Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2026-42945 nginx: NGINX: Arbitrary Code Execution Vulnerability HIGH 8.1 N/A cvelistv5 2026-08-25
cve-2026-42790 erlang: Erlang OTP public_key: Certificate validation bypass allows hostname spoofing HIGH 7.4 N/A cvelistv5 2026-08-14
cve-2026-42789 erlang: Erlang OTP public_key: Certificate chain forgery via improper trust chain validation HIGH 8.0 N/A cvelistv5 2026-08-14
cve-2026-4271 libsoup: libsoup: Denial of Service via Use-After-Free in HTTP/2 server MEDIUM 5.3 N/A cvelistv5 2026-08-18
cve-2026-42618 SUSE CVE CVE-2026-42618 HIGH 7.1 N/A cvelistv5 2026-09-11
cve-2026-42617 SUSE CVE CVE-2026-42617 HIGH 7.1 N/A cvelistv5 2026-09-11
cve-2026-42616 SUSE CVE CVE-2026-42616 HIGH 7.1 N/A cvelistv5 2026-09-11
cve-2026-42534 unbound: Unbound: Denial of Service due to degraded resolution performance in jostle logic HIGH 7.5 N/A cvelistv5 2026-09-01
cve-2026-42508 SUSE CVE CVE-2026-42508 HIGH 8.1 N/A cvelistv5 2026-09-02
cve-2026-42498 tomcat-coyote: Apache Tomcat: Information disclosure due to HTTP Authentication Header exposure during WebSocket authentication. MEDIUM 6.5 N/A cvelistv5 2026-08-26
cve-2026-42338 ip-address: ip-address: Cross-site scripting via improper HTML escaping of untrusted input HIGH 8.1 N/A cvelistv5 2026-09-03
cve-2026-42258 ruby/net-imap: ruby: Net::IMAP: IMAP Command Injection via Symbol Arguments HIGH 7.1 N/A cvelistv5 2026-08-31
cve-2026-42246 net-imap: ruby: Net::IMAP: Information disclosure via man-in-the-middle attack bypassing TLS HIGH 7.4 N/A cvelistv5 2026-08-21
cve-2026-42245 ruby: net-imap: Net::IMAP: Denial of Service via crafted IMAP responses MEDIUM 6.5 N/A cvelistv5 2026-08-17
cve-2026-42218 SUSE CVE CVE-2026-42218 MEDIUM 5.3 N/A cvelistv5 2026-08-21
cve-2026-42216 SUSE CVE CVE-2026-42216 HIGH 8.2 N/A cvelistv5 2026-08-31
cve-2026-42154 SUSE CVE CVE-2026-42154 HIGH 7.5 N/A cvelistv5 2026-08-31
cve-2026-42151 SUSE CVE CVE-2026-42151 HIGH 7.5 N/A cvelistv5 2026-08-31
cve-2026-42055 nginx: NGINX: Arbitrary code execution or Denial of Service via heap-based buffer overflow with crafted HTTP/2 headers HIGH 8.1 N/A cvelistv5 2026-08-25
cve-2026-41676 SUSE CVE CVE-2026-41676 MEDIUM 6.5 N/A cvelistv5 2026-09-16
cve-2026-41651 SUSE CVE CVE-2026-41651 HIGH 8.8 N/A cvelistv5 2026-08-31
cve-2026-41521 xrdp: integer overflow leads to out-of-bounds read in vnc-any mode HIGH 8.2 N/A cvelistv5 2026-07-21
cve-2026-41411 vim: Vim: Command injection allows arbitrary code execution via malicious tag files HIGH 7.3 N/A cvelistv5 2026-09-03
cve-2026-41316 erb: ERB: Arbitrary code execution via deserialization bypass HIGH 8.1 N/A cvelistv5 2026-08-21
cve-2026-41293 tomcat-coyote: Apache Tomcat: HTTP/2 request headers not validated HIGH 7.3 N/A cvelistv5 2026-08-24
cve-2026-41292 unbound: Unbound: Denial of Service via excessive EDNS options HIGH 7.5 N/A cvelistv5 2026-09-01
cve-2026-41284 tomcat: Apache Tomcat: Denial of Service due to uncontrolled resource allocation HIGH 7.5 N/A cvelistv5 2026-07-30
cve-2026-41252 xrdp: heap-based buffer overflow in vnc-any mode CRITICAL 9.8 N/A cvelistv5 2026-08-04
cve-2026-41142 OpenEXR: OpenEXR: Arbitrary code execution via integer overflow in image resizing HIGH 8.8 N/A cvelistv5 2026-07-13
cve-2026-40898 github.com/quic-go/quic-go: quic-go: Denial of Service via excessive memory allocation in HTTP/3 trailers HIGH 7.5 N/A cvelistv5 2026-09-04