भेद्यता सूची लोड हो रही है
खतरा इंटेलिजेंस
मौजूदा एक्सप्लॉइट प्रमाण, जोखिम संकेत और संबंधित रक्षात्मक या शोध टूल वाली सार्वजनिक CVE।
एक्सप्लॉइट RSS| सीवीई और शीर्षक | साक्ष्य/तारीखें | CVSS | EPSS | KEV | विक्रेता/उत्पाद | एक्सप्लॉइट | अद्यतन |
|---|---|---|---|---|---|---|---|
| CVE-2026-77771miniOrange 2FA (Free & Pro) - Session-Scoped OTP Lockout के माध्यम से 2FA Bypass | प्रमाण 12 सित॰ 2026प्रकाशित 10 सित॰ 2026 | 7.5उच्चउच्च | 0.2%कम | — | UnknownminiOrange 2FA | 1 |
| 12 सित॰ 2026 |
| CVE-2026-80099विभिन्न Newfold प्लगइन्स विभिन्न संस्करण - खाली Secret के साथ Bearer Token सत्यापन के माध्यम से अनधिकृत प्रमाणीकरण बायपास | प्रमाण 12 सित॰ 2026प्रकाशित 9 सित॰ 2026 | 8.8उच्चउच्च | 0.5%कम | — | NewfoldWP Plugin Web, WP Plugin Crazy Domains, WP Module Data, WP Plugin Hostgator, WP Plugin Bluehost | 1 | 12 सित॰ 2026 |
|---|
| CVE-2026-78006The Events Calendar <= 6.17.4 - अनधिकृत PHP ऑब्जेक्ट इंजेक्शन से रिमोट कोड एक्ज़ीक्यूशन | प्रमाण 12 सित॰ 2026प्रकाशित 12 सित॰ 2026 | 9.8उच्चगंभीर | 0.8%कम | — | stellarwpThe Events Calendar | 1 | 12 सित॰ 2026 |
|---|
| CVE-2026-86547mrubyc 4.0.0 तक OP_ENTER के माध्यम से NULL Pointer Dereference | प्रमाण 12 सित॰ 2026प्रकाशित 9 सित॰ 2026 | 6.9मध्यममध्यम | 0.1%कम | — | mrubycmrubyc | 1 | 12 सित॰ 2026 |
|---|
| CVE-2026-85706GitLab में प्रतिबंधित निर्देशिका तक पथनाम की अनुचित सीमा ('पथ ट्रैवर्सल') | प्रमाण 12 सित॰ 2026प्रकाशित 12 सित॰ 2026 | 10.0उच्चगंभीर | 14.6%मध्यम | KEV | GitLabGitLab | 15 | 14 सित॰ 2026 |
|---|
| CVE-2026-89013Dolibarr 23.0.4 < 24.0.1 में document.php में hashp पैरामीटर के माध्यम से प्राधिकरण बायपास | प्रमाण 12 सित॰ 2026प्रकाशित 11 सित॰ 2026 | 8.7उच्चउच्च | 0.4%कम | — | DolibarrDolibarr | 1 | 12 सित॰ 2026 |
|---|
| CVE-2026-89012Dolibarr 24.0.0 < 24.0.1 sqlfilters पैरामीटर के माध्यम से SQL फ़िल्टर डिनाइलिस्ट बायपास | प्रमाण 12 सित॰ 2026प्रकाशित 11 सित॰ 2026 | 7.1उच्चउच्च | 0.3%कम | — | DolibarrDolibarr | 1 | 12 सित॰ 2026 |
|---|
| CVE-2026-71510Dolibarr < 24.0.0 उपयोगकर्ता REST API में filter पैरामीटर के माध्यम से SQL इंजेक्शन | प्रमाण 12 सित॰ 2026प्रकाशित 24 अग॰ 2026 | 7.1उच्चउच्च | 0.2%कम | — | Dolibarrdolibarr | 1 | 12 सित॰ 2026 |
|---|
| CVE-2026-65540WordPress Popup for CF7 with Sweet Alert plugin <= 1.6.5 - क्रॉस साइट रिक्वेस्ट फ़ॉर्जरी (CSRF) भेद्यता | प्रमाण 11 सित॰ 2026प्रकाशित 23 जुल॰ 2026 | 7.1उच्चउच्च | 0.1%कम | — | Metin SaraçPopup for CF7 with Sweet Alert | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-19794WP-Stats <= 2.56 - अनधिकृत संग्रहीत क्रॉस-साइट स्क्रिप्टिंग | प्रमाण 11 सित॰ 2026प्रकाशित 14 अग॰ 2026 | 7.2उच्चउच्च | 0.2%कम | — | gamerzWP-Stats | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-15253Easy Media Replace <= 0.2.0 - Author+ संलग्नक शीर्षक के माध्यम से संग्रहीत XSS | प्रमाण 11 सित॰ 2026प्रकाशित 19 अग॰ 2026 | 6.8मध्यममध्यम | 0.3%कम | — | UnknownEasy Media Replace | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-33697CoCoS प्रमाणित TLS निकाले गए अल्पकालिक TLS कुंजियों के माध्यम से रिले हमलों के प्रति संवेदनशील है | प्रमाण 11 सित॰ 2026प्रकाशित 26 मार्च 2026 | 7.5उच्चउच्च | 0.1%कम | — | ultravioletrscocos | 1 | 11 सित॰ 2026 |
|---|
| CVE-2024-30350Foxit PDF Reader Annotation आउट-ऑफ-बाउंड्स रीड सूचना प्रकटीकरण भेद्यता | प्रमाण 11 सित॰ 2026प्रकाशित 2 अप्रैल 2024 | 3.3कमकम | 0.5%कम | — | FoxitPDF Reader | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-85612OpenPanel 2.3.0 से पहले favicon और og endpoints के माध्यम से SSRF | प्रमाण 11 सित॰ 2026प्रकाशित 4 सित॰ 2026 | 8.7उच्चउच्च | 0.2%कम | — | Openpanel-devopenpanel | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-15667Eventin <= 4.1.22 - प्रमाणित (Contributor+) 'event_layout' पैरामीटर के माध्यम से स्थानीय फ़ाइल समावेशन | प्रमाण 11 सित॰ 2026प्रकाशित 9 सित॰ 2026 | 7.5उच्चउच्च | 0.6%कम | — | arrayticsEventin – Event Calendar, Tickets, Registration, Booking & WooCommerce | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-14962ELEX WooCommerce Request a Quote < 2.4.1 - variation_id के माध्यम से अनधिकृत SQLi | प्रमाण 11 सित॰ 2026प्रकाशित 9 सित॰ 2026 | 8.6उच्चउच्च | 0.3%कम | — | UnknownELEX WooCommerce Request a Quote | 1 | 11 सित॰ 2026 |
|---|
| CVE-2025-38502bpf: cgroup लोकल स्टोरेज में oob एक्सेस ठीक करें | प्रमाण 11 सित॰ 2026प्रकाशित 16 अग॰ 2025 | 7.8उच्चउच्च | 0.2%कम | — | LinuxLinux | 1 | 11 सित॰ 2026 |
|---|
| CVE-2022-34303Eurosoft बूटलोडर में 2022-06-01 से पहले एक दोष पाया गया था। एक हमलावर इस बूटलोडर का उपयोग Secure Boot सुरक्षा को बायपास या छेड़छाड़ करने के लिए कर सकता है। प्री-बूट चरण में मनमाना कोड लोड और निष्पादित करने... | प्रमाण 11 सित॰ 2026प्रकाशित 26 अग॰ 2022 | 6.7मध्यममध्यम | 0.8%कम | — | n/an/a | 2 | 11 सित॰ 2026 |
|---|
| CVE-2022-34302New Horizon Datasys बूटलोडर में 2022-06-01 से पहले एक दोष पाया गया था। एक हमलावर इस बूटलोडर का उपयोग Secure Boot सुरक्षा को बायपास या छेड़छाड़ करने के लिए कर सकता है। प्री-बूट चरण में मनमाना कोड लोड... | प्रमाण 11 सित॰ 2026प्रकाशित 26 अग॰ 2022 | 6.7मध्यममध्यम | 1.1%कम | — | n/an/a | 1 | 11 सित॰ 2026 |
|---|
| CVE-2022-34301CryptoPro Secure Disk बूटलोडर में 2022-06-01 से पहले एक दोष पाया गया था। एक हमलावर इस बूटलोडर का उपयोग Secure Boot सुरक्षा को बायपास करने या उसमें छेड़छाड़ करने के लिए कर सकता है। प्री-बूट चरण में... | प्रमाण 11 सित॰ 2026प्रकाशित 26 अग॰ 2022 | 6.7मध्यममध्यम | 1.0%कम | — | n/an/a | 2 | 11 सित॰ 2026 |
|---|
| CVE-2026-79294Moonshot AI Kimi के 2026-07-18 तक के संस्करण में Cross Site Scripting की भेद्यता एक दूरस्थ हमलावर को HTML artifact Preview rendering; सार्वजनिक Share view component के माध्यम से मनमाना... | प्रमाण 11 सित॰ 2026प्रकाशित 18 सित॰ 2026 | 6.1मध्यममध्यम | 0.5%कम | — | n/an/a | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-25645Requests में इसके extract_zipped_paths() यूटिलिटी फ़ंक्शन में असुरक्षित टेम्प फ़ाइल पुनःउपयोग है | प्रमाण 11 सित॰ 2026प्रकाशित 25 मार्च 2026 | 5.5मध्यममध्यम | 0.2%कम | — | psfrequests | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-81861CWE-522: अपर्याप्त रूप से संरक्षित क्रेडेंशियल्स की भेद्यता जिसके परिणामस्वरूप प्रमाणीकरण जानकारी का खुलासा और RTU कार्यक्षमता तक अनधिकृत पहुँच हो सकती है। | प्रमाण 11 सित॰ 2026प्रकाशित 11 सित॰ 2026 | 5.9मध्यममध्यम | 0.4%कम | — | Schneider ElectricSCADAPack 47x, SCADAPack 47xi, SCADAPack 47xd, SCADAPack 470R, SCADAPack 57x, SCADAPack 3xx, SCADAPack 32 | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-82583NextGen Healthcare Mirth Connect SQL इंजेक्शन | प्रमाण 11 सित॰ 2026प्रकाशित 11 सित॰ 2026 | 7.2उच्चउच्च | 0.5%कम | — | NextGen HealthcareMirth Connect | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-82578NextGen Healthcare Mirth Connect में XML External Entity Reference का अनुचित प्रतिबंध | प्रमाण 11 सित॰ 2026प्रकाशित 11 सित॰ 2026 | 8.7उच्चउच्च | 0.4%कम | — | NextGen HealthcareMirth Connect | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-78224NextGen Healthcare Mirth Connect में XML External Entity Reference का अनुचित प्रतिबंध | प्रमाण 11 सित॰ 2026प्रकाशित 11 सित॰ 2026 | 8.8उच्चउच्च | 0.4%कम | — | NextGen HealthcareMirth Connect | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-88861Capgo AAL1 सत्र MFA बायपास प्रत्यक्ष RBAC प्राधिकरण के माध्यम से | प्रमाण 11 सित॰ 2026प्रकाशित 10 सित॰ 2026 | 8.7उच्चउच्च | 0.3%कम | — | Cap-gocapgo.app | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-22732कुछ शर्तों के तहत Spring Security HTTP हेडर नहीं लिखे जाते | प्रमाण 11 सित॰ 2026प्रकाशित 19 मार्च 2026 | 9.1उच्चगंभीर | 0.5%कम | — | VMwareSpring Security | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-79298Howyar Technologies Inc SysReturn के 11.3.034 से पहले के संस्करणों में एक समस्या है और v.11.3.0.34 में इसे ठीक किया गया है, जो एक स्थानीय हमलावर को BOOTia32.efi और ESP पर एक तैयार किए गए... | प्रमाण 11 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 8.4उच्चउच्च | 0.2%कम | — | n/an/a | 2 | 11 सित॰ 2026 |
|---|
| CVE-2026-78997UC Browser for Android (पैकेज com.UCMobile.intl, संस्करण 13.7.8.1314) में एक Universal Cross-Site Scripting vulnerability है जो हमलावर को किसी भी origin के context में मनमाना... | प्रमाण 11 सित॰ 2026प्रकाशित 8 सित॰ 2026 | 9.3उच्चगंभीर | 0.3%कम | — | n/an/a | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-22706Strapi: पासवर्ड रीसेट मौजूदा रीफ्रेश सेशन्स को रद्द नहीं करता | प्रमाण 11 सित॰ 2026प्रकाशित 14 मई 2026 | 2.1कमकम | 0.3%कम | — | strapistrapi, @strapi/admin, @strapi/plugin-users-permissions | 1 | 11 सित॰ 2026 |
|---|
| CVE-2022-29901CPU साइड-चैनल हमलों (Retbleed) के माध्यम से मनमाना मेमोरी प्रकटीकरण | प्रमाण 11 सित॰ 2026प्रकाशित 12 जुल॰ 2022 | 6.5मध्यममध्यम | 4.8%कम | — | IntelIntel Microprocessors | 1 | 11 सित॰ 2026 |
|---|
| CVE-2022-29900वापसी निर्देशों के लिए गलत-प्रशिक्षित शाखा पूर्वानुमान कुछ माइक्रोआर्किटेक्चर-निर्भर परिस्थितियों के तहत मनमाने ढंग से अनुमानित कोड निष्पादन की अनुमति दे सकते हैं। | प्रमाण 11 सित॰ 2026प्रकाशित 12 जुल॰ 2022 | 6.5मध्यममध्यम | 3.8%कम | — | AMDAMD Processors | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-18351Elementor Forms के लिए Drag and Drop File Upload <= 1.6.0 - 'type' Parameter के माध्यम से Unauthenticated Arbitrary File Upload | प्रमाण 11 सित॰ 2026प्रकाशित 10 सित॰ 2026 | 9.8उच्चगंभीर | 0.8%कम | — | addonsorgDrag and Drop File Upload for Elementor Forms | 2 | 11 सित॰ 2026 |
|---|
| CVE-2026-51990Sogou Sogou Input Method < 16.3.0.3498 में एक समस्या (16.3.0.3498 में ठीक की गई) एक दूरस्थ हमलावर को biz_helper.exe घटक के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है | प्रमाण 11 सित॰ 2026प्रकाशित 16 सित॰ 2026 | 9.8उच्चगंभीर | 1.0%कम | — | n/an/a | 1 | 11 सित॰ 2026 |
|---|
| CVE-2026-42018JFrog Artifactory में अनाम उपयोगकर्ता टोकन जनरेशन एक्सपोज़र | प्रमाण 11 सित॰ 2026प्रकाशित 12 अग॰ 2026 | 7.5उच्चउच्च | 11.0%मध्यम | KEV | jfrogartifactory | 1 | 13 सित॰ 2026 |
|---|
| CVE-2026-15776Google Chrome में 150.0.7871.125 से पहले V8 में अनुचित कार्यान्वयन ने एक दूरस्थ हमलावर को एक तैयार की गई HTML पृष्ठ के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च) | प्रमाण 10 सित॰ 2026प्रकाशित 14 जुल॰ 2026 | 8.8उच्चउच्च | 0.5%कम | — | GoogleChrome | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-36392FairSketch Rise CRM संस्करण 3.9.6 क्रॉस साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। एक प्रमाणित व्यवस्थापक किसी आइटम के शीर्षक में मनमाना JavaScript इंजेक्ट कर सकता है, जो सर्वर-साइड पर संग्रहीत होता है और स्टोर पृष्ठ... | प्रमाण 10 सित॰ 2026प्रकाशित 10 सित॰ 2026 | 5.4मध्यममध्यम | 0.2%कम | — | n/an/a | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-78804प्रति-वेयरहाउस स्टॉक अलर्ट थ्रेशोल्ड (seuil_stock_alerte) सेट करने के लिए जिम्मेदार एक्शन उपयोगकर्ता-नियंत्रित इनपुट स्वीकार करता है और बाद में उचित न्यूमेरिक कास्टिंग या पैरामीटर बाइंडिंग के बिना इसे SQL क्वेरी में शामिल करता है।... | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-63643MagicMirror: ssrf calendar .js | प्रमाण 10 सित॰ 2026प्रकाशित 18 अग॰ 2026 | 6.3मध्यममध्यम | 0.5%कम | — | MagicMirrorOrgMagicMirror | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-63642MagicMirror newsfeed Socket.IO सूचना ब्लाइंड सर्वर-साइड रिक्वेस्ट फ़ॉर्जरी की अनुमति देती है | प्रमाण 10 सित॰ 2026प्रकाशित 18 अग॰ 2026 | 6.3मध्यममध्यम | 0.5%कम | — | MagicMirrorOrgMagicMirror | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-85103VPN प्रमाणपत्र ASN.1 डिकोडिंग में हीप-आधारित बफ़र ओवरफ़्लो | प्रमाण 10 सित॰ 2026प्रकाशित 9 सित॰ 2026 | 9.8उच्चगंभीर | 0.4%कम | — | checkpointQuantum Security Gateway, Quantum Security Management | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-85102क्वांटम सिक्योरिटी गेटवे में अनुचित प्रमाणपत्र सत्यापन | प्रमाण 10 सित॰ 2026प्रकाशित 9 सित॰ 2026 | 9.8उच्चगंभीर | 0.3%कम | KEV | checkpointQuantum Security Gateway | 1 | 22 सित॰ 2026 |
|---|
| CVE-2026-87006PoC — Terrapod में प्लेटफ़ॉर्म-व्यापी GPG ट्रस्ट-एंकर स्टोर पर अनुपलब्ध प्राधिकरण (GHSA-6qrc-597p-mrp9, CVE-2026-87006, CVSS 6.5)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-86999PoC — Supernote Obsidian प्लगइन में दुर्भावनापूर्ण डिवाइस सिंक के माध्यम से पाथ ट्रैवर्सल (GHSA-3gx3-r874-5pp4, CVE-2026-86999, CVSS 5.6)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-86998PoC — PasteGuard में कॉन्फ़िगर किए गए प्रोवाइडर API कुंजियों का क्रॉस-ओरिजिन प्रॉक्सी दुरुपयोग (GHSA-q94x-p9rc-q89f, CVE-2026-86998, CVSS 7.6)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-87001PoC — OpenLore में अनसैनिटाइज़्ड LLM-व्युत्पन्न डोमेन फ़ील्ड के माध्यम से पाथ ट्रैवर्सल (GHSA-5j8x-q7q6-58j5, CVE-2026-87001, CVSS 4.7)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-87002PoC — Note Toolbar for Obsidian में frontmatter-संचालित मनमाना JavaScript निष्पादन (GHSA-q8cw-3m8c-5pf2, CVE-2026-87002, CVSS 7.0)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-87005PoC — linux-entra-sso में Entra ID PRT SSO कुकी एक्सफ़िल्ट्रेशन को सक्षम करने वाली ओरिजिन वैलिडेशन त्रुटि (GHSA-g9vc-5j77-f2cm, CVE-2026-87005, CVSS 5.3)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-87009PoC — क्रॉस-ओरिजिन अनुरोध inference-gateway में कॉन्फ़िगर किए गए प्रोवाइडर API key का पुनः उपयोग करते हैं (GHSA-5293-fcm6-fh8v, CVE-2026-87009, CVSS 5.4)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|