भेद्यता सूची लोड हो रही है
खतरा इंटेलिजेंस
मौजूदा एक्सप्लॉइट प्रमाण, जोखिम संकेत और संबंधित रक्षात्मक या शोध टूल वाली सार्वजनिक CVE।
एक्सप्लॉइट RSS| सीवीई और शीर्षक | साक्ष्य/तारीखें | CVSS | EPSS | KEV | विक्रेता/उत्पाद | एक्सप्लॉइट | अद्यतन |
|---|---|---|---|---|---|---|---|
| CVE-2026-42018JFrog Artifactory में अनाम उपयोगकर्ता टोकन जनरेशन एक्सपोज़र | प्रमाण 11 सित॰ 2026प्रकाशित 12 अग॰ 2026 | 7.5उच्चउच्च | 11.0%मध्यम | KEV | jfrogartifactory | 1 |
| 13 सित॰ 2026 |
| CVE-2026-15776Google Chrome में 150.0.7871.125 से पहले V8 में अनुचित कार्यान्वयन ने एक दूरस्थ हमलावर को एक तैयार की गई HTML पृष्ठ के माध्यम से सैंडबॉक्स के अंदर मनमाना कोड निष्पादित करने की अनुमति दी। (Chromium सुरक्षा गंभीरता: उच्च) | प्रमाण 10 सित॰ 2026प्रकाशित 14 जुल॰ 2026 | 8.8उच्चउच्च | 0.5%कम | — | GoogleChrome | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-36392FairSketch Rise CRM संस्करण 3.9.6 क्रॉस साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। एक प्रमाणित व्यवस्थापक किसी आइटम के शीर्षक में मनमाना JavaScript इंजेक्ट कर सकता है, जो सर्वर-साइड पर संग्रहीत होता है और स्टोर पृष्ठ... | प्रमाण 10 सित॰ 2026प्रकाशित 10 सित॰ 2026 | 5.4मध्यममध्यम | 0.2%कम | — | n/an/a | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-78804प्रति-वेयरहाउस स्टॉक अलर्ट थ्रेशोल्ड (seuil_stock_alerte) सेट करने के लिए जिम्मेदार एक्शन उपयोगकर्ता-नियंत्रित इनपुट स्वीकार करता है और बाद में उचित न्यूमेरिक कास्टिंग या पैरामीटर बाइंडिंग के बिना इसे SQL क्वेरी में शामिल करता है।... | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-63643MagicMirror: ssrf calendar .js | प्रमाण 10 सित॰ 2026प्रकाशित 18 अग॰ 2026 | 6.3मध्यममध्यम | 0.5%कम | — | MagicMirrorOrgMagicMirror | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-63642MagicMirror newsfeed Socket.IO सूचना ब्लाइंड सर्वर-साइड रिक्वेस्ट फ़ॉर्जरी की अनुमति देती है | प्रमाण 10 सित॰ 2026प्रकाशित 18 अग॰ 2026 | 6.3मध्यममध्यम | 0.5%कम | — | MagicMirrorOrgMagicMirror | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-85103VPN प्रमाणपत्र ASN.1 डिकोडिंग में हीप-आधारित बफ़र ओवरफ़्लो | प्रमाण 10 सित॰ 2026प्रकाशित 9 सित॰ 2026 | 9.8उच्चगंभीर | 0.4%कम | — | checkpointQuantum Security Gateway, Quantum Security Management | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-85102क्वांटम सिक्योरिटी गेटवे में अनुचित प्रमाणपत्र सत्यापन | प्रमाण 10 सित॰ 2026प्रकाशित 9 सित॰ 2026 | 9.8उच्चगंभीर | 0.3%कम | KEV | checkpointQuantum Security Gateway | 1 | 22 सित॰ 2026 |
|---|
| CVE-2026-87006PoC — Terrapod में प्लेटफ़ॉर्म-व्यापी GPG ट्रस्ट-एंकर स्टोर पर अनुपलब्ध प्राधिकरण (GHSA-6qrc-597p-mrp9, CVE-2026-87006, CVSS 6.5)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-86999PoC — Supernote Obsidian प्लगइन में दुर्भावनापूर्ण डिवाइस सिंक के माध्यम से पाथ ट्रैवर्सल (GHSA-3gx3-r874-5pp4, CVE-2026-86999, CVSS 5.6)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-86998PoC — PasteGuard में कॉन्फ़िगर किए गए प्रोवाइडर API कुंजियों का क्रॉस-ओरिजिन प्रॉक्सी दुरुपयोग (GHSA-q94x-p9rc-q89f, CVE-2026-86998, CVSS 7.6)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-87001PoC — OpenLore में अनसैनिटाइज़्ड LLM-व्युत्पन्न डोमेन फ़ील्ड के माध्यम से पाथ ट्रैवर्सल (GHSA-5j8x-q7q6-58j5, CVE-2026-87001, CVSS 4.7)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-87002PoC — Note Toolbar for Obsidian में frontmatter-संचालित मनमाना JavaScript निष्पादन (GHSA-q8cw-3m8c-5pf2, CVE-2026-87002, CVSS 7.0)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-87005PoC — linux-entra-sso में Entra ID PRT SSO कुकी एक्सफ़िल्ट्रेशन को सक्षम करने वाली ओरिजिन वैलिडेशन त्रुटि (GHSA-g9vc-5j77-f2cm, CVE-2026-87005, CVSS 5.3)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-87009PoC — क्रॉस-ओरिजिन अनुरोध inference-gateway में कॉन्फ़िगर किए गए प्रोवाइडर API key का पुनः उपयोग करते हैं (GHSA-5293-fcm6-fh8v, CVE-2026-87009, CVSS 5.4)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-87003PoC — Gortex में search_text के माध्यम से रेपो से बाहर की सामग्री के प्रकटीकरण हेतु symlink फ़ॉलोइंग (GHSA-6vhf-4wcm-2r83, CVE-2026-87003, CVSS 5.5)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-87000PoC — ZotLit में attachment import अनुमोदित न किए गए स्थानीय पथों से फ़ाइलें कॉपी करता है (GHSA-4qh7-66xv-h329, CVE-2026-87000, CVSS 5.5)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-87007PoC — crw में URL सुरक्षा फ़िल्टर के JS-रेंडरिंग टियर बायपास के माध्यम से SSRF (GHSA-5jp3-339h-vxqw, CVE-2026-87007, CVSS 7.5)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-87004PoC — Tugtainer में हस्ताक्षर/ऑडियंस/समाप्ति जाँच के बिना OIDC id_token स्वीकार किया गया (GHSA-crjc-6vc7-xrfh, CVE-2026-87004, CVSS 8.1)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-87008PoC — code-graph-rag में प्रोजेक्ट रूट के बाहर मनमानी फ़ाइल पढ़ने/लिखने के लिए symlink फ़ॉलो करना (GHSA-85gg-2gfq-q95m, CVE-2026-87008, CVSS 7.1)। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-86060Mikrotik RouterOS में एक तैयार किए गए उपयोगकर्ता नाम के माध्यम से SSH सत्र विशेषाधिकार हेरफेर | प्रमाण 10 सित॰ 2026प्रकाशित 5 सित॰ 2026 | 9.2उच्चगंभीर | 1.1%कम | KEV | MikrotikRouterOS | 2 | 16 सित॰ 2026 |
|---|
| CVE-2026-0303Checkov by Prisma Cloud: ऑटो-लोडेड कॉन्फ़िगरेशन फ़ाइल के माध्यम से कोड निष्पादन | प्रमाण 10 सित॰ 2026प्रकाशित 10 सित॰ 2026 | 2.4कमकम | 0.1%कम | — | Palo Alto NetworksCheckov by Prisma Cloud | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-27604FOSSBilling: अनुचित API भूमिका सत्यापन (system) विशेषाधिकार प्राप्त एडमिन कार्यों तक अनधिकृत पहुँच सक्षम करता है | प्रमाण 10 सित॰ 2026प्रकाशित 23 जून 2026 | 10.0उच्चगंभीर | 0.5%कम | — | FOSSBillingFOSSBilling | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-42613Grav: groups/access के सर्वर-साइड सत्यापन के अभाव के कारण विशेषाधिकार वृद्धि | प्रमाण 10 सित॰ 2026प्रकाशित 11 मई 2026 | 9.4उच्चगंभीर | 0.9%कम | — | getgravgrav | 1 | 10 सित॰ 2026 |
|---|
| CVE-2019-18394FaviconServlet.java में Ignite Realtime Openfire के 4.4.2 तक में एक Server Side Request Forgery (SSRF) vulnerability है, जो हमलावरों को मनमाने HTTP GET requests भेजने की... | प्रमाण 10 सित॰ 2026प्रकाशित 24 अक्टू॰ 2019 | 9.8उच्चगंभीर | 32.3%मध्यम | — | n/an/a | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-77578Python प्रूफ-ऑफ-कॉन्सेप्ट जो CVE-2026-77578 का उपयोग करता है, जो Xibo CMS में एक प्रमाणित पाथ ट्रैवर्सल है जो तैयार किए गए XML टेम्पलेट आयात के माध्यम से मनमानी स्थानीय फ़ाइलों को पढ़ता है। | प्रमाण 10 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 17 सित॰ 2026 |
|---|
| CVE-2026-72815go-chi chi v5.2.1 X-Forwarded-For हेडर के माध्यम से IP स्पूफिंग | प्रमाण 10 सित॰ 2026प्रकाशित 14 अग॰ 2026 | 6.9मध्यममध्यम | 0.4%कम | — | go-chichi | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-76578Ipa: freeipa: freeipa: unauthenticated ldap client, self-managed-token aci के माध्यम से administrator credentials प्राप्त कर सकता है | प्रमाण 10 सित॰ 2026प्रकाशित 7 सित॰ 2026 | 9.8उच्चगंभीर | 0.5%कम | — | Red HatRed Hat Enterprise Linux 10, Red Hat Enterprise Linux 6, Red Hat Enterprise Linux 7, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 9 | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-76560389-ds-base: 389-ds: खाली bind dn के माध्यम से anonymous ldap client selfdn aci bind-rule जाँच को विफल कर सकता है | प्रमाण 10 सित॰ 2026प्रकाशित 7 सित॰ 2026 | 7.5उच्चउच्च | 0.4%कम | — | Red HatRed Hat Directory Server 11.7 E4S for RHEL 8, Red Hat Directory Server 11.9 for RHEL 8, Red Hat Directory Server 12.2 E4S for RHEL 9, Red Hat Directory Server 12.4 E4S for RHEL 9, Red Hat Enterprise Linux 10, Red Hat Enterprise Linux 10.0 Extended Update Support, Red Hat Enterprise Linux 7 Extended Lifecycle Support, Red Hat Enterprise Linux 8, Red Hat Enterprise Linux 8.4 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.4 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.6 Advanced Mission Critical Update Support, Red Hat Enterprise Linux 8.6 Extended Update Support Long-Life Add-On, Red Hat Enterprise Linux 8.8 Telecommunications Update Service, Red Hat Enterprise Linux 8.8 Update Services for SAP Solutions, Red Hat Enterprise Linux 9, Red Hat Enterprise Linux 9.2 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.4 Update Services for SAP Solutions, Red Hat Enterprise Linux 9.6 Extended Update Support, Red Hat Directory Server 11, Red Hat Directory Server 12, Red Hat Directory Server 13, Red Hat Enterprise Linux 6 | 1 | 10 सित॰ 2026 |
|---|
| CVE-2026-79387PbootCMS संस्करण 3.2.0 से 3.2.5 में SQL इंजेक्शन भेद्यता एक प्रमाणित उपयोगकर्ता को User/mod इंटरफ़ेस पर तैयार किए गए पैरामीटरों के माध्यम से मनमाने उपयोगकर्ता खाते के फ़ील्ड (पासवर्ड और भूमिकाओं सहित) को संशोधित करने की... | प्रमाण 9 सित॰ 2026प्रकाशित 9 सित॰ 2026 | 4.3मध्यममध्यम | 0.2%कम | — | n/an/a | 1 | 9 सित॰ 2026 |
|---|
| CVE-2026-51376BitChat for iOS v1.15.0 में एक समस्या एक दूरस्थ हमलावर को मेश गॉसिप कैश में एक अनप्रमाणित MESSAGE पैकेट के माध्यम से सेवा से वंचित (denial of service) उत्पन्न करने की अनुमति देती है। | प्रमाण 9 सित॰ 2026प्रकाशित 28 अग॰ 2026 | 6.5मध्यममध्यम | 0.3%कम | — | n/an/a | 1 | 9 सित॰ 2026 |
|---|
| CVE-2026-67401cPanel में एक भेद्यता मेल-सक्षम खाते को EmailTrack घटक में SQLi के माध्यम से रूट के रूप में रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है। | प्रमाण 9 सित॰ 2026प्रकाशित 9 सित॰ 2026 | 9.9उच्चगंभीर | 1.0%कम | — | WebProscPanel | 3 | 9 सित॰ 2026 |
|---|
| CVE-2021-32675Redis में DoS भेद्यता | प्रमाण 9 सित॰ 2026प्रकाशित 4 अक्टू॰ 2021 | 7.5उच्चउच्च | 16.9%मध्यम | — | redisredis | 1 | 9 सित॰ 2026 |
|---|
| CVE-2026-74586sctp: किसी पीयर को हटाते समय new_transport साफ़ करें | प्रमाण 9 सित॰ 2026प्रकाशित 22 अग॰ 2026 | 9.8उच्चगंभीर | 0.5%कम | — | LinuxLinux | 1 | 9 सित॰ 2026 |
|---|
| CVE-2026-79303kaiten 57.192.20 से 57.214.26 से पहले तक SQL Injection के प्रति संवेदनशील है। Dynamic SQL statements आवश्यक data validation के बिना और parameterized statements या stored... | प्रमाण 9 सित॰ 2026प्रकाशित 15 सित॰ 2026 | 9.9उच्चगंभीर | 0.2%कम | — | n/an/a | 1 | 9 सित॰ 2026 |
|---|
| CVE-2026-62201OpenClaw < 2026.6.6 में exec-server के माध्यम से नेटवर्क पॉलिसी बायपास | प्रमाण 9 सित॰ 2026प्रकाशित 17 जुल॰ 2026 | 4.9मध्यममध्यम | 0.4%कम | — | OpenClawOpenClaw | 1 | 9 सित॰ 2026 |
|---|
| CVE-2026-49881InCallController.java के serviceClassExists में, कोड में एक लॉजिक त्रुटि के कारण संभावित मनमाना कोड निष्पादन हो सकता है। यह अतिरिक्त निष्पादन विशेषाधिकारों की आवश्यकता के बिना स्थानीय विशेषाधिकार वृद्धि का कारण बन सकता है।... | प्रमाण 9 सित॰ 2026प्रकाशित 8 सित॰ 2026 | 7.8उच्चउच्च | 0.1%कम | — | GoogleAndroid | 2 | 9 सित॰ 2026 |
|---|
| CVE-2026-72243selinux: TCP Fast Open पर connect-संबंधित अनुमतियाँ जाँचें | प्रमाण 9 सित॰ 2026प्रकाशित 15 अग॰ 2026 | 8.4उच्चउच्च | 0.2%कम | — | LinuxLinux | 1 | 9 सित॰ 2026 |
|---|
| CVE-2026-83991Windows क्लाउड फाइल्स मिनी फिल्टर ड्राइवर टैम्परिंग भेद्यता | प्रमाण 9 सित॰ 2026प्रकाशित 8 सित॰ 2026 | 5.5मध्यममध्यम | 0.3%कम | — | MicrosoftWindows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 2 | 9 सित॰ 2026 |
|---|
| CVE-2026-30225OliveTin: RestartAction हमेशा क्रियाओं को guest के रूप में चलाता है | प्रमाण 9 सित॰ 2026प्रकाशित 6 मार्च 2026 | 5.3मध्यममध्यम | 0.4%कम | — | OliveTinOliveTin | 1 | 9 सित॰ 2026 |
|---|
| CVE-2026-59313स्प्रिंग MVC फंक्शनल वेब फ्रेमवर्क में सर्वर सेंट इवेंट स्ट्रीम भ्रष्टाचार | प्रमाण 9 सित॰ 2026प्रकाशित 27 अग॰ 2026 | 9.8उच्चगंभीर | 0.4%कम | — | SpringSpring Framework | 1 | 9 सित॰ 2026 |
|---|
| CVE-2026-55634Pimcore: DataObject क्लास-डेफिनिशन फील्ड नाम के माध्यम से रिमोट कोड निष्पादन | प्रमाण 9 सित॰ 2026प्रकाशित 28 अग॰ 2026 | 9.9उच्चगंभीर | 0.4%कम | — | pimcorepimcore | 1 | 9 सित॰ 2026 |
|---|
| CVE-2026-19089उत्पाद इनपुट फ़ील्ड्स फॉर वूकॉमर्स < 2.0.2 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड | प्रमाण 9 सित॰ 2026प्रकाशित 10 अग॰ 2026 | 9.8उच्चगंभीर | 0.5%कम | — | UnknownProduct Input Fields for WooCommerce | 1 | 9 सित॰ 2026 |
|---|
| CVE-2026-87491Google Chrome में 153.0.8010.36 से पहले V8 में out of bounds write ने एक दूरस्थ हमलावर को एक तैयार की गई HTML पृष्ठ के माध्यम से sandbox के अंदर मनमाना कोड निष्पादित करने की अनुमति दी। (Chromium... | प्रमाण 9 सित॰ 2026प्रकाशित 9 सित॰ 2026 | 8.8उच्चउच्च | 1.0%कम | KEV | GoogleChrome | 1 | 13 सित॰ 2026 |
|---|
| CVE-2022-2869libtiff के tiffcrop टूल में एक uint32_t अंडरफ्लो है जो extractContigSamples8bits रूटीन में आउट ऑफ बाउंड्स रीड और राइट का कारण बनता है। tiffcrop को एक तैयार की गई फ़ाइल देने वाला हमलावर इस दोष... | प्रमाण 8 सित॰ 2026प्रकाशित 17 अग॰ 2022 | 5.5मध्यममध्यम | 0.3%कम | — | n/alibtiff | 1 | 8 सित॰ 2026 |
|---|
| CVE-2026-29782OpenSTAManager: OAuth2 में असुरक्षित डिसीरियलाइज़ेशन के माध्यम से रिमोट कोड निष्पादन | प्रमाण 8 सित॰ 2026प्रकाशित 2 अप्रैल 2026 | 7.2उच्चउच्च | 0.6%कम | — | devcode-itopenstamanager | 1 | 8 सित॰ 2026 |
|---|
| CVE-2026-69451Windows Management Instrumentation विशेषाधिकार उन्नयन भेद्यता | प्रमाण 8 सित॰ 2026प्रकाशित 8 सित॰ 2026 | 7.1उच्चउच्च | 0.7%कम | — | MicrosoftWindows 10 Version 1607, Windows 10 Version 1809, Windows 10 Version 21H2, Windows 10 Version 22H2, Windows 11 version 23H2, Windows 11 Version 23H2, Windows 11 Version 24H2, Windows 11 Version 25H2, Windows 11 version 26H1, Windows Server 2012, Windows Server 2012 (Server Core installation), Windows Server 2012 R2, Windows Server 2012 R2 (Server Core installation), Windows Server 2016, Windows Server 2016 (Server Core installation), Windows Server 2019, Windows Server 2019 (Server Core installation), Windows Server 2022, Windows Server 2025, Windows Server 2025 (Server Core installation) | 1 | 8 सित॰ 2026 |
|---|
| CVE-2026-84118जावास्क्रिप्ट: GC घटक में उपयोग-के-बाद-मुक्त (Use-after-free) | प्रमाण 8 सित॰ 2026प्रकाशित 1 सित॰ 2026 | 5.4मध्यममध्यम | 0.2%कम | — | MozillaFirefox, Thunderbird | 1 | 8 सित॰ 2026 |
|---|
| CVE-2026-77276CVE-2026-77276 Collabora Online में convert-to के माध्यम से प्री-ऑथ मैक्रो RCE | प्रमाण 8 सित॰ 2026प्रकाशित — | —उपलब्ध नहींउपलब्ध नहीं | —उपलब्ध नहीं | — | —— | 1 | 8 सित॰ 2026 |
|---|
| CVE-2026-73318XenForo < 2.3.13 में force-agreement कंट्रोलर के माध्यम से अनधिकृत पहुँच (Missing Authorization) | प्रमाण 8 सित॰ 2026प्रकाशित 8 सित॰ 2026 | 5.1मध्यममध्यम | 0.3%कम | — | XenForoXenForo | 1 | 8 सित॰ 2026 |
|---|