP Plugin Crazy Domains, WP Module Data, WP Plugin Hostgator, WP Plugin Bluehost | 1 | 12 सित॰ 2026 |
|---|
| CVE-2026-78006The Events Calendar <= 6.17.4 - अनधिकृत PHP ऑब्जेक्ट इंजेक्शन से रिमोट कोड एक्ज़ीक्यूशन | प्रमाण 12 सित॰ 2026प्रकाशित 12 सित॰ 2026 | 9.8उच्चगंभीर | 0.8%कम | — | stellarwpThe Events Calendar | 1 | 12 सित॰ 2026 |
|---|
| CVE-2026-86547mrubyc 4.0.0 तक OP_ENTER के माध्यम से NULL Pointer Dereference | प्रमाण 12 सित॰ 2026प्रकाशित 9 सित॰ 2026 | 6.9मध्यममध्यम | 0.1%कम | — | mrubycmrubyc | 1 | 12 सित॰ 2026 |
|---|
| CVE-2026-85706GitLab में प्रतिबंधित निर्देशिका तक पथनाम की अनुचित सीमा ('पथ ट्रैवर्सल') | प्रमाण 12 सित॰ 2026प्रकाशित 12 सित॰ 2026 | 10.0उच्चगंभीर | 14.6%मध्यम | KEV | GitLabGitLab | 15 | 14 सित॰ 2026 |
|---|
| CVE-2026-89013Dolibarr 23.0.4 < 24.0.1 में document.php में hashp पैरामीटर के माध्यम से प्राधिकरण बायपास | प्रमाण 12 सित॰ 2026प्रकाशित 11 सित॰ 2026 | 8.7उच्चउच्च | 0.4%कम | — | DolibarrDolibarr | 1 | 12 सित॰ 2026 |
|---|
| CVE-2026-89012Dolibarr 24.0.0 < 24.0.1 sqlfilters पैरामीटर के माध्यम से SQL फ़िल्टर डिनाइलिस्ट बायपास | प्रमाण 12 सित॰ 2026प्रकाशित 11 सित॰ 2026 | 7.1उच्चउच्च | 0.3%कम | — | DolibarrDolibarr | 1 | 12 सित॰ 2026 |
|---|
| CVE-2026-71510Dolibarr < 24.0.0 उपयोगकर्ता REST API में filter पैरामीटर के माध्यम से SQL इंजेक्शन | प्रमाण 12 सित॰ 2026प्रकाशित 24 अग॰ 2026 | 7.1उच्चउच्च | 0.2%कम | — | Dolibarrdolibarr | 1 | 12 सित॰ 2026 |
|---|
| CVE-2026-65540WordPress Popup for CF7 with Sweet Alert plugin <= 1.6.5 - क्रॉस साइट रिक्वेस्ट फ़ॉर्जरी (CSRF) भेद्यता | प्रमाण 11 सित॰ 2026प्रकाशित 23 जुल॰ 2026 | 7.1उच्चउच्च | 0.1%कम | — | Metin SaraçPopup for CF7 with Sweet Alert | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-19794WP-Stats <= 2.56 - अनधिकृत संग्रहीत क्रॉस-साइट स्क्रिप्टिंग | प्रमाण 11 सित॰ 2026प्रकाशित 14 अग॰ 2026 | 7.2उच्चउच्च | 0.2%कम | — | gamerzWP-Stats | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-15253Easy Media Replace <= 0.2.0 - Author+ संलग्नक शीर्षक के माध्यम से संग्रहीत XSS | प्रमाण 11 सित॰ 2026प्रकाशित 19 अग॰ 2026 | 6.8मध्यममध्यम | 0.3%कम | — | UnknownEasy Media Replace | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-33697CoCoS प्रमाणित TLS निकाले गए अल्पकालिक TLS कुंजियों के माध्यम से रिले हमलों के प्रति संवेदनशील है | प्रमाण 11 सित॰ 2026प्रकाशित 26 मार्च 2026 | 7.5उच्चउच्च | 0.1%कम | — | ultravioletrscocos | 1 | 11 सित॰ 2026 |
|---|