| CVE-2026-14102 | 8.8 | — | — | — | google / chrome | Use after free in Passwords in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to potentially explo | 102d ago |
| CVE-2026-14099 | 8.8 | — | — | — | google / chrome | Use after free in Chrome for iOS in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker who conv | 102d ago |
| CVE-2026-14091 | 8.8 | — | — | — | google / chrome | Use after free in DevTools in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to execute arbitrary | 102d ago |
| CVE-2026-14087 | 8.8 | — | — | — | google / chrome | Heap buffer overflow in WebNN in Google Chrome on Windows prior to 150.0.7871.47 allowed a remote attacker who had | 102d ago |
| CVE-2026-14086 | 8.8 | — | — | — | google / chrome | Insufficient policy enforcement in HID in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to execut | 102d ago |
| CVE-2026-14084 | 8.8 | — | — | — | google / chrome | Insufficient validation of untrusted input in Chromoting in Google Chrome prior to 150.0.7871.47 allowed a remote | 102d ago |
| CVE-2026-14078 | 8.8 | — | — | — | google / chrome | Insufficient validation of untrusted input in WebRTC in Google Chrome prior to 150.0.7871.47 allowed a remote atta | 102d ago |
| CVE-2026-14067 | 8.8 | — | — | — | google / chrome | Use after free in Chrome for iOS in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker to execu | 102d ago |
| CVE-2026-14041 | 8.8 | — | — | — | google / chrome | Insufficient policy enforcement in Serial in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to per | 102d ago |
| CVE-2026-14040 | 8.8 | — | — | — | google / chrome | Use after free in BrowserTag in Google Chrome prior to 150.0.7871.47 allowed an attacker who convinced a user to i | 102d ago |
| CVE-2026-14036 | 8.8 | — | — | — | google / chrome | Insufficient policy enforcement in Bluetooth in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to | 102d ago |
| CVE-2026-14027 | 8.8 | — | — | — | google / chrome | Use after free in SignIn in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who convinced a user to | 102d ago |
| CVE-2026-14025 | 8.8 | — | — | — | google / chrome | Use after free in Views in Google Chrome on Mac prior to 150.0.7871.47 allowed a remote attacker who convinced a u | 102d ago |
| CVE-2026-14024 | 8.8 | — | — | — | google / chrome | Use after free in Ozone in Google Chrome on Linux prior to 150.0.7871.47 allowed a remote attacker who convinced a | 102d ago |
| CVE-2026-14009 | 8.8 | — | — | — | google / chrome | Inappropriate implementation in Passwords in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to pot | 102d ago |
| CVE-2026-14006 | 8.8 | — | — | — | google / chrome | Use after free in Navigation in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to execute arbitrar | 102d ago |
| CVE-2026-14005 | 8.8 | — | — | — | google / chrome | Use after free in Omnibox in Google Chrome on Android prior to 150.0.7871.47 allowed a remote attacker who convinc | 102d ago |
| CVE-2026-13967 | 8.8 | — | — | — | google / chrome | Heap buffer overflow in V8 in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to execute arbitrary | 102d ago |
| CVE-2026-13965 | 8.8 | — | — | — | google / chrome | Use after free in Oilpan in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to execute arbitrary co | 102d ago |
| CVE-2026-13938 | 8.8 | — | — | — | google / chrome | Integer overflow in Fonts in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to perform an out of b | 102d ago |
| CVE-2026-13928 | 8.8 | — | — | — | google / chrome | Insufficient validation of untrusted input in Enterprise in Google Chrome prior to 150.0.7871.47 allowed a remote | 102d ago |
| CVE-2026-13918 | 8.8 | — | — | — | google / chrome | Use after free in Chrome for iOS in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker to poten | 102d ago |
| CVE-2026-13915 | 8.8 | — | — | — | google / chrome | Use after free in Chrome for iOS in Google Chrome on iOS prior to 150.0.7871.47 allowed a remote attacker who conv | 102d ago |
| CVE-2026-13903 | 8.8 | — | — | — | google / chrome | Insufficient policy enforcement in Bluetooth in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to | 102d ago |
| CVE-2026-13899 | 8.8 | — | — | — | google / chrome | Use after free in HTML in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to execute arbitrary code | 102d ago |
| CVE-2026-13898 | 8.8 | — | — | — | google / chrome | Use after free in Cast Receiver in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to execute arbit | 102d ago |
| CVE-2026-13897 | 8.8 | — | — | — | google / chrome | Insufficient policy enforcement in Chromecast in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to | 102d ago |
| CVE-2026-13888 | 8.8 | — | — | — | google / chrome | Use after free in Extensions in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to execute arbitrar | 102d ago |
| CVE-2026-13885 | 8.8 | — | — | — | google / chrome | Use after free in Skia in Google Chrome on Android prior to 150.0.7871.47 allowed a remote attacker to execute arb | 102d ago |
| CVE-2026-13884 | 8.8 | — | — | — | google / chrome | Integer overflow in Chromecast in Google Chrome prior to 150.0.7871.47 allowed a local attacker to execute arbitra | 102d ago |
| CVE-2026-13870 | 8.8 | — | — | — | google / chrome | Use after free in WebView in Google Chrome on Android prior to 150.0.7871.47 allowed a remote attacker to execute | 102d ago |
| CVE-2026-13850 | 8.8 | — | — | — | google / chrome | Insufficient validation of untrusted input in Chrome for iOS in Google Chrome on iOS prior to 150.0.7871.47 allowe | 102d ago |
| CVE-2026-13848 | 8.8 | — | — | — | google / chrome | Use after free in Forms in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to execute arbitrary cod | 102d ago |
| CVE-2026-13845 | 8.8 | — | — | — | google / chrome | Use after free in DOM in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to execute arbitrary code | 102d ago |
| CVE-2026-13835 | 8.8 | — | — | — | google / chrome | Inappropriate implementation in XML in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to potential | 102d ago |
| CVE-2026-13830 | 8.8 | — | — | — | google / chrome | Use after free in Chromoting in Google Chrome on Linux prior to 150.0.7871.47 allowed a remote attacker to execute | 102d ago |
| CVE-2026-13825 | 8.8 | — | — | — | google / chrome | Uninitialized Use in Dawn in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to potentially exploit | 102d ago |
| CVE-2026-13821 | 8.8 | — | — | — | google / chrome | Use after free in Canvas in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to execute arbitrary co | 102d ago |
| CVE-2026-13817 | 8.8 | — | — | — | google / chrome | Insufficient validation of untrusted input in Glic in Google Chrome prior to 150.0.7871.47 allowed a remote attack | 102d ago |
| CVE-2026-13815 | 8.8 | — | — | — | google / chrome | Use after free in Blink in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to execute arbitrary cod | 102d ago |
| CVE-2026-13811 | 8.8 | — | — | — | google / chrome | Use after free in IME in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to execute arbitrary code | 102d ago |
| CVE-2026-13805 | 8.8 | — | — | — | google / chrome | Use after free in GFX in Google Chrome on Mac prior to 150.0.7871.47 allowed a remote attacker to execute arbitrar | 102d ago |
| CVE-2026-13788 | 8.8 | — | — | — | google / chrome | Use after free in Fullscreen in Google Chrome on Android prior to 150.0.7871.47 allowed a remote attacker to execu | 102d ago |
| CVE-2026-13786 | 8.8 | — | — | — | google / chrome | Use after free in Ozone in Google Chrome prior to 150.0.7871.47 allowed a remote attacker to execute arbitrary cod | 102d ago |
| CVE-2026-13784 | 8.8 | — | — | — | google / chrome | Use after free in Views in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who convinced a user to | 102d ago |
| CVE-2026-13783 | 8.8 | — | — | — | google / chrome | Use after free in Views in Google Chrome prior to 150.0.7871.47 allowed a remote attacker who convinced a user to | 102d ago |
| CVE-2026-13777 | 8.8 | — | — | — | google / chrome | Insufficient validation of untrusted input in iOSWeb in Google Chrome on iOS prior to 150.0.7871.47 allowed a remo | 102d ago |
| CVE-2026-58168 | 8.8 | — | — | — | — | DeepTutor before version 1.4.10 contains an authorization bypass vulnerability that allows low-privilege users to | 102d ago |
| CVE-2026-58165 | 8.8 | — | — | — | — | OpenZiti through 2.0.0, fixed in commit 3027fdf, contains a privilege escalation vulnerability that allows authent | 102d ago |
| CVE-2026-48307 | 8.8 | — | — | — | adobe / coldfusion | ColdFusion versions 2025.9, 2023.20 and earlier are affected by a reflected Cross-Site Scripting (XSS) vulnerabili | 102d ago |
| CVE-2026-27957 | 8.8 | — | — | — | — | Coolify is an open-source and self-hostable tool for managing servers, applications, and databases. | 102d ago |
| CVE-2026-41053 | 8.8 | — | — | — | suse / rancher | Incorrect authentication caching in the team member ship expansion of the Rancher Github authentication provider c | 102d ago |
| CVE-2026-11589 | 8.8 | — | — | — | — | The WP Support Plus Responsive Ticket System WordPress plugin through 9.1.2 does not properly validate uploaded fi | 102d ago |
| CVE-2026-34597 | 8.8 | — | — | — | — | Coolify is an open-source and self-hostable tool for managing servers, applications, and databases. | 103d ago |
| CVE-2026-34594 | 8.8 | — | — | — | — | Coolify is an open-source and self-hostable tool for managing servers, applications, and databases. | 103d ago |
| CVE-2026-43731 | 8.8 | — | — | — | apple / safari | A use-after-free issue was addressed with improved memory management. | 103d ago |
| CVE-2026-43715 | 8.8 | — | — | — | apple / safari | A use-after-free issue was addressed with improved memory management. | 103d ago |
| CVE-2026-43705 | 8.8 | — | — | — | apple / safari | A type confusion issue was addressed with improved checks. | 103d ago |
| CVE-2026-58000 | 8.8 | — | — | — | — | luci-proto-openvpn through 0.11.1, fixed in commit e4ff45e, contains a command injection vulnerability in the gene | 103d ago |
| CVE-2026-57999 | 8.8 | — | — | — | — | luci-app-tailscale-community contains a command injection vulnerability in the tailscale.do_login RPC method that | 103d ago |