CYBERSECURITYTRACKER
TRACKING7,933 stories in this site build1,729 vulnerability news stories in this site build
Vulnerabilities

September 2026 vulnerabilities

Browse this month's returned vendor patches and exploitation signals, with filtering and stable pages for browsing without JavaScript.

Microsoft reports 2 vulnerabilities with exploitation detected in the wild this month. This defender-focused view covers 5,975 vulnerabilities across 18,226 returned patch records from 5 vendors. Filter the month to date, or browse the static page trail without JavaScript.

18,226all patch recordsClear filters1,065criticalShow these records2Microsoft exploitation detectedShow these records4Microsoft in the Known Exploited Vulnerabilities catalogShow these records14,692tracked hereShow these records
Patch records
Returned Microsoft and cross-vendor release records. One Common Vulnerabilities and Exposures (CVE) identifier can appear in more than one record.
Tracked here
Records joined to a vulnerability record in this tracker.
Defender priority
Sorts Microsoft exploitation status, Cybersecurity and Infrastructure Security Agency (CISA) Known Exploited Vulnerabilities (KEV) catalog status, severity, and tracker coverage first.
More likely
Microsoft's Exploitability Index rating that exploitation is more likely. It is not a claim that exploitation was detected.

Narrow the complete month

Filters use every patch record in this month, including records on later static pages.

Clear all

My Stack only keeps records whose vendor you have pinned. Pins are the vendors you added to My Stack on the home page. Your pin list is saved only in this browser. Shared view and feed requests include the selected vendor names in their URLs. Pins never change what the tracker collects or scores.

Microsoft-only signal filters exclude records without Microsoft signal data as unknown, report them separately, and never count them as absent. “Tracked here” covers both Microsoft and cross-vendor records.

Loading the complete-month filter index…

An Exploit Prediction Scoring System (EPSS) percentage is the global 30-day exploitation probability in the wild, not specific to you. Do not read it as a complete risk score or as evidence about your environment or impact.

Page 1 of 92 · records 1 to 200 of 18,226

Microsoft Security Response Center

CVEDateProductMSRC severityOut-of-bandEPSSTitle
CVE-2026-81963 ↗Windows Server 2025 (Server Core installation)Important0%Microsoft rates: Exploitation DetectedCISA KEVVulnCheckENISAKB5122871KB5122880
and 2 moreKB5124008KB5124012
5 mentionsWindows Update Stack Elevation of Privilege Vulnerability
CVE-2026-85880 ↗Windows 10 Version 1809 for 32-bit SystemsImportant4%Microsoft rates: Exploitation DetectedCISA KEVVulnCheckENISAKB5122876KB5122878
and 4 moreKB5122882KB5123065KB5123066KB5123099
9 mentionsWindows Advanced Local Procedure Call (ALPC) Elevation of Privilege Vulnerability
CVE-2026-87491 ↗Microsoft Edge (Chromium-based)N/AOut-of-band3%Microsoft rating unavailableCISA KEVVulnCheckENISA6 mentionsChromium CVE-2026-87491: Out of bounds write in V8
CVE-2026-85046 ↗Microsoft Edge (Chromium-based)N/AOut-of-band49%Microsoft rating unavailableCISA KEVVulnCheckENISA10 mentionsChromium: CVE-2026-85046 Type confusion in V8
CVE-2026-93207 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0CriticalOut-of-band0%Microsoft rating unavailableSUNRPC: Zero rpc_gss_wire_cred at svcauth_gss_decode_credbody() entry
CVE-2026-100075 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0CriticalOut-of-band0%Microsoft rating unavailableRDMA/srpt: Fix srpt_alloc_rw_ctxs() unwind counters
CVE-2026-77405 ↗azl3 keda 2.14.1-18 on Azure Linux 3.0CriticalOut-of-band0%Microsoft rating unavailableRabbitMQ amqp091-go: Missing Explicit TLS Minimum Version Configuration In URI Parser
CVE-2026-91749 ↗Microsoft Edge (Chromium-based)CriticalOut-of-band0%Microsoft rating unavailableChromium CVE-2026-91749: Use after free
CVE-2026-91726 ↗Microsoft Edge (Chromium-based)CriticalOut-of-band0%Microsoft rating unavailableChromium CVE-2026-91726: Out of bounds read
CVE-2026-91721 ↗Microsoft Edge (Chromium-based)CriticalOut-of-band0%Microsoft rating unavailableChromium CVE-2026-91721: Use after free
CVE-2026-55946 ↗Microsoft CopilotCriticalOut-of-band0%Microsoft rates: N/AMicrosoft Copilot Information Disclosure Vulnerability
CVE-2026-62874 ↗Azure BillingCriticalOut-of-band0%Microsoft rates: N/AAzure Billing Elevation of Privilege Vulnerability
CVE-2026-68791 ↗Azure Machine LearningCriticalOut-of-band1%Microsoft rates: N/AAzure Machine Learning Information Disclosure Vulnerability
CVE-2026-69399 ↗Azure ARCCriticalOut-of-band0%Microsoft rates: N/AAzure Arc Elevation of Privilege Vulnerability
CVE-2026-69843 ↗Microsoft FabricCriticalOut-of-band1%Microsoft rates: Exploitation Less LikelyMicrosoft Fabric Elevation of Privilege Vulnerability
CVE-2026-69865 ↗Azure Container RegistryCriticalOut-of-band1%Microsoft rates: N/AMicrosoft Container Registry Elevation of Privilege Vulnerability
CVE-2026-70009 ↗Azure ARCCriticalOut-of-band1%Microsoft rates: Exploitation Less LikelyAzure Arc Elevation of Privilege Vulnerability
CVE-2026-70200 ↗Azure Logic AppsCriticalOut-of-band1%Microsoft rates: N/AAzure Logic Apps Elevation of Privilege Vulnerability
CVE-2026-77903 ↗Microsoft DataverseCriticalOut-of-band0%Microsoft rates: N/AMicrosoft Dataverse Elevation of Privilege Vulnerability
CVE-2026-78501 ↗Microsoft 365 Copilot's Business ChatCriticalOut-of-band1%Microsoft rates: N/AMicrosoft 365 Copilot Business Chat Information Disclosure Vulnerability
CVE-2026-83944 ↗Azure Logic AppsCriticalOut-of-band0%Microsoft rates: N/AAzure Logic Apps Elevation of Privilege Vulnerability
CVE-2026-83946 ↗Azure PortalCriticalOut-of-band0%Microsoft rates: N/AAzure Portal Spoofing Vulnerability
CVE-2026-85878 ↗Azure HorizonDBCriticalOut-of-band1%Microsoft rates: N/AAzure Database for PostgreSQL Elevation of Privilege Vulnerability
CVE-2026-85885 ↗Microsoft 365 CopilotCriticalOut-of-band1%Microsoft rates: N/AMicrosoft 365 Copilot Elevation of Privilege Vulnerability
CVE-2026-85887 ↗Microsoft 365 CopilotCriticalOut-of-band1%Microsoft rates: N/AM365 Copilot Information Disclosure Vulnerability
CVE-2026-85889 ↗Azure AI FoundryCriticalOut-of-band1%Microsoft rates: N/A1 mentionsAzure AI Foundry Elevation of Privilege Vulnerability
CVE-2026-85917 ↗Azure AI FoundryCriticalOut-of-band1%Microsoft rates: N/AAzure AI Foundry Elevation of Privilege Vulnerability
CVE-2026-87701 ↗Azure Cosmos DBCriticalOut-of-band1%Microsoft rates: N/AAzure Cosmos DB Elevation of Privilege Vulnerability
CVE-2026-89778 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0CriticalOut-of-band1%Microsoft rating unavailableisofs: fix out-of-bounds page array access on empty zisofs block
CVE-2026-89847 ↗azl3 kernel 6.6.152.1-1 on Azure Linux 3.0CriticalOut-of-band1%Microsoft rating unavailablescsi: qla2xxx: Avoid double completion in async IOCB timeout
CVE-2026-90037 ↗azl3 kernel 6.6.152.1-1 on Azure Linux 3.0CriticalOut-of-band1%Microsoft rating unavailableNFSD: Prevent client use-after-free during close_lru reaping
CVE-2026-89783 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0CriticalOut-of-band1%Microsoft rating unavailablexfrm6: fix out-of-bounds write in xfrm6_input_addr() when secpath is full
CVE-2026-89969 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0CriticalOut-of-band1%Microsoft rating unavailablenvmet-tcp: fix out-of-bounds write when receiving an over-long PDU
CVE-2026-90048 ↗azl3 kernel 6.6.152.1-1 on Azure Linux 3.0CriticalOut-of-band1%Microsoft rating unavailablefs/ntfs3: fix slab-out-of-bounds write in ni_create_attr_list()
CVE-2026-89972 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0CriticalOut-of-band1%Microsoft rating unavailablenvme: add missing SRCU grace period in error path
CVE-2026-90036 ↗azl3 kernel 6.6.152.1-1 on Azure Linux 3.0CriticalOut-of-band1%Microsoft rating unavailableNFSD: Prevent client use-after-free during blocked-lock reaping
CVE-2026-90042 ↗azl3 kernel 6.6.150.1-1 on Azure Linux 3.0CriticalOut-of-band1%Microsoft rating unavailableceph: properly decrypt filenames in vmalloc() buffers
CVE-2026-89970 ↗azl3 kernel 6.6.152.1-1 on Azure Linux 3.0CriticalOut-of-band1%Microsoft rating unavailablenvmet-auth: Synchronize timeout work during SQ teardown
CVE-2026-89788 ↗azl3 kernel 6.6.157.1-1 on Azure Linux 3.0CriticalOut-of-band1%Microsoft rating unavailableksmbd: fix tree connection use-after-free in smb2_tree_connect()

Cross-vendor patches

VendorCVESeverityProductFixed versionPatchAdvisory
Red HatCVE-2025-49794trackedCVSS 9.1Red Hat OpenShift Container Platform 4.15rhcos-aarch64-415.92.202609140326-0Patch ↗Advisory ↗
Red HatCVE-2025-49796trackedCVSS 9.1Red Hat OpenShift Container Platform 4.15rhcos-aarch64-415.92.202609140326-0Patch ↗Advisory ↗
Red HatCVE-2026-11861trackedCVSS 9.6Red Hat Enterprise Linux AppStream (v. 10)ipa-0:4.13.4-1.el10_2.srcPatch ↗Advisory ↗
Red HatCVE-2026-33186trackedCVSS 9.1Cert Manager support for Red Hat OpenShift release 1.20registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:11d39535560409a0bd51a541f08506048a69b817db68c0e847ccbf73c0feb282_amd64Patch ↗Advisory ↗
Red HatCVE-2026-33186trackedCVSS 9.1Cert Manager support for Red Hat OpenShift release 1.20registry.redhat.io/cert-manager/cert-manager-istio-csr-rhel9@sha256:0329f6bd8b196ecd1fb76dde04b8f3b9b2e64a1064db05b7d5211b50d8353a95_amd64Patch ↗Advisory ↗
Red HatCVE-2026-45445trackedCVSS 9.1Cert Manager support for Red Hat OpenShift release 1.20registry.redhat.io/cert-manager/cert-manager-trust-manager-rhel9@sha256:41b67648465fa70bec1fb0a771a15c04c1daf0b1d053b0872ca8016f2b2f7f80_amd64Patch ↗Advisory ↗
Red HatCVE-2026-76578trackedCVSS 9.8Red Hat Enterprise Linux AppStream (v. 10)ipa-0:4.13.4-1.el10_2.srcPatch ↗Advisory ↗
Red HatCVE-2026-81642trackedCVSS 9.8Red Hat Enterprise Linux AppStream E4S (v.8.8)python3-unbound-0:1.16.2-5.el8_8.6.ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-81642trackedCVSS 9.8Red Hat Enterprise Linux Server (v. 7 ELS)unbound-0:1.6.6-5.el7_9.2.ppc64Patch ↗Advisory ↗
Red HatCVE-2026-81642trackedCVSS 9.8Red Hat Enterprise Linux AppStream AUS (v.8.6)unbound-0:1.7.3-17.el8_6.8.srcPatch ↗Advisory ↗
Red HatCVE-2026-81642trackedCVSS 9.8Red Hat Enterprise Linux AppStream AUS (v.8.4)unbound-0:1.7.3-15.el8_4.4.srcPatch ↗Advisory ↗
Red HatCVE-2026-10050trackedCVSS 9.1Red Hat build of Apache Camel 4.18.4 for Spring Boot 3.5.16Not reportedPatch ↗Advisory ↗
Red HatCVE-2026-11861trackedCVSS 9.6Red Hat Enterprise Linux AppStream (v. 9)ipa-0:4.13.4-1.el9_8.srcPatch ↗Advisory ↗
SuseCVE-2026-18922trackedCVSS 9.8openSUSE Leap 16.0389-ds-0:3.0.7~git2.2846d5288-160000.1.1.aarch64no patch linkAdvisory ↗
Red HatCVE-2026-45445trackedCVSS 9.1Red Hat Enterprise Linux AppStream EUS (v. 10.0)openssl-debuginfo-1:3.2.2-16.el10_0.7.aarch64Patch ↗Advisory ↗
SuseCVE-2026-64268trackedCVSS 9.8SUSE Linux Enterprise Micro 5.5kernel-devel-rt-0:5.14.21-150500.13.161.1.noarchno patch linkAdvisory ↗
Red HatCVE-2026-66792trackedCVSS 9.9Multicluster Global Hub 1.5.8registry.redhat.io/multicluster-globalhub/multicluster-globalhub-agent-rhel9@sha256:17236075a8c306b9a86901c9b5a3e63c4f6172d36f805ef3b4aed4164749de33_s390xPatch ↗Advisory ↗
Red HatCVE-2026-76578trackedCVSS 9.8Red Hat Enterprise Linux AppStream (v. 9)ipa-0:4.13.4-1.el9_8.srcPatch ↗Advisory ↗
Red HatCVE-2026-81642trackedCVSS 9.8Red Hat Enterprise Linux AppStream (v. 10)python3-unbound-0:1.24.2-7.el10_2.6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-81642trackedCVSS 9.8Red Hat Enterprise Linux AppStream EUS (v. 10.0)unbound-0:1.20.0-18.el10_0.13.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-81642trackedCVSS 9.8Red Hat Enterprise Linux AppStream EUS (v.9.6)unbound-0:1.16.2-19.el9_6.2.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-81642trackedCVSS 9.8Red Hat Enterprise Linux AppStream (v. 9)python3-unbound-0:1.24.2-3.el9_8.8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-81642trackedCVSS 9.8Red Hat Enterprise Linux AppStream E4S (v.9.2)python3-unbound-0:1.16.2-3.el9_2.6.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-81642trackedCVSS 9.8Red Hat Enterprise Linux AppStream E4S (v.9.4)python3-unbound-0:1.16.2-8.el9_4.3.aarch64Patch ↗Advisory ↗
SuseCVE-2026-91104trackedCVSS 9.8SUSE Linux Enterprise High Performance Computing 12 SP5hplip-0:3.26.6-3.14.2.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91106trackedCVSS 9.8SUSE Linux Enterprise High Performance Computing 12 SP5hplip-0:3.26.6-3.14.2.aarch64no patch linkAdvisory ↗
Red HatCVE-2026-12564trackedCVSS 9.6Red Hat Ansible Automation Platform 2.6 for RHEL 9automation-controller-venv-tower-0:4.7.17-1.el9ap.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12564trackedCVSS 9.6Red Hat Ansible Automation Platform 2.5 for RHEL 8automation-controller-venv-tower-0:4.6.33-1.el8ap.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12564trackedCVSS 9.6Red Hat Ansible Automation Platform 2.4 for RHEL 8automation-controller-venv-tower-0:4.5.36-1.el8ap.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-12564trackedCVSS 9.6Red Hat Ansible Automation Platform 2.6registry.redhat.io/ansible-automation-platform-26/controller-rhel9@sha256:0ea5754e6baa9da37abc43777bd9a05db5815454fc2949a8909a3e2aefc7a039_arm64Patch ↗Advisory ↗
Red HatCVE-2026-48746trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/vllm-cpu-rhel9@sha256:81c5994dc20321f8bd3969099eade78ef127cbd79f2d0ccea101c773e4c7fa4d_amd64Patch ↗Advisory ↗
Red HatCVE-2026-48746trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/vllm-spyre-rhel9@sha256:11ad6e13c41728944d933c7abe01d1d10ecb3f8e8b4f0da50ec53b7df6f036a8_amd64Patch ↗Advisory ↗
Red HatCVE-2026-48746trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/vllm-cuda-rhel9@sha256:0d22e2301ce26ef68effda5d3a4a20381ad0ea34d1240e159e245bd44c2e125b_amd64Patch ↗Advisory ↗
Red HatCVE-2026-48746trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/vllm-rocm-rhel9@sha256:1a30359d6ca5d0891e403b9b0a23c0ae1ad6e30a2429b9b42e246b874fe8859a_amd64Patch ↗Advisory ↗
Red HatCVE-2026-54058trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/vllm-cpu-rhel9@sha256:81c5994dc20321f8bd3969099eade78ef127cbd79f2d0ccea101c773e4c7fa4d_amd64Patch ↗Advisory ↗
Red HatCVE-2026-54058trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/vllm-spyre-rhel9@sha256:11ad6e13c41728944d933c7abe01d1d10ecb3f8e8b4f0da50ec53b7df6f036a8_amd64Patch ↗Advisory ↗
Red HatCVE-2026-54058trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/vllm-cuda-rhel9@sha256:0d22e2301ce26ef68effda5d3a4a20381ad0ea34d1240e159e245bd44c2e125b_amd64Patch ↗Advisory ↗
Red HatCVE-2026-54058trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/vllm-rocm-rhel9@sha256:1a30359d6ca5d0891e403b9b0a23c0ae1ad6e30a2429b9b42e246b874fe8859a_amd64Patch ↗Advisory ↗
Red HatCVE-2026-54058trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/model-opt-cuda-rhel9@sha256:17ad8c121c110188be68fde0bca2b6fa27f36f3855cb9badd815ef5e5ddf67f9_arm64Patch ↗Advisory ↗
Red HatCVE-2026-65083trackedCVSS 9.9Red Hat Hardened Imagesopenshell-0:0.0.116-0.2.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-65093trackedCVSS 9.9Red Hat Hardened Imagesopenshell-0:0.0.116-0.2.hum1@aarch64Patch ↗Advisory ↗
Red HatCVE-2026-75884trackedCVSS 9.1Red Hat Ansible Automation Platform 2.6 for RHEL 9automation-controller-venv-tower-0:4.7.17-1.el9ap.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-75884trackedCVSS 9.1Red Hat Ansible Automation Platform 2.5 for RHEL 8automation-controller-venv-tower-0:4.6.33-1.el8ap.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-75884trackedCVSS 9.1Red Hat Ansible Automation Platform 2.4 for RHEL 8automation-controller-venv-tower-0:4.5.36-1.el8ap.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-75884trackedCVSS 9.1Red Hat Ansible Automation Platform 2.7registry.redhat.io/ansible-automation-platform-27/controller-rhel9@sha256:0b4d286c39fbb3056643306df9e81c2d4727e005a551ab74c2cee0950f35bf25_amd64Patch ↗Advisory ↗
Red HatCVE-2026-75884trackedCVSS 9.1Red Hat Ansible Automation Platform 2.6registry.redhat.io/ansible-automation-platform-26/controller-rhel9@sha256:0ea5754e6baa9da37abc43777bd9a05db5815454fc2949a8909a3e2aefc7a039_arm64Patch ↗Advisory ↗
Red HatCVE-2026-78676trackedCVSS 9.8Red Hat Ansible Automation Platform 2.6registry.redhat.io/ansible-automation-platform-26/controller-rhel9@sha256:0ea5754e6baa9da37abc43777bd9a05db5815454fc2949a8909a3e2aefc7a039_arm64Patch ↗Advisory ↗
Red HatCVE-2026-78676trackedCVSS 9.8Red Hat Ansible Automation Platform 2.5registry.redhat.io/ansible-automation-platform-25/controller-rhel8@sha256:0b9fbc7c08c52c1ff9bb444896b26e675ab2451fe83476e676c77c27e3bdf4be_s390xPatch ↗Advisory ↗
Red HatCVE-2026-81642trackedCVSS 9.8Red Hat Enterprise Linux AppStream (v. 8)python3-unbound-0:1.16.2-5.14.el8_10.4.aarch64Patch ↗Advisory ↗
SuseCVE-2026-84143trackedCVSS 9.8SUSE Liberty Linux 9thunderbird-0:140.16.0-1.el9_8.x86_64no patch linkAdvisory ↗
Red HatCVE-2026-84474trackedCVSS 9.9Red Hat Ansible Automation Platform 2.6 for RHEL 9automation-controller-venv-tower-0:4.7.17-1.el9ap.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-84474trackedCVSS 9.9Red Hat Ansible Automation Platform 2.5 for RHEL 8automation-controller-venv-tower-0:4.6.33-1.el8ap.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-84474trackedCVSS 9.9Red Hat Ansible Automation Platform 2.4 for RHEL 8automation-controller-venv-tower-0:4.5.36-1.el8ap.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-84474trackedCVSS 9.9Red Hat Ansible Automation Platform 2.7registry.redhat.io/ansible-automation-platform-27/controller-rhel9@sha256:0b4d286c39fbb3056643306df9e81c2d4727e005a551ab74c2cee0950f35bf25_amd64Patch ↗Advisory ↗
Red HatCVE-2026-84474trackedCVSS 9.9Red Hat Ansible Automation Platform 2.6registry.redhat.io/ansible-automation-platform-26/controller-rhel9@sha256:0ea5754e6baa9da37abc43777bd9a05db5815454fc2949a8909a3e2aefc7a039_arm64Patch ↗Advisory ↗
Red HatCVE-2026-84502trackedCVSS 9.9Red Hat Ansible Automation Platform 2.6 for RHEL 9automation-controller-venv-tower-0:4.7.17-1.el9ap.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-84502trackedCVSS 9.9Red Hat Ansible Automation Platform 2.5 for RHEL 8automation-controller-venv-tower-0:4.6.33-1.el8ap.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-84502trackedCVSS 9.9Red Hat Ansible Automation Platform 2.4 for RHEL 8automation-controller-venv-tower-0:4.5.36-1.el8ap.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-84502trackedCVSS 9.9Red Hat Ansible Automation Platform 2.7registry.redhat.io/ansible-automation-platform-27/controller-rhel9@sha256:0b4d286c39fbb3056643306df9e81c2d4727e005a551ab74c2cee0950f35bf25_amd64Patch ↗Advisory ↗
Red HatCVE-2026-84502trackedCVSS 9.9Red Hat Ansible Automation Platform 2.6registry.redhat.io/ansible-automation-platform-26/controller-rhel9@sha256:0ea5754e6baa9da37abc43777bd9a05db5815454fc2949a8909a3e2aefc7a039_arm64Patch ↗Advisory ↗
Red HatCVE-2026-84719trackedCVSS 9.9Red Hat Ansible Automation Platform 2.6 for RHEL 9automation-controller-venv-tower-0:4.7.17-1.el9ap.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-84719trackedCVSS 9.9Red Hat Ansible Automation Platform 2.5 for RHEL 8automation-controller-venv-tower-0:4.6.33-1.el8ap.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-84719trackedCVSS 9.9Red Hat Ansible Automation Platform 2.4 for RHEL 8automation-controller-venv-tower-0:4.5.36-1.el8ap.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-84719trackedCVSS 9.9Red Hat Ansible Automation Platform 2.7registry.redhat.io/ansible-automation-platform-27/controller-rhel9@sha256:0b4d286c39fbb3056643306df9e81c2d4727e005a551ab74c2cee0950f35bf25_amd64Patch ↗Advisory ↗
Red HatCVE-2026-84719trackedCVSS 9.9Red Hat Ansible Automation Platform 2.6registry.redhat.io/ansible-automation-platform-26/controller-rhel9@sha256:0ea5754e6baa9da37abc43777bd9a05db5815454fc2949a8909a3e2aefc7a039_arm64Patch ↗Advisory ↗
SuseCVE-2026-91104trackedCVSS 9.8openSUSE Tumbleweedhplip-0:3.26.6-1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91106trackedCVSS 9.8openSUSE Tumbleweedhplip-0:3.26.6-1.1.aarch64no patch linkAdvisory ↗
Red HatCVE-2026-54058trackedCVSS 9.1Red Hat Quay 3.14registry.redhat.io/quay/quay-rhel8@sha256:5ab9413d3b6291049d4d2e6c4f3b1ac0db9587e5ea946e1853f60eabed49d8bd_s390xPatch ↗Advisory ↗
SuseCVE-2026-64268trackedCVSS 9.8SUSE Linux Enterprise Micro 5.3kernel-rt-0:5.14.21-150400.15.186.1.x86_64no patch linkAdvisory ↗
SuseCVE-2026-64268trackedCVSS 9.8Open Enterprise Server 23.4kernel-64kb-0:5.14.21-150400.24.240.2.aarch64no patch linkAdvisory ↗
SuseCVE-2015-8863trackedCVSS 9.8Open Enterprise Server 23.4jq-0:1.7.1-150000.3.25.1.aarch64no patch linkAdvisory ↗
SuseCVE-2023-4860trackedCVSS 9.6SUSE Liberty Linux 9webkit2gtk3-0:2.54.0-1.el9_8.i686no patch linkAdvisory ↗
Red HatCVE-2026-10009trackedCVSS 9.0Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.54.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-10941trackedCVSS 9.6Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.54.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-11663trackedCVSS 9.0Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.54.0-1.el9_8.aarch64Patch ↗Advisory ↗
SuseCVE-2026-13781trackedCVSS 9.6SUSE Liberty Linux 9webkit2gtk3-0:2.54.0-1.el9_8.i686no patch linkAdvisory ↗
Red HatCVE-2026-13781trackedCVSS 9.0Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.54.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-14419trackedCVSS 9.6Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.54.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-15774trackedCVSS 9.0Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.54.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-17653trackedCVSS 9.0Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.54.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-17712trackedCVSS 9.6Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.54.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-19154trackedCVSS 9.0Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.54.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-19173trackedCVSS 9.0Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.54.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-48746trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/vllm-spyre-rhel9@sha256:6b855616de644893c5ee76cd6e496478762f941855f05e47bdac27aa259a7aae_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-48746trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/vllm-cpu-rhel9@sha256:5da2be9bd0fa0c7344e8a0b84c0cb8f3a78a1c7fc5fc76db6a7daaa2d71324f9_amd64Patch ↗Advisory ↗
Red HatCVE-2026-48746trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/vllm-cuda-rhel9@sha256:94721a151f43ffdfe11b5551ac37cbcf5ff6b991345ca2fc300684cf0a740435_arm64Patch ↗Advisory ↗
Red HatCVE-2026-48746trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/vllm-rocm-rhel9@sha256:4d9c1873e151f8c40f13a6b4c71b5f5aea5aca6e75d76a46ccb0784d48932bd7_amd64Patch ↗Advisory ↗
Red HatCVE-2026-54058trackedCVSS 9.1Red Hat Quay 3.16registry.redhat.io/quay/quay-rhel9@sha256:87d9fe47faea904645aa6ec202f28765fa9a710d3dfe3ccfeb3ca46b5a5d5d67_arm64Patch ↗Advisory ↗
Red HatCVE-2026-54058trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/vllm-spyre-rhel9@sha256:6b855616de644893c5ee76cd6e496478762f941855f05e47bdac27aa259a7aae_ppc64lePatch ↗Advisory ↗
Red HatCVE-2026-54058trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/vllm-cpu-rhel9@sha256:5da2be9bd0fa0c7344e8a0b84c0cb8f3a78a1c7fc5fc76db6a7daaa2d71324f9_amd64Patch ↗Advisory ↗
Red HatCVE-2026-54058trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/vllm-cuda-rhel9@sha256:94721a151f43ffdfe11b5551ac37cbcf5ff6b991345ca2fc300684cf0a740435_arm64Patch ↗Advisory ↗
Red HatCVE-2026-54058trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/model-opt-cuda-rhel9@sha256:4a4d625a573c40d2a70d03b28e15f1de9b377782e05d5108298dc09571ef25f4_amd64Patch ↗Advisory ↗
Red HatCVE-2026-54058trackedCVSS 9.1Red Hat AI Inference Server 3.4registry.redhat.io/rhaii/vllm-rocm-rhel9@sha256:4d9c1873e151f8c40f13a6b4c71b5f5aea5aca6e75d76a46ccb0784d48932bd7_amd64Patch ↗Advisory ↗
Red HatCVE-2026-5870trackedCVSS 9.6Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.54.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-7920trackedCVSS 9.0Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.54.0-1.el9_8.aarch64Patch ↗Advisory ↗
Red HatCVE-2026-7923trackedCVSS 9.0Red Hat Enterprise Linux AppStream (v. 9)webkit2gtk3-0:2.54.0-1.el9_8.aarch64Patch ↗Advisory ↗
SuseCVE-2026-74940trackedCVSS 9.8Open Enterprise Server 25.4MozillaThunderbird-0:153.2.0-150400.13.3.1.x86_64no patch linkAdvisory ↗
SuseCVE-2026-74943trackedCVSS 9.8Open Enterprise Server 25.4MozillaThunderbird-0:153.2.0-150400.13.3.1.x86_64no patch linkAdvisory ↗
SuseCVE-2026-74944trackedCVSS 9.8Open Enterprise Server 25.4MozillaThunderbird-0:153.2.0-150400.13.3.1.x86_64no patch linkAdvisory ↗
SuseCVE-2026-84140trackedCVSS 9.8Open Enterprise Server 25.4MozillaThunderbird-0:153.2.0-150400.13.3.1.x86_64no patch linkAdvisory ↗
SuseCVE-2026-84141trackedCVSS 9.8Open Enterprise Server 25.4MozillaThunderbird-0:153.2.0-150400.13.3.1.x86_64no patch linkAdvisory ↗
SuseCVE-2026-84143trackedCVSS 9.8Open Enterprise Server 25.4MozillaThunderbird-0:153.2.0-150400.13.3.1.x86_64no patch linkAdvisory ↗
SuseCVE-2026-91708trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91709trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91710trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91711trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91712trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91713trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91714trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91715trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91716trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91717trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91718trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91720trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91721trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91722trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91724trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91725trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91726trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91727trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91728trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91729trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91730trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91731trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91733trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91734trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91735trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91736trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91737trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91738trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91739trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91740trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91741trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91742trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91743trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91744trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91745trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91746trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91747trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91748trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2026-91749trackedcritical (Suse rating)openSUSE Leap 16.0chromedriver-0:153.0.8010.47-bp160.1.1.aarch64no patch linkAdvisory ↗
SuseCVE-2024-52316trackedCVSS 9.8SUSE Liberty Linux 9tomcat-1:9.0.120-1.el9_6.noarchno patch linkAdvisory ↗
Red HatCVE-2026-33186trackedCVSS 9.1Red Hat OpenShift Container Platform 4.13registry.redhat.io/openshift4/kubevirt-csi-driver-rhel8@sha256:069e0f1e536ebe9a953d6e69161cee220beb15ad9f65e69e5fc5d128bf1e9a85_amd64Patch ↗Advisory ↗
Red HatCVE-2026-33186trackedCVSS 9.1Red Hat Migration Toolkit 1.8registry.redhat.io/rhmtc/openshift-migration-registry-rhel8@sha256:42b6863e399bd9f95aedaedd769b5d607db2412fcaea016119bc0ff881ee125a_amd64Patch ↗Advisory ↗
Red HatCVE-2026-4408trackedCVSS 9.0Red Hat OpenShift Container Platform 4.13rhcos-x86_64-413.92.202609080414-0Patch ↗Advisory ↗
Red HatCVE-2026-78676trackedCVSS 9.8Red Hat Satellite 6.18registry.redhat.io/satellite/iop-vmaas-rhel9@sha256:9dc5a13c4d75f07c2c3df2cd276c49f172224bd9b472babf5170eaf8d4652816_amd64Patch ↗Advisory ↗
Red HatCVE-2026-78676trackedCVSS 9.8Red Hat Satellite 6.18registry.redhat.io/satellite/iop-vulnerability-engine-rhel9@sha256:d713818ce16bdc4a86e885d031cbee228686c42fc2436b153e5067a0ae321bb7_amd64Patch ↗Advisory ↗
Red HatCVE-2026-78676trackedCVSS 9.8Red Hat Satellite 6.19registry.redhat.io/satellite/iop-vulnerability-engine-rhel9@sha256:24ebda962c61b717d8c4f4aff70ba900d3f8c2a278cd03b9d16ace83f8ac2259_amd64Patch ↗Advisory ↗
Red HatCVE-2026-78676trackedCVSS 9.8Red Hat Satellite 6.19registry.redhat.io/satellite/iop-vmaas-rhel9@sha256:ed38f427171a53e7086288bf875a521b1048142aebc9276e47f4d8dc4d7cf145_amd64Patch ↗Advisory ↗
Red HatCVE-2026-81642trackedCVSS 9.8Red Hat Hardened Imagespython3-unbound-0:1.26.1-1.hum1@aarch64Patch ↗Advisory ↗
SuseCVE-2026-84143trackedCVSS 9.8SUSE Liberty Linux 8firefox-0:140.15.0-1.el8_10.x86_64no patch linkAdvisory ↗
CiscoCVE-2026-20130trackedCVSS 10.0Not reported1.1Patch ↗Advisory ↗
CiscoCVE-2026-20176trackedCVSS 9.1Cisco Identity Services Engine3.1Patch ↗Advisory ↗
CiscoCVE-2026-20192trackedCVSS 10.0Not reported1.1Patch ↗Advisory ↗
CiscoCVE-2026-20194trackedCVSS 9.1Not reported1.1Patch ↗Advisory ↗
CiscoCVE-2026-20211trackedCVSS 9.1Cisco Identity Services Engine3.1Patch ↗Advisory ↗
CiscoCVE-2026-20234trackedCVSS 9.9Not reported1.1Patch ↗Advisory ↗
CiscoCVE-2026-20237trackedCVSS 9.1Not reported1.1Patch ↗Advisory ↗
CiscoCVE-2026-20242trackedCVSS 9.8Cisco Secure Firewall Management Center (FMC) Appliances7.0Patch ↗Advisory ↗
CiscoCVE-2026-20284trackedCVSS 9.1Cisco Identity Services Engine3.1Patch ↗Advisory ↗
CiscoCVE-2026-20305trackedCVSS 9.1Cisco Identity Services Engine3.1Patch ↗Advisory ↗

Glossary