Exploited vulnerabilities
The CISA Known Exploited Vulnerabilities catalogue, with severity and affected-product data from the National Vulnerability Database. Everything on this list has been observed in real attacks — it is not a forecast.
- 1699
- On the catalogue
- 5
- Added in 7 days
- 7
- Due within 7 days
- 358
- Used in ransomware
| CVE | Affected | CVSS | Added | Due | |
|---|---|---|---|---|---|
| CVE-2026-65310 | Not specified | 7.5high | — | — | |
| CVE-2026-65309 | Not specified | 7.5high | — | — | |
| CVE-2026-64194 | Not specified | 7.5high | — | — | |
| CVE-2026-6387 | Not specified | 7.0high | — | — | |
| CVE-2026-61172 | Oracle Agile Product Lifecycle Management | 7.5high | — | — | |
| CVE-2026-59887 | Markdown-It Linkify-It | 7.5high | — | — | |
| CVE-2026-59646 | Bouncycastle Bc-Java | 7.5high | — | — | |
| CVE-2026-59645 | Bouncycastle Bc-Java | 7.5high | — | — | |
| CVE-2026-59642 | Bouncycastle Bc-Java | 7.5high | — | — | |
| CVE-2026-59639 | Bouncycastle Bc-Java | 7.5high | — | — | |
| CVE-2026-5947 | Isc Bind | 7.5high | — | — | |
| CVE-2026-58652 | Not specified | 7.5high | — | — | |
| CVE-2026-58016 | Gnome Glib | 7.5high | — | — | |
| CVE-2026-57281 | Jenkins Script Security | 7.5high | — | — | |
| CVE-2026-54876 | Not specified | 7.5high | — | — | |
| CVE-2026-54293 | Nltk Nltk | 7.5high | — | — | |
| CVE-2026-50737 | Enterprisedb Pglogical | 7.5high | — | — | |
| CVE-2026-50736 | Enterprisedb Pglogical | 7.5high | — | — | |
| CVE-2026-50151 | Linuxfoundation Oras | 7.5high | — | — | |
| CVE-2026-49851 | Not specified | 7.5high | — | — | |
| CVE-2026-4926 | Pillarjs Path-To-Regexp | 7.5high | — | — | |
| CVE-2026-49007 | Not specified | 7.5high | — | — | |
| CVE-2026-4890 | Not specified | 7.5high | — | — | |
| CVE-2026-48399 | Adobe Campaign | 7.5high | — | — | |
| CVE-2026-48352 | Adobe C2pa | 7.5high | — | — |