Zero Day MonitorZDM
DashboardVulnerabilitiesTrendingZero-DaysNewsAbout
Login
ImpressumPrivacy Policy
Zero Day Monitor © 2026
3793 articles · 197770 vulns · 37/41 feeds (7d)
21
+4 today
Exploited (7d)
257
+84 today
Critical (7d)
1777
CISA KEV
408
Pre-CVE
3793
+1038 today
Articles (7d)

Threat Briefing

Global

Loading...

About Zero Day Monitor

Open-source vulnerability intelligence for security teams. The platform scans 41 security feeds, analyzes articles with AI, and surfaces the threats that matter. Track trending CVEs, discover zero-days before they get a CVE ID, and monitor your vendor stack for supply-chain risks.

Trending
Ranked by source count
Zero-Days
Pre-CVE detection
Verification
Community-driven
Open Source
AGPL-3.0 licensed
Learn more about the projectSign in for personalized features

Vulnerabilities

9.1
microsoft · CVE-2026-55040 — Microsoft SharePoint Server Security Feature Bypass VulnerabilityKEVEXPLOITEDPATCHED
sharepoint_server· CVSS 9.1· CWE-1390
170🔥
25 art.
0
Jul 14, 2026
9.8
gitea · CVE-2026-20896 — Gitea Docker image trusts spoofable reverse-proxy headers by defaultKEVEXPLOITEDPATCHED
gitea· CVSS 9.8· CWE-284
137🔥
7 art.
0
Jul 3, 2026
8.1
microsoft · CVE-2026-63520 — Microsoft SharePoint Server Remote Code Execution VulnerabilityKEVEXPLOITEDPATCHED
sharepoint_server· CVSS 8.1· CWE-20
134🔥
10 art.
0
Aug 11, 2026
—
ollyo · CVE-2026-48908 — Joomla Extension - joomshaper.com - Remote Code Execution in SP Pagebuilder extension for Joomla < 6.6.2KEVEXPLOITED
sp_page_builder· CWE-434
131🔥
3 art.
0
Jun 20, 2026
8.9
synacor · CVE-2026-73570 — CVE-2026-73570: A remote code execution vulnerability exists in Zimbra Collaboration (ZCS) before 10.1.20 when the optional zimbra-snmp KEVEXPLOITEDPATCHED
zimbra_collaboration_suite· CVSS 8.9· CWE-78
125🔥
10 art.
0
Aug 13, 2026
8.1
miniorange · CVE-2026-61979 — WordPress SAML SP Single Sign On plugin <= 5.4.3 - Privilege Escalation vulnerabilityKEVEXPLOITED
saml sp single sign on· CVSS 8.1· CWE-266
118🔥
5 art.
0
Aug 13, 2026
8.8
linux · CVE-2026-53359 — KVM: x86: Fix shadow paging use-after-free due to unexpected roleEXPLOITEDPATCHED
linux_kernel· CVSS 8.8
101🔥
26 art.
0
Jul 4, 2026
—
typo3 · CVE-2026-77136 — Server-Side Template Injection in extension "powermail" (powermail)KEVEXPLOITEDPATCHED
extension "powermail"· CWE-1336
101🔥
2 art.
0
Aug 25, 2026
10.0
metaba · CVE-2026-72898 — Metabase SQL injection via password reset endpointKEVEXPLOITEDPATCHED
metabase· CVSS 10.0· CWE-89
91
4 art.
0
Aug 10, 2026
10.0
microsoft · CVE-2026-69836 — Microsoft Entra ID Remote Code Execution VulnerabilityKEVEXPLOITEDPATCHED
entra_id· CVSS 10.0· CWE-502
88
8 art.
0
Aug 20, 2026
→ View full list

Pre-CVE Events

View all
ZERO-DAYCisco Advance Notification for Publication of July 1, 2026, Security Advisories
cisco1 sourcesverified
ZERO-DAYMalicious Code Injection via Axios npm Package Maintainer Account Takeover
axiosMEDIUM1 sourcesverified
ZERO-DAYADV990001 Latest Servicing Stack Updates
1 sourcesverified
Serendipity 2.6.0 Multiple Security Vulnerabilities Including Username Takeover and XSS
serendipity projectCRITICAL1 sources
CrowdStrike Falcon Platform Helps Meet U.S. Government Mandates for CISA BOD-26-04
1 sources

Latest news

View all
[B]microsoft
Security Alert: Microsoft Releases March 2026 Security Updates
[B]microsoftCVE-2025-62221
Security Alert: Microsoft Releases December 2025 Security Updates
[B]microsoftCVE-2026-42897
Security Alert: Microsoft Releases June 2026 Security Updates
[B]adobe
Security Alert: Alert Regarding Vulnerabilities in Adobe Acrobat and Reader (APSB25-119)
[B]adobeCVE-2026-27220
Security Alert: Alert Regarding Vulnerabilities in Adobe Acrobat and Reader (APSB26-26)
[B]adobe
Security Alert: Alert Regarding Vulnerabilities in Adobe Acrobat and Reader (APSB26-63)
[B]adobe
Security Alert: Alert Regarding Vulnerabilities in Adobe Acrobat and Reader (APSB26-44)
[B]microsoftCVE-2026-32201
Security Alert: Microsoft Releases April 2026 Security Updates