Known Exploited Vulnerabilities (KEV)
| ID | Title | Severity | CVSS | EPSS | Source | Updated |
|---|---|---|---|---|---|---|
| cve-2026-45445 | SUSE CVE CVE-2026-45445 | MEDIUM | 6.5 | 0.40% | cvelistv5 | 2026-08-31 |
| cve-2026-44631 | SUSE CVE CVE-2026-44631 | MEDIUM | 5.9 | 0.75% | cvelistv5 | 2026-09-11 |
| cve-2026-44186 | SUSE CVE CVE-2026-44186 | MEDIUM | 6.5 | 1.06% | cvelistv5 | 2026-09-11 |
| cve-2026-44185 | Buffer Over-read vulnerability in Apache HTTP Server via outbound OCSP requests to an attacker controlled OCSP server... | HIGH | 7.3 | 1.75% | cvelistv5 | 2026-09-14 |
| cve-2026-44119 | SUSE CVE CVE-2026-44119 | MEDIUM | 6.5 | 0.29% | cvelistv5 | 2026-08-31 |
| cve-2026-43951 | httpd: Apache HTTP Server: Out-of-bounds Read in mod_headers and mod_mime | MEDIUM | 6.5 | 1.04% | cvelistv5 | 2026-09-01 |
| cve-2026-42778 | Apache MINA: deserialization of untrusted data (incomplete fix for CVE-2026-41409) | CRITICAL | 9.8 | 0.75% | cvelistv5 | 2026-08-26 |
| cve-2026-42770 | SUSE CVE CVE-2026-42770 | MEDIUM | 5.0 | 0.26% | cvelistv5 | 2026-09-20 |
| cve-2026-42767 | NULL Pointer Dereference in CRMF EncryptedValue Decryption | MEDIUM | 5.9 | 0.43% | cvelistv5 | 2026-07-23 |
| cve-2026-42766 | SUSE CVE CVE-2026-42766 | MEDIUM | 5.7 | 1.11% | cvelistv5 | 2026-08-31 |
| cve-2026-42764 | SUSE CVE CVE-2026-42764 | MEDIUM | 5.3 | 0.78% | cvelistv5 | 2026-09-18 |
| cve-2026-42586 | SUSE CVE CVE-2026-42586 | HIGH | 8.2 | 0.18% | cvelistv5 | 2026-06-26 |
| cve-2026-42585 | netty: io.netty/netty-codec-http: Netty: Request smuggling via malformed Transfer-Encoding parsing | MEDIUM | 6.5 | 0.29% | cvelistv5 | 2026-09-02 |
| cve-2026-42584 | Netty is an asynchronous, event-driven network application framework | HIGH | 7.3 | 0.72% | cvelistv5 | 2026-09-18 |
| cve-2026-42583 | SUSE CVE CVE-2026-42583 | HIGH | 7.5 | 0.49% | cvelistv5 | 2026-06-23 |
| cve-2026-42581 | SUSE CVE CVE-2026-42581 | HIGH | 7.3 | 0.68% | cvelistv5 | 2026-09-18 |
| cve-2026-42580 | SUSE CVE CVE-2026-42580 | HIGH | 7.3 | 0.36% | cvelistv5 | 2026-07-10 |
| cve-2026-42579 | Netty is an asynchronous, event-driven network application framework | HIGH | 7.5 | 0.85% | cvelistv5 | 2026-09-18 |
| cve-2026-42578 | Netty is an asynchronous, event-driven network application framework | LOW | 2.9 | 1.15% | cvelistv5 | 2026-09-18 |
| cve-2026-42536 | Heap-based Buffer Overflow vulnerability in Apache HTTP Server with mod_xml2enc, xml2StartParse, and untrusted conte... | HIGH | 7.5 | 2.69% | cvelistv5 | 2026-09-14 |
| cve-2026-42535 | SUSE CVE CVE-2026-42535 | MEDIUM | 5.5 | 0.71% | cvelistv5 | 2026-08-31 |
| cve-2026-41417 | netty: Netty: HTTP request smuggling via URI manipulation and CRLF injection | MEDIUM | 6.5 | 0.34% | cvelistv5 | 2026-09-02 |
| cve-2026-41240 | SUSE CVE CVE-2026-41240 | MEDIUM | 6.1 | 0.40% | cvelistv5 | 2026-05-31 |
| cve-2026-41239 | DOMPurify: Vue 2: DOMPurify: Cross-site scripting due to incomplete sanitization of template expressions | MEDIUM | 6.8 | 0.41% | cvelistv5 | 2026-07-22 |
| cve-2026-41238 | DOMPurify: DOMPurify: Cross-Site Scripting bypass via prototype pollution | MEDIUM | 6.8 | 0.35% | cvelistv5 | 2026-07-22 |
| cve-2026-34356 | httpd: Apache HTTP Server: Heap-based Buffer Overflow via malicious backend servers | HIGH | 7.5 | 1.21% | cvelistv5 | 2026-09-01 |
| cve-2026-34355 | SUSE CVE CVE-2026-34355 | MEDIUM | 6.5 | 2.66% | cvelistv5 | 2026-09-15 |
| cve-2026-34182 | openssl: CMS AuthEnvelopedData Processing May Accept Forged Messages | HIGH | 7.4 | 0.20% | cvelistv5 | 2026-09-01 |
| cve-2026-34180 | SUSE CVE CVE-2026-34180 | LOW | 3.7 | 1.31% | cvelistv5 | 2026-07-27 |
| cve-2026-33929 | SUSE CVE CVE-2026-33929 | MEDIUM | 6.5 | 0.96% | cvelistv5 | 2026-07-15 |