Known Exploited Vulnerabilities (KEV)

ID Title Severity CVSS EPSS Source Updated
cve-2026-40683 OpenStack Keystone: OpenStack Keystone: Unauthorized access due to incorrect LDAP user status handling HIGH 7.7 N/A cvelistv5 2026-08-07
cve-2026-40622 unbound: Unbound: Cache manipulation via 'ghost domain names' attack HIGH 7.5 N/A cvelistv5 2026-09-01
cve-2026-4046 glibc: glibc: Denial of Service via iconv() function with specific character sets MEDIUM 5.3 N/A cvelistv5 2026-09-04
cve-2026-40393 SUSE CVE CVE-2026-40393 MEDIUM 6.8 N/A cvelistv5 2026-08-31
cve-2026-40386 SUSE CVE CVE-2026-40386 MEDIUM 4.4 N/A cvelistv5 2026-07-11
cve-2026-40385 SUSE CVE CVE-2026-40385 MEDIUM 4.4 N/A cvelistv5 2026-07-11
cve-2026-40356 krb5: MIT Kerberos 5 (krb5): Denial of Service via integer underflow and out-of-bounds read MEDIUM 5.9 N/A cvelistv5 2026-09-01
cve-2026-40355 SUSE CVE CVE-2026-40355 MEDIUM 5.9 N/A cvelistv5 2026-08-31
cve-2026-40170 ngtcp2: ngtcp2: Denial of service via stack buffer overflow during QUIC handshake HIGH 7.5 N/A cvelistv5 2026-06-30
cve-2026-40164 jq: jq: Denial of Service via crafted JSON object causing hash collisions HIGH 7.5 N/A cvelistv5 2026-08-31
cve-2026-40023 SUSE CVE CVE-2026-40023 MEDIUM 5.3 N/A cvelistv5 2026-04-22
cve-2026-39979 jq: out-of-bounds read in jv_parse_sized() on error formatting for non-NUL-terminated buffers HIGH 8.2 N/A cvelistv5 2026-07-09
cve-2026-39835 SSH servers which use CertChecker as a public key callback without setting IsUserAuthority or IsHostAuthority could b... MEDIUM 5.3 N/A cvelistv5 2026-09-18
cve-2026-39832 When adding a key to a remote agent constraint extensions such as restrict-destination-v00@openssh.com were not seria... CRITICAL 9.1 N/A cvelistv5 2026-09-15
cve-2026-39830 A malicious SSH peer could send unsolicited global request responses to fill an internal buffer, blocking the connect... CRITICAL 9.1 N/A cvelistv5 2026-09-16
cve-2026-39829 The RSA and DSA public key parsers did not enforce size limits on key parameters HIGH 7.5 N/A cvelistv5 2026-09-16
cve-2026-39828 SUSE CVE CVE-2026-39828 HIGH 8.1 N/A cvelistv5 2026-09-16
cve-2026-39822 On Unix systems, opening a file in an os.Root improperly follows symlinks to locations outside of the Root when the f... HIGH 7.8 N/A cvelistv5 2026-09-17
cve-2026-39821 The ToASCII and ToUnicode functions incorrectly accept Punycode-encoded labels that decode to an ASCII-only label CRITICAL 9.6 N/A cvelistv5 2026-09-17
cve-2026-37555 SUSE CVE CVE-2026-37555 HIGH 7.5 N/A cvelistv5 2026-08-31
cve-2026-36849 SUSE CVE CVE-2026-36849 MEDIUM 6.5 N/A cvelistv5 2026-08-31
cve-2026-35469 spdystream is a Go library for multiplexing streams over SPDY connections HIGH 8.7 N/A cvelistv5 2026-09-11
cve-2026-35177 vim: zip.vim: Vim zip.vim plugin: Arbitrary file overwrite via path traversal bypass MEDIUM 4.1 N/A cvelistv5 2026-09-03
cve-2026-35092 SUSE CVE CVE-2026-35092 HIGH 7.5 N/A cvelistv5 2026-08-31
cve-2026-35091 SUSE CVE CVE-2026-35091 HIGH 8.2 N/A cvelistv5 2026-08-31
cve-2026-34980 SUSE CVE CVE-2026-34980 MEDIUM 6.4 N/A cvelistv5 2026-08-31
cve-2026-34881 openstack-glance: OpenStack Glance: Server-Side Request Forgery leading to unauthorized internal network access HIGH 7.1 N/A cvelistv5 2026-08-14
cve-2026-34079 flatpak: Flatpak: Arbitrary file deletion on host via improper cache file path validation MEDIUM 6.7 N/A cvelistv5 2026-07-06
cve-2026-34078 SUSE CVE CVE-2026-34078 HIGH 8.2 N/A cvelistv5 2026-06-25
cve-2026-33816 Memory-safety vulnerability in github.com/jackc/pgx/v5. CRITICAL 9.8 N/A cvelistv5 2026-09-10