synced 1 MIN AGO
01 Search console

The CVE corpus, on scope in milliseconds.

400,892 records · updated every 15 minutes

02 Telemetry

Total CVEs400,892
New today374
Known-exploited (KEV)1,733
Sync lag25 MIN

03 Severity mix

04 Latest published

CVE IDCVSSSeverityKEVSummaryVendor / ProductPublished
CVE-2026-951029.3Critical—9.3CriticalMonta monta.app Missing Authentication for Critical Functionmonta monta.app9 MIN AGO
CVE-2026-1050433.6Low—3.6LowMathWorks Simulink before R2026b, when showing a crafted .slx file, can have blocks that are never visible in the Simulink Editor but will cause code execution.mathworks simulink10 MIN AGO
CVE-2026-973638.7High—8.7HighMonta monta.app Improper Restriction of Excessive Authentication Attemptsmonta monta.app12 MIN AGO
CVE-2026-972126.9Medium—6.9MediumMonta monta.app Insufficient Session Expirationmonta monta.app13 MIN AGO
CVE-2026-934746.9Medium—6.9MediumMonta monta.app Insufficiently Protected Credentialsmonta monta.app16 MIN AGO
CVE-2026-1040555.3Medium—5.3MediumMonitoring-user password logged in cleartext by postgres_exporter in postgresql VM charmcanonical postgresql-operator1 HR AGO
CVE-2026-759379.4Critical—9.4CriticalOS Command Injection in Digi Accelerated Linux (DAL OS)digi international anywhereusb plus family digi international connect ez family digi international connect it family digi international digi 54xx family digi international digi 63xx family digi international digi ix14 digi international digi lr54 family digi international ex family digi international ix family digi international tx family digi international xbee hive border router for wi-sun digi1 HR AGO
CVE-2026-820457.1High—7.1HighUTMStack < 11.2.16 JPQL Injection via searchPropertyValuesutmstack utmstack1 HR AGO
CVE-2026-1048745.3Medium—5.3MediumMultidict: Reference leak in CIMultiDict/MultiDict items-view union and subtractionaio-libs multidict1 HR AGO
CVE-2026-820446.3Medium—6.3MediumUTMStack < 11.2.16 Server-Side Request Forgery via downloadPdfutmstack utmstack1 HR AGO
CVE-2026-820436.9Medium—6.9MediumUTMStack < 11.2.16 Account Enumeration via Password Reset Endpointutmstack utmstack1 HR AGO
CVE-2026-820429.3Critical—9.3CriticalUTMStack < 11.2.16 Authentication Bypass via InternalApiKeyFilterutmstack utmstack1 HR AGO
CVE-2026-820416.5Medium—6.5MediumUTMStack < 11.2.16 Missing Authorization via Command WebSocketutmstack utmstack1 HR AGO
CVE-2026-1040199.3Critical—9.3CriticalOS command injection in the Studio Space startup validation script in Amazon SageMaker Distribution when running on Amazon SageMaker Unified Studioaws sagemaker-distribution1 HR AGO
CVE-2026-1048737.6High—7.6HighLangGraph SDK custom auth silently ignores actions= on resource decoratorslangchain-ai langgraph1 HR AGO

05 Recently added to KEV

KEVCVE-2026-102490zammad gmbh zammadAdded 2026-10-02
KEVCVE-2026-102489zammad gmbh zammadAdded 2026-10-02
KEVCVE-2026-104286fortinet fortimailAdded 2026-10-01
KEVCVE-2026-76504cisco cisco catalyst sd-wan managerAdded 2026-09-30
KEVCVE-2026-86950apple ios and ipados apple macosAdded 2026-09-29
KEVCVE-2026-88772citrix netscaler adc citrix netscaler gatewayAdded 2026-09-27