18466 Total CVEs
9986 AI Analyzed
280 CISA KEV
3815 Critical
All Vendors
Showing 8901-8950 of 18466 CVEs Page 179 of 370
CVE-2026-10941
Analyzed
8.8
Google Chrome

Out of bounds memory access in Skia in Google Chrome prior to 149

2026-06-05
CVE-2026-10940
Analyzed
8.3
Microsoft Chrome for Windows

Race in Codecs in Google Chrome on Windows prior to 149

2026-06-09
CVE-2026-10939
Analyzed
8.8
Google Chrome

Use after free in WebRTC in Google Chrome prior to 149

2026-06-05
CVE-2026-10936
Analyzed
8.8
Google Chrome

Type Confusion in V8 in Google Chrome prior to 149

2026-06-05
CVE-2026-10935
Analyzed
8.8
Google Chrome

Type Confusion in V8 in Google Chrome prior to 149

2026-06-05
CVE-2026-10932
Analyzed
8.8
Google Chrome

Use after free in UI in Google Chrome on Android prior to 149

2026-06-05
CVE-2026-10928
Analyzed
8.8
Google Chrome

Script injection in Headless in Google Chrome prior to 149

2026-06-05
CVE-2026-10926
Analyzed
8.8
Google Chrome

Use after free in Cast in Google Chrome prior to 149

2026-06-05
CVE-2026-10923
Analyzed
8.8
Google Chrome on Android

Use after free in WebAppInstalls in Google Chrome on Android prior to 149

2026-06-06
CVE-2026-10922
Analyzed
8.8
Google Chrome

Insufficient validation of untrusted input in DevTools in Google Chrome prior to 149

2026-06-06
CVE-2026-1092
7.5
GitLab has remediated

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 12

2026-04-10
CVE-2026-10914
Analyzed
8.8
Microsoft Chrome

Use after free in ANGLE in Google Chrome on Windows prior to 149

2026-06-05
CVE-2026-10913
Analyzed
8.8
Microsoft Chrome

Use after free in ANGLE in Google Chrome on Windows prior to 149

2026-06-05
CVE-2026-10910
Analyzed
8.8
Google Chrome

Type Confusion in V8 in Google Chrome prior to 149

2026-06-05
CVE-2026-10907
Analyzed
8.8
Google Chrome

Out of bounds write in ANGLE in Google Chrome prior to 149

2026-06-05
CVE-2026-10904
Analyzed
8.8
Google Chrome

Inappropriate implementation in V8 in Google Chrome prior to 149

2026-06-06
CVE-2026-10903
Analyzed
8.8
Google Chrome

Use after free in WebRTC in Google Chrome prior to 149

2026-06-05
CVE-2026-10902
Analyzed
8.8
Google Chrome

Use after free in Ozone in Google Chrome prior to 149

2026-06-05
CVE-2026-1090
8.7
GitLab has remediated

GitLab has remediated an issue in GitLab CE/EE affecting all versions from 10

2026-03-12
CVE-2026-10897
Analyzed
8.8
Google Chrome

Inappropriate implementation in GPU in Google Chrome prior to 149

2026-06-06
CVE-2026-10896
Analyzed
8.8
Apple Chrome

Use after free in Chrome for iOS in Google Chrome on iOS prior to 149

2026-06-05
CVE-2026-10895
Analyzed
8.8
Google Chrome

Use after free in Ozone in Google Chrome prior to 149

2026-06-05
CVE-2026-10893
Analyzed
8.8
Google Chrome

Use after free in Chromoting in Google Chrome prior to 149

2026-06-06
CVE-2026-10891
Analyzed
8.8
Google Chrome

Use after free in GFX in Google Chrome on Linux prior to 149

2026-06-05
CVE-2026-10890
Analyzed
8.8
Google Chrome

Use after free in Cast in Google Chrome prior to 149

2026-06-05
CVE-2026-10888
Analyzed
8.8
Google Chrome

Use after free in Cast Streaming in Google Chrome prior to 149

2026-06-05
CVE-2026-10885
Analyzed
8.8
Apple Chrome for iOS

Use after free in Chrome for iOS in Google Chrome on iOS prior to 149

2026-06-05
CVE-2026-10883
Analyzed
8.8
Google Chrome

Type Confusion in ANGLE in Google Chrome prior to 149

2026-06-05
CVE-2026-10882
Analyzed
8.8
Google Chrome

Use after free in Network in Google Chrome prior to 149

2026-06-05
CVE-2026-10880
Analyzed
9.8
Cisco QuantaStor SDS Manager

A SQL injection vulnerability in the OSNexus QuantaStor SDS Manager login endpoint allows unauthenticated attackers to bypass authentication.

2026-06-05
CVE-2026-10845
Analyzed
7.3
IBM WebSphere Application Server

IBM WebSphere Application Server 8

2026-06-23
CVE-2026-10830
Analyzed
8.8
WordPress AllCoach

The AllCoach WordPress plugin before 1

2026-07-07
CVE-2026-10789
Analyzed
9.6
Intel Fusion

A critical flaw in the Autodesk Fusion MCP extension allows arbitrary code execution when a user visits a maliciously crafted webpage.

2026-06-23
CVE-2026-10768
Analyzed
9.8
Drupal LocalGov Workflows

A missing authorization vulnerability in the Drupal LocalGov Workflows module allows unauthorized users to access restricted resources via forceful br...

2026-07-15
CVE-2026-10745
Analyzed
7.9
Microsoft Instant Privilege Access

Improper output neutralization for logs vulnerability in upKeeper Solutions upKeeper Instant Privilege Access on Windows allows Log Injection-Tamperin...

2026-06-24
CVE-2026-1074
7.2
WordPress is vulnerable

The WP App Bar plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the 'app-bar-features' parameter in all versions up to, and inclu...

2026-03-08
CVE-2026-10714
Analyzed
8.8
Rockwell FactoryTalk Services Platform

A security issue exists within FactoryTalk® Services Platform (FTSP), allowing an attacker to bypass JWT signature validation during Okta Web Authenti...

2026-07-15
CVE-2026-10711
Analyzed
8.8
AKIN Software CafePlus

Missing authentication for critical function vulnerability in AKIN Software Computer Import Export Industry and Trade Ltd

2026-06-24
CVE-2026-10706
7.5
Adalo App Builder

In Adalo’s no-code app builder, (Versions 1 and 2) the attackers may extract full user records and correlate user behavior across multiple application...

2026-07-14
CVE-2026-10673
Analyzed
8.3
Unknown zephyr

The Zephyr ADIN2111/ADIN1110 10BASE-T1S/T1L Ethernet driver (drivers/ethernet/eth_adin2111

2026-07-17
CVE-2026-10667
Analyzed
7.8
GitHub zephyr

Zephyr's dynamic kernel-object tracking (kernel/userspace/userspace

2026-07-13
CVE-2026-10666
Analyzed
8.1
Zephyr Project Zephyr

parse_ipv4() in subsys/net/ip/utils

2026-07-13
CVE-2026-10665
Analyzed
7.4
Unknown zephyr

In Zephyr's WireGuard subsystem (subsys/net/lib/wireguard), wg_process_data_message() in wg_crypto

2026-07-13
CVE-2026-10658
Analyzed
7.1
Zephyr Project Zephyr RTOS

A missing length validation in the Zephyr Bluetooth Host ISO receive path can be triggered by malformed HCI ISO data

2026-06-23
CVE-2026-10651
Analyzed
7.1
Zephyr Project Zephyr RTOS

A malformed Bluetooth Classic SDP attribute can trigger a reachable assertion in Zephyr's SDP parser

2026-06-23
CVE-2026-1065
Analyzed
7.2
WordPress Multiple Products

The Form Maker by 10Web plugin for WordPress is vulnerable to Stored Cross-Site Scripting in all versions up to, and including, 1

2026-02-03
CVE-2026-10649
Analyzed
8.6
GitHub Pacemaker

A flaw was found in Pacemaker

2026-06-17
CVE-2026-10646
Analyzed
7.4
Zephyr Project Zephyr

Zephyr's BSD-sockets getaddrinfo() implementation (subsys/net/lib/sockets/getaddrinfo

2026-06-28
CVE-2026-10643
Analyzed
8.7
Zephyr Project Zephyr RTOS

Zephyr's IP socket recvmsg() implementation (subsys/net/lib/sockets/sockets_inet

2026-06-28
CVE-2026-10591
Analyzed
8.8
Amazon Kiro IDE

Insufficient access control restrictions in the file write tool in Amazon Kiro IDE before version 0

2026-06-03