Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2026-35290 | PUBLISHED | CRITICAL | 9.8 | 0.51% | cvelistv5 | 2026-07-23 |
| cve-2026-35287 | PUBLISHED | HIGH | 7.5 | 0.41% | cvelistv5 | 2026-07-23 |
| cve-2026-35204 | SUSE CVE CVE-2026-35204 | HIGH | 8.4 | 0.19% | cvelistv5 | 2026-08-31 |
| cve-2026-3505 | Allocation of resources without limits or throttling, Uncontrolled Resource Consumption vulnerability in Legion of th... | HIGH | 8.7 | 0.88% | cvelistv5 | 2026-09-18 |
| cve-2026-34757 | SUSE CVE CVE-2026-34757 | MEDIUM | 5.1 | 0.16% | cvelistv5 | 2026-09-16 |
| cve-2026-34520 | SUSE CVE CVE-2026-34520 | MEDIUM | 5.3 | 0.68% | cvelistv5 | 2026-08-31 |
| cve-2026-34500 | SUSE CVE CVE-2026-34500 | MEDIUM | 4.8 | 0.60% | cvelistv5 | 2026-08-31 |
| cve-2026-34487 | Apache Tomcat: Apache Tomcat: Information disclosure via sensitive data in log files | MEDIUM | 6.5 | 0.62% | cvelistv5 | 2026-07-15 |
| cve-2026-34481 | org.apache.logging.log4j: Apache Log4j JsonTemplateLayout: Denial of Service via invalid JSON output | MEDIUM | 6.5 | 0.85% | cvelistv5 | 2026-09-04 |
| cve-2026-34480 | SUSE CVE CVE-2026-34480 | MEDIUM | 6.5 | 1.19% | cvelistv5 | 2026-06-26 |
| cve-2026-34478 | SUSE CVE CVE-2026-34478 | UNKNOWN | N/A | 1.19% | cvelistv5 | 2026-04-14 |
| cve-2026-34316 | PUBLISHED | MEDIUM | 6.1 | 0.24% | cvelistv5 | 2026-07-23 |
| cve-2026-33871 | SUSE CVE CVE-2026-33871 | MEDIUM | 5.9 | 1.20% | cvelistv5 | 2026-09-15 |
| cve-2026-33557 | kafka: Apache Kafka: Authentication bypass via improper JWT validation | HIGH | 8.6 | 0.93% | cvelistv5 | 2026-06-30 |
| cve-2026-30922 | pyasn1 is a generic ASN.1 library for Python | HIGH | 7.5 | 0.93% | cvelistv5 | 2026-09-10 |
| cve-2026-29167 | SUSE CVE CVE-2026-29167 | MEDIUM | 5.3 | 0.95% | cvelistv5 | 2026-09-11 |
| cve-2026-29062 | jackson-core: jackson-core: Denial of Service via excessive JSON nesting | HIGH | 7.5 | 0.76% | cvelistv5 | 2026-06-30 |
| cve-2026-28387 | SUSE CVE CVE-2026-28387 | MEDIUM | 6.5 | 0.94% | cvelistv5 | 2026-09-16 |
| cve-2026-27727 | SUSE CVE CVE-2026-27727 | CRITICAL | 9.8 | 1.58% | cvelistv5 | 2026-07-01 |
| cve-2026-27601 | Underscore.js: Underscore.js: Denial of Service via recursive data structures in flatten and isEqual functions | MEDIUM | 5.9 | 0.99% | cvelistv5 | 2026-07-02 |
| cve-2026-27205 | SUSE CVE CVE-2026-27205 | MEDIUM | 6.5 | 0.42% | cvelistv5 | 2026-07-15 |
| cve-2026-27141 | golang.org/x/net/http2: golang.org/x/net/http2: Denial of Service due to malformed HTTP/2 frames | MEDIUM | 5.3 | 0.65% | cvelistv5 | 2026-08-25 |
| cve-2026-27135 | SUSE CVE CVE-2026-27135 | HIGH | 7.5 | 0.89% | cvelistv5 | 2026-09-21 |
| cve-2026-27099 | org.jenkins-ci.main/jenkins-core: Jenkins: Stored Cross-site Scripting (XSS) via unescaped user-provided offline cause description | MEDIUM | 4.6 | 0.57% | cvelistv5 | 2026-09-04 |
| cve-2026-26960 | SUSE CVE CVE-2026-26960 | UNKNOWN | N/A | 0.20% | cvelistv5 | 2026-03-13 |
| cve-2026-26007 | SUSE CVE CVE-2026-26007 | MEDIUM | 5.9 | 0.34% | cvelistv5 | 2026-07-22 |
| cve-2026-25639 | Axios is a promise based HTTP client for the browser and Node.js | HIGH | 7.5 | 1.76% | cvelistv5 | 2026-09-10 |
| cve-2026-25526 | JinJava Bypass through ForTag leads to Arbitrary Java Execution | CRITICAL | 9.8 | 0.92% | cvelistv5 | 2026-06-17 |
| cve-2026-24734 | tomcat: Apache Tomcat: Certificate revocation bypass due to improper OCSP response validation | HIGH | 7.4 | 0.52% | cvelistv5 | 2026-07-15 |
| cve-2026-24400 | assertj: AssertJ: Information disclosure and denial of service via XML External Entity (XXE) | MEDIUM | 6.1 | 0.58% | cvelistv5 | 2026-08-26 |