| CVE-2026-44420 | 8.8 | — | — | — | freerdp / freerdp | FreeRDP is a free implementation of the Remote Desktop Protocol. | 134d ago |
| CVE-2026-5768 | 8.8 | — | — | — | — | The Frontier X2 device allows unauthenticated BLE read/write access to critical GATT characteristics without enforc | 134d ago |
| CVE-2026-47125 | 8.8 | — | — | — | — | Arcane is an interface for managing Docker containers, images, networks, and volumes. | 134d ago |
| CVE-2026-45662 | 8.8 | — | — | — | — | Dokploy is a free, self-hostable Platform as a Service (PaaS). | 134d ago |
| CVE-2026-35674 | 8.8 | — | — | — | openclaw / openclaw | OpenClaw before 2026.5.18 contains a scope bypass vulnerability in the Gateway chat.send route that allows scoped | 134d ago |
| CVE-2026-10067 | 8.8 | — | — | — | — | A vulnerability was detected in Shibby Tomato 1.28. | 134d ago |
| CVE-2026-10066 | 8.8 | — | — | — | — | A security vulnerability has been detected in Shibby Tomato up to 1.28. | 134d ago |
| CVE-2026-10065 | 8.8 | — | — | — | — | A weakness has been identified in Shibby Tomato 1.28. | 134d ago |
| CVE-2018-25388 | 8.8 | — | — | — | — | HaPe PKH 1.1 contains an arbitrary file upload vulnerability that allows authenticated attackers to upload malicio | 134d ago |
| CVE-2026-10063 | 8.8 | — | — | — | trendnet / tew-432brp firmware | A vulnerability was identified in TRENDnet TEW-432BRP 3.10B20. | 134d ago |
| CVE-2026-10062 | 8.8 | — | — | — | trendnet / tew-432brp firmware | A vulnerability was determined in TRENDnet TEW-432BRP 3.10B20. | 134d ago |
| CVE-2026-45578 | 8.8 | — | — | — | wwbn / avideo | WWBN AVideo is an open source video platform. | 134d ago |
| CVE-2026-44239 | 8.8 | — | — | — | sangoma / freepbx | FreePBX is an open source IP PBX. | 134d ago |
| CVE-2026-44238 | 8.8 | — | — | — | sangoma / freepbx | FreePBX is an open source IP PBX. | 134d ago |
| CVE-2026-49195 | 8.8 | — | — | — | acer / predator connect w6x firmware | Unauthenticated Debug Service. | 134d ago |
| CVE-2025-11993 | 8.8 | — | — | — | — | The WooCommerce Infinite Scroll and Ajax Pagination plugin for WordPress is vulnerable to PHP Object Injection in | 134d ago |
| CVE-2026-9999 | 8.8 | — | — | — | google / chrome | Inappropriate implementation in ANGLE in Google Chrome on Mac prior to 148.0.7778.216 allowed a remote attacker to | 135d ago |
| CVE-2026-9995 | 8.8 | — | — | — | google / chrome | Use after free in WebXR in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary cod | 135d ago |
| CVE-2026-9992 | 8.8 | — | — | — | google / chrome | Use after free in Network in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary c | 135d ago |
| CVE-2026-9984 | 8.8 | — | — | — | google / chrome | Use after free in UI in Google Chrome on Windows prior to 148.0.7778.216 allowed a remote attacker to execute arbit | 135d ago |
| CVE-2026-9983 | 8.8 | — | — | — | google / chrome | Type Confusion in Skia in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code | 135d ago |
| CVE-2026-9978 | 8.8 | — | — | — | google / chrome | Use after free in Glic in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code | 135d ago |
| CVE-2026-9976 | 8.8 | — | — | — | google / chrome | Inappropriate implementation in USB in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute a | 135d ago |
| CVE-2026-9973 | 8.8 | — | — | — | google / chrome | Out of bounds write in V8 in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary c | 135d ago |
| CVE-2026-9969 | 8.8 | — | — | — | google / chrome | Insufficient validation of untrusted input in ANGLE in Google Chrome prior to 148.0.7778.216 allowed a remote attac | 135d ago |
| CVE-2026-9968 | 8.8 | — | — | — | google / chrome | Integer overflow in V8 in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code | 135d ago |
| CVE-2026-9965 | 8.8 | — | — | — | google / chrome | Out of bounds write in ANGLE in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to potentially expl | 135d ago |
| CVE-2026-9962 | 8.8 | — | — | — | google / chrome | Use after free in WebRTC in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary co | 135d ago |
| CVE-2026-9961 | 8.8 | — | — | — | google / chrome | Use after free in SurfaceCapture in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to potentially | 135d ago |
| CVE-2026-9958 | 8.8 | — | — | — | google / chrome | Use after free in PDFium in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to potentially exploit | 135d ago |
| CVE-2026-9957 | 8.8 | — | — | — | google / chrome | Use after free in PDF in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code | 135d ago |
| CVE-2026-9952 | 8.8 | — | — | — | google / chrome | Use after free in WebAudio in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary | 135d ago |
| CVE-2026-9947 | 8.8 | — | — | — | google / chrome | Use after free in XML in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code | 135d ago |
| CVE-2026-9945 | 8.8 | — | — | — | google / chrome | Use after free in Media in Google Chrome on Windows prior to 148.0.7778.216 allowed a remote attacker to execute ar | 135d ago |
| CVE-2026-9941 | 8.8 | — | — | — | google / chrome | Use after free in ANGLE in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary cod | 135d ago |
| CVE-2026-9940 | 8.8 | — | — | — | google / chrome | Heap buffer overflow in ANGLE in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to potentially exp | 135d ago |
| CVE-2026-9939 | 8.8 | — | — | — | google / chrome | Heap buffer overflow in WebCodecs in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arb | 135d ago |
| CVE-2026-9938 | 8.8 | — | — | — | google / chrome | Inappropriate implementation in V8 in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute ar | 135d ago |
| CVE-2026-9928 | 8.8 | — | — | — | google / chrome | Out of bounds read in ANGLE in Google Chrome on Windows prior to 148.0.7778.216 allowed a remote attacker to execut | 135d ago |
| CVE-2026-9927 | 8.8 | — | — | — | google / chrome | Use after free in ANGLE in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary cod | 135d ago |
| CVE-2026-9923 | 8.8 | — | — | — | google / chrome | Use after free in Skia in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to potentially exploit he | 135d ago |
| CVE-2026-9910 | 8.8 | — | — | — | google / chrome | Out of bounds memory access in ANGLE in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute | 135d ago |
| CVE-2026-9897 | 8.8 | — | — | — | google / chrome | Use after free in DOM in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code | 135d ago |
| CVE-2026-9896 | 8.8 | — | — | — | google / chrome | Out of bounds write in V8 in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary c | 135d ago |
| CVE-2026-9887 | 8.8 | — | — | — | google / chrome | Use after free in Proxy in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary cod | 135d ago |
| CVE-2026-9884 | 8.8 | — | — | — | google / chrome | Use after free in Browser in Google Chrome on Mac prior to 148.0.7778.216 allowed a remote attacker to execute arbi | 135d ago |
| CVE-2026-9883 | 8.8 | — | — | — | google / chrome | Use after free in Base in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code | 135d ago |
| CVE-2026-9879 | 8.8 | — | — | — | google / chrome | Out of bounds write in ANGLE in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrar | 135d ago |
| CVE-2026-9878 | 8.8 | — | — | — | google / chrome | Use after free in ANGLE in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary cod | 135d ago |
| CVE-2026-9873 | 8.8 | — | — | — | google / chrome | Use after free in Network in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary c | 135d ago |
| CVE-2026-10021 | 8.8 | — | — | — | google / chrome | Insufficient validation of untrusted input in USB in Google Chrome prior to 148.0.7778.216 allowed a remote attack | 135d ago |
| CVE-2026-10019 | 8.8 | — | — | — | google / chrome | Integer overflow in ANGLE in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to leak cross-origin | 135d ago |
| CVE-2026-10016 | 8.8 | — | — | — | google / chrome | Use after free in DOM in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code | 135d ago |
| CVE-2026-10015 | 8.8 | — | — | — | google / chrome | Integer overflow in WTF in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary co | 135d ago |
| CVE-2026-10013 | 8.8 | — | — | — | google / chrome | Use after free in WebCodecs in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrar | 135d ago |
| CVE-2026-10007 | 8.8 | — | — | — | google / chrome | Use after free in SVG in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to execute arbitrary code | 135d ago |
| CVE-2026-10002 | 8.8 | — | — | — | google / chrome | Use after free in PDFium in Google Chrome prior to 148.0.7778.216 allowed a remote attacker to potentially exploit | 135d ago |
| CVE-2026-44849 | 8.8 | — | — | — | portainer / portainer | Portainer Community Edition is a lightweight service delivery platform for containerized applications that can be | 135d ago |
| CVE-2026-44848 | 8.8 | — | — | — | portainer / portainer | Portainer Community Edition is a lightweight service delivery platform for containerized applications that can be | 135d ago |
| CVE-2026-46837 | 8.8 | — | — | — | oracle / e-business suite | Vulnerability in the Oracle Flow Manufacturing product of Oracle E-Business Suite (component: Security). | 135d ago |