CVE-2026-85706
GitLab · Community Edition and Enterprise Edition
Added Sep 11, 2026
Active threat advisories and known exploited vulnerabilities.
Pulled daily from the CISA Known Exploited Vulnerabilities catalog. Every entry has confirmed active exploitation in the wild. Last synced Sep 11, 2026.
CVE-2026-42018
JFrog · Artifactory
Added Sep 11, 2026
JFrog Artifactory Improper Authentication Vulnerability
CVE-2026-42016
JFrog · Artifactory
Added Sep 11, 2026
JFrog Artifactory Incorrect Authorization Vulnerability
CVE-2026-84869
ConnectWise · ScreenConnect
Added Sep 11, 2026
ConnectWise ScreenConnect Improper Privilege Management and Missing Authorization Vulnerability
CVE-2026-67277
MikroTik · RouterOS
Added Sep 10, 2026
MikroTik RouterOS Missing Authentication for Critical Function Vulnerability
CVE-2026-86060
MikroTik · RouterOS
Added Sep 10, 2026
MikroTik RouterOS Improper Neutralization of Argument Delimiters in a Command Vulnerability
CVE-2026-20079
Cisco · Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management
Added Sep 9, 2026
Cisco Firewall Management Center Authentication Bypass Using an Alternate Path or Channel Vulnerability
CVE-2026-87491
Google · Chromium V8
Added Sep 9, 2026
Google Chromium V8 Out of Bounds Write Vulnerability
CVE-2025-25249
Fortinet · Multiple Products
Added Sep 9, 2026
Fortinet Multiple Products Heap-based Buffer Overflow Vulnerability
CVE-2026-19490
Citrix · NetScaler
Added Sep 9, 2026
Citrix NetScaler Authentication Bypass Using an Alternate Path or Channel Vulnerability
CVE-2026-85880
Microsoft · Windows
Added Sep 8, 2026
Microsoft Windows Heap-Based Buffer Overflow Vulnerability
CVE-2026-86218
N-able · N-central
Added Sep 8, 2026
N-able N-central Static Code Injection Vulnerability
CVE-2026-81963
Microsoft · Windows
Added Sep 8, 2026
Microsoft Windows Link Following Vulnerability
CVE-2026-75650
Adobe · Commerce and Magento
Added Sep 8, 2026
Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability
CVE-2026-85046
Google · Chromium V8
Added Sep 4, 2026
Google Chromium V8 Type Confusion Vulnerability
CVE-2026-83549
SonicWall · SMA1000 Appliances
Added Sep 2, 2026
SonicWall SMA1000 Appliances OS Command Injection Vulnerability
CVE-2026-83548
SonicWall · SMA1000 Appliances
Added Sep 2, 2026
SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability
CVE-2026-9586
Sangoma · Switchvox
Added Sep 2, 2026
Sangoma Switchvox SQL Injection Vulnerability
CVE-2026-82329
JFrog · Artifactory
Added Sep 2, 2026
JFrog Artifactory Improper Authentication Vulnerability
CVE-2026-49869
Kestra · Kestra OSS
Added Sep 2, 2026
Kestra OSS OS Command Injection Vulnerability
CVE-2026-48710
Kludex · Starlette
Added Sep 2, 2026
Kludex Starlette HTTP Request/Response Smuggling Vulnerability
CVE-2026-59822
BerriAI · LiteLLM
Added Sep 2, 2026
BerriAI LiteLLM Improper Authentication Vulnerability
CVE-2026-81578
PaperCut · NG/MF
Added Aug 31, 2026
PaperCut NG/MF Missing Authentication for Critical Function Vulnerability
CVE-2026-82078
PaperCut · NG/MF
Added Aug 31, 2026
PaperCut NG/MF Unsafe Reflection Vulnerability
CVE-2026-66384
JFrog · Artifactory
Added Aug 27, 2026
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability
Need help prioritizing these vulnerabilities?
ThreatGrid can assess your environment and map active CVEs to your monitored assets.