Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2026-55379 | python-pillow: Pillow: Denial of Service via crafted BDF font file | HIGH | 7.5 | N/A | cvelistv5 | 2026-09-03 |
| cve-2026-55238 | SUSE CVE CVE-2026-55238 | MEDIUM | 5.3 | N/A | cvelistv5 | 2026-08-21 |
| cve-2026-54891 | SUSE CVE CVE-2026-54891 | LOW | 3.7 | N/A | cvelistv5 | 2026-09-09 |
| cve-2026-54886 | SUSE CVE CVE-2026-54886 | MEDIUM | 6.5 | N/A | cvelistv5 | 2026-09-10 |
| cve-2026-54538 | xrdp: infinite loop denial-of-service vulnerability during RDP packet processing | HIGH | 7.5 | N/A | cvelistv5 | 2026-07-21 |
| cve-2026-54513 | jackson-databind: Jackson-databind: Security bypass allows arbitrary code execution | HIGH | 8.1 | N/A | cvelistv5 | 2026-09-01 |
| cve-2026-54512 | SUSE CVE CVE-2026-54512 | HIGH | 8.1 | N/A | cvelistv5 | 2026-07-11 |
| cve-2026-5450 | SUSE CVE CVE-2026-5450 | MEDIUM | 5.9 | N/A | cvelistv5 | 2026-08-31 |
| cve-2026-54433 | SUSE CVE CVE-2026-54433 | UNKNOWN | N/A | N/A | cvelistv5 | 2026-07-19 |
| cve-2026-54432 | SUSE CVE CVE-2026-54432 | UNKNOWN | N/A | N/A | cvelistv5 | 2026-07-15 |
| cve-2026-54371 | attr before version 2.6.0 contains a symlink traversal vulnerability in the getfattr and setfattr utilities that allo... | HIGH | 8.4 | N/A | cvelistv5 | 2026-09-11 |
| cve-2026-54370 | SUSE CVE CVE-2026-54370 | HIGH | 7.4 | N/A | cvelistv5 | 2026-08-31 |
| cve-2026-54369 | acl: Symlink traversal privilege escalation via libacl functions | HIGH | 7.1 | N/A | cvelistv5 | 2026-08-31 |
| cve-2026-54060 | SUSE CVE CVE-2026-54060 | HIGH | 7.5 | N/A | cvelistv5 | 2026-07-15 |
| cve-2026-54059 | SUSE CVE CVE-2026-54059 | HIGH | 7.5 | N/A | cvelistv5 | 2026-07-15 |
| cve-2026-5405 | wireshark: Heap-based Buffer Overflow in Wireshark | HIGH | 7.8 | N/A | cvelistv5 | 2026-06-30 |
| cve-2026-53878 | django: Django: HTTP header injection via DomainNameValidator accepting newlines | LOW | 3.7 | N/A | cvelistv5 | 2026-07-10 |
| cve-2026-53877 | SUSE CVE CVE-2026-53877 | MEDIUM | 4.8 | N/A | cvelistv5 | 2026-08-21 |
| cve-2026-53705 | gstreamer1-plugins-good: GStreamer: Heap buffer overflow in WavPack decoder via integer overflow | HIGH | 7.6 | N/A | cvelistv5 | 2026-08-03 |
| cve-2026-53704 | gstreamer1-plugins-ugly-free: GStreamer: Out-of-bounds read in RealMedia demuxer FILEINFO metadata parser | HIGH | 7.1 | N/A | cvelistv5 | 2026-08-05 |
| cve-2026-53703 | gstreamer1-plugins-ugly-free: GStreamer: Out-of-bounds read in RealMedia demuxer audio stream header parser | HIGH | 7.1 | N/A | cvelistv5 | 2026-08-05 |
| cve-2026-53511 | SUSE CVE CVE-2026-53511 | UNKNOWN | N/A | N/A | cvelistv5 | 2026-07-11 |
| cve-2026-53467 | SUSE CVE CVE-2026-53467 | MEDIUM | 5.3 | N/A | cvelistv5 | 2026-07-27 |
| cve-2026-53466 | SUSE CVE CVE-2026-53466 | MEDIUM | 6.5 | N/A | cvelistv5 | 2026-09-11 |
| cve-2026-53266 | kernel: Linux kernel: netfilter: ebtables SNAT target writes to shared memory pages during ARP hardware address rewrite | HIGH | 7.5 | N/A | cvelistv5 | 2026-08-05 |
| cve-2026-53166 | SUSE CVE CVE-2026-53166 | MEDIUM | 5.5 | N/A | cvelistv5 | 2026-08-13 |
| cve-2026-53016 | SUSE CVE CVE-2026-53016 | HIGH | 7.3 | N/A | cvelistv5 | 2026-08-31 |
| cve-2026-52943 | kernel: net: skbuff: fix missing zerocopy reference in pskb_carve helpers | HIGH | 7.8 | N/A | cvelistv5 | 2026-07-06 |
| cve-2026-52909 | kernel: ip6_vti: set netns_immutable on the fallback device | MEDIUM | 5.5 | N/A | cvelistv5 | 2026-07-04 |
| cve-2026-52858 | vim: Vim: Arbitrary code execution via Python omni-completion | HIGH | 7.3 | N/A | cvelistv5 | 2026-09-03 |