Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2026-6329 PKCS#12 MAC verification uses attacker-controlled comparison length MEDIUM 6.0 0.21% cvelistv5 2026-06-26
cve-2026-6325 Out-of-bounds write in SetSuitesHashSigAlgo on oversized signature algorithms list LOW 2.0 0.29% cvelistv5 2026-06-26
cve-2026-62644 SUSE CVE CVE-2026-62644 UNKNOWN N/A 0.50% cvelistv5 2026-07-21
cve-2026-62643 roundcubemail: Roundcube Webmail: Server-Side Request Forgery via insufficient CSS sanitization HIGH 7.2 0.44% cvelistv5 2026-07-14
cve-2026-62642 roundcubemail: Roundcube Webmail: Denial of Service via infinite loop in TNEF decoder MEDIUM 4.3 0.52% cvelistv5 2026-07-14
cve-2026-62641 roundcubemail: Roundcube Webmail: Denial of Service via crafted TNEF compressed-RTF size MEDIUM 4.3 0.47% cvelistv5 2026-07-14
cve-2026-6104 php: global buffer over-read in mb_convert_encoding() with attacker-supplied encoding HIGH 8.2 0.60% cvelistv5 2026-06-30
cve-2026-6094 Heap buffer overread in wc_PKCS7_DecodeEnvelopedData parsing crafted PKCS7 EnvelopedData MEDIUM 6.3 0.52% cvelistv5 2026-06-25
cve-2026-6092 Encrypt-then-MAC could fall back to MAC-then-Encrypt when HAVE_ENCRYPT_THEN_MAC is configured LOW 2.1 0.38% cvelistv5 2026-06-26
cve-2026-58384 SUSE CVE CVE-2026-58384 UNKNOWN N/A 0.32% cvelistv5 2026-07-07
cve-2026-58380 gimp: gimp: Stack buffer overflow in pnmscanner_gettoken() HIGH 7.3 0.32% cvelistv5 2026-09-02
cve-2026-58379 SUSE CVE CVE-2026-58379 HIGH 7.8 0.33% cvelistv5 2026-07-30
cve-2026-58016 SUSE CVE CVE-2026-58016 HIGH 7.5 0.99% cvelistv5 2026-09-10
cve-2026-58015 A flaw was found in GLib MEDIUM 5.9 0.91% cvelistv5 2026-09-15
cve-2026-58014 glib: off-by-one error in glib/gkeyfile.c via "g_key_file_get_locale_string_list" HIGH 7.3 0.72% cvelistv5 2026-09-01
cve-2026-58013 A flaw was found in GLib MEDIUM 6.5 0.85% cvelistv5 2026-09-10
cve-2026-58012 A flaw was found in GLib MEDIUM 6.5 0.85% cvelistv5 2026-09-10
cve-2026-58011 A flaw was found in GLib MEDIUM 6.5 0.82% cvelistv5 2026-09-10
cve-2026-58010 A flaw was found in GLib MEDIUM 6.5 0.85% cvelistv5 2026-09-10
cve-2026-57825 In the opam package before 2.5.2 for OCaml, the sandbox protection mechanism can be bypassed because symlinks are mis... MEDIUM 5.7 0.47% cvelistv5 2026-09-14
cve-2026-57231 SUSE CVE CVE-2026-57231 HIGH 7.5 0.44% cvelistv5 2026-09-15
cve-2026-57158 SUSE CVE CVE-2026-57158 MEDIUM 5.4 0.69% cvelistv5 2026-09-18
cve-2026-57157 FreeRDP: FreeRDP: Out-of-bounds read leads to information disclosure and denial of service MEDIUM 6.5 0.54% cvelistv5 2026-07-13
cve-2026-57156 SUSE CVE CVE-2026-57156 HIGH 8.8 0.70% cvelistv5 2026-08-12
cve-2026-5656 wireshark: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') in Wireshark HIGH 7.8 0.18% cvelistv5 2026-06-30
cve-2026-56378 Magick.NET: ImageMagick: Denial of Service and Information Disclosure via crafted PCD file MEDIUM 4.8 0.39% cvelistv5 2026-08-17
cve-2026-56377 SUSE CVE CVE-2026-56377 LOW 3.3 0.22% cvelistv5 2026-09-10
cve-2026-56376 SUSE CVE CVE-2026-56376 MEDIUM 6.5 0.32% cvelistv5 2026-07-16
cve-2026-56373 ImageMagick: ImageMagick: Use-after-free vulnerability in PDB decoder allows denial of service or limited data corruption. MEDIUM 5.9 0.40% cvelistv5 2026-07-13
cve-2026-56371 SUSE CVE CVE-2026-56371 MEDIUM 5.3 0.44% cvelistv5 2026-07-16