Zero Day MonitorZDM
DashboardVulnerabilitiesTrendingZero-DaysNewsAbout
Login
ImpressumPrivacy Policy
Zero Day Monitor © 2026
4992 articles · 188948 vulns · 37/41 feeds (7d)
186,352 vulnerabilities total
7.0
microsoft · CVE-2026-68820 — Windows Ancillary Function Driver for WinSock Elevation of Privilege VulnerabilityKEVEXPLOITEDPATCHED
windows 10 version· CVSS 7.0· CWE-416
155🔥
19 art.
0
Aug 11, 2026
9.1
microsoft · CVE-2026-55040 — Microsoft SharePoint Server Security Feature Bypass VulnerabilityKEVEXPLOITEDPATCHED
sharepoint_server· CVSS 9.1· CWE-1390
154🔥
18 art.
0
Jul 14, 2026
8.8
microsoft · CVE-2026-45659 — Microsoft SharePoint Remote Code Execution VulnerabilityKEVEXPLOITEDPATCHED
sharepoint_server· CVSS 8.8· CWE-502
153🔥
15 art.
0
May 22, 2026
9.6
fortinet · CVE-2024-55591 — CVE-2024-55591: An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS version 7.0.0 throKEVEXPLOITEDPATCHED
fortiproxy· CVSS 9.6· CWE-288
149🔥
5 art.
0
Jan 14, 2025
9.8
VMware · CVE-2026-59310 — vCenter directory-traversal vulnerabilityKEVEXPLOITEDPATCHED
Cloud Foundation· CVSS 9.8· CWE-22
137🔥
7 art.
0
Jul 30, 2026
8.1
f5 · CVE-2026-42945 — NGINX ngx_http_rewrite_module vulnerabilityKEVEXPLOITEDPATCHED
dos· CVSS 8.1· CWE-122
135🔥
27 art.
0
May 13, 2026
7.8
microsoft · CVE-2026-33825 — Microsoft Defender Elevation of Privilege VulnerabilityKEVEXPLOITEDPATCHED
defender_antimalware_platform· CVSS 7.8· CWE-1220
134🔥
32 art.
0
Apr 14, 2026
8.1
fortinet · CVE-2025-24472 — CVE-2025-24472: An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS 7.0.0 through 7.0.KEVEXPLOITEDPATCHED
fortiproxy· CVSS 8.1· CWE-288
132🔥
4 art.
0
Feb 11, 2025
7.5
siemens · CVE-2023-44487 — CVE-2023-44487: The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset manyKEVEXPLOITEDPATCHED
simatic_s7-1500_cpu_1518f-4_pn\/dp_mfp_firmware· CVSS 7.5
128🔥
6 art.
0
Oct 10, 2023
9.9
roundcube · CVE-2025-49113 — Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the _from parameter in a URL is not validated in program/actions/settings/upload.phpKEVEXPLOITEDPATCHED
webmail· CVSS 9.9· CWE-502
126🔥
6 art.
0
Jun 2, 2025
8.1
freetype · CVE-2025-27363 — CVE-2025-27363: An out of bounds write exists in FreeType versions 2.13.0 and below (newer versions of FreeType are not vulnerable) whenKEVEXPLOITEDPATCHED
freetype· CVSS 8.1
122🔥
3 art.
0
Mar 11, 2025
10.0
metaba · CVE-2026-72898 — Metabase SQL injection via password reset endpointKEVEXPLOITEDPATCHED
metaba· CVSS 10.0· CWE-89
120🔥
2 art.
0
Aug 10, 2026
5.5
google · CVE-2024-50302 — HID: core: zero-initialize the report bufferKEVEXPLOITEDPATCHED
android· CVSS 5.5
119🔥
3 art.
0
Nov 19, 2024
9.8
wordpress · CVE-2026-63030 — WordPress < 7.0.2 - REST API batch-route confusion and SQL injection issue leading to Remote Code ExecutionKEVEXPLOITEDPATCHED
wordpress· CVSS 9.8
115🔥
22 art.
0
Jul 17, 2026
9.8
jetbrains · CVE-2026-63077 — CVE-2026-63077: In JetBrains TeamCity before 2026.1.3, 2025.11.7 unauthenticated remote code execution was possible via the agent pollinKEVEXPLOITEDPATCHED
teamcity· CVSS 9.8· CWE-502
114🔥
12 art.
0
Jul 27, 2026
8.8
rarlab · CVE-2025-8088 — Path traversal vulnerability in WinRARKEVEXPLOITEDPATCHED
winrar· CVSS 8.8· CWE-35
113🔥
8 art.
0
Aug 8, 2025
10.0
apache · CVE-2023-46604 — The Java OpenWire protocol marshaller is vulnerable to Remote Code Execution. This vulnerability may allow a remote attacker with network access to either a Java-based OpenWire broker or client to rKEVEXPLOITEDPATCHED
activemq· CVSS 10.0· CWE-502
107🔥
5 art.
0
Oct 27, 2023
9.6
progress · CVE-2026-8037 — OS Command Injection Remote Code Execution Vulnerability in Progress LoadMaster, ECS Connection Manager, Object Scale Connection Manager & MOVEit WAFKEVEXPLOITEDPATCHED
connection_manager_for_objectscale· CVSS 9.6· CWE-77
106🔥
12 art.
0
Jun 4, 2026
8.8
aquasec · CVE-2026-33634 — Trivy is a security scanner. On March 19, 2026, a threat actor used compromised credentials to publish a malicious Trivy v0.69.4 release, force-push 76 of 77 version tags in `aquasecurity/trivy-actionKEVEXPLOITEDPATCHED
setup-trivy· CVSS 8.8· CWE-506
106🔥
3 art.
0
Mar 23, 2026
9.8
langflow · CVE-2026-9198 — Unauthenticated Remote Code Execution via Auto-Login Bypass and Code ValidationKEVEXPLOITEDPATCHED
langflow· CVSS 9.8· CWE-94
106🔥
7 art.
0
Jul 17, 2026