Latest CVE Feed

Vulnerabilities published in the last 30 days. Filter by severity, exploit status, or attack vector.

Score
Vulnerability
Published
4.3 MEDIUM
CVE-2026-65335 — Apple Safari Denial of Service Vulnerability

This issue was addressed through improved state management. This issue is fixed in Safari 26.6.1, iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2, visionOS 27. Proces…

macos iphone_os safari ipados safari macos +1 more | Remote | Denial of Service
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
4.3 MEDIUM
CVE-2026-65334 — Apple Safari Memory Corruption Vulnerability

A memory corruption issue was addressed with improved state management. This issue is fixed in Safari 26.6.1, iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2, visionO…

macos iphone_os safari ipados safari macos +1 more | Remote | Memory Corruption
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
4.3 MEDIUM
CVE-2026-65333 — Apple Safari Denial of Service Vulnerability

This issue was addressed through improved state management. This issue is fixed in Safari 26.6.1, iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2, visionOS 27. Proces…

macos iphone_os safari ipados safari macos +1 more | Remote | Denial of Service
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
4.3 MEDIUM
CVE-2026-65332 — Apple Safari Denial of Service Vulnerability

This issue was addressed through improved state management. This issue is fixed in Safari 26.6.1, iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2, visionOS 27. Proces…

macos iphone_os safari ipados safari macos +1 more | Remote | Denial of Service
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
4.3 MEDIUM
CVE-2026-65331 — Apple Safari State Management Vulnerability

This issue was addressed through improved state management. This issue is fixed in Safari 26.6.1, iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2, visionOS 27. Proces…

macos iphone_os safari ipados safari macos +1 more | Remote | Denial of Service
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
6.5 MEDIUM
CVE-2026-65330 — Apple Kernel Memory Corruption Vulnerability

The issue was addressed with improved memory handling. This issue is fixed in iOS 26.6.1 and iPadOS 26.6.1, macOS Sequoia 15.8, macOS Tahoe 26.6.2, tvOS 27, visionOS 27, watchOS 27. An app may be abl…

macos iphone_os tvos watchos ipados macos +2 more | Remote | Memory Corruption
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
5.9 MEDIUM
CVE-2026-65329 — Apple iOS and iPadOS IPSec Authentication Bypass Vulnerability

An authentication issue was addressed with improved state management. This issue is fixed in iOS 26.6.1 and iPadOS 26.6.1, iOS 27 and iPadOS 27. An attacker in a privileged network position may be ab…

iphone_os ipados | Authentication
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
9.3 CRITICAL
CVE-2026-64849 — MLflow Server-Side Request Forgery Vulnerability - [Actively Exploited]

MLflow is an open source AI engineering platform for agents, large language models, and machine learning models. Prior to 3.15.0, the unauthenticated POST /api/2.0/mlflow/webhooks/{id}/test endpoint …

mlflow | CISA KEV Remote | Server-Side Request Forgery
Aug 17, 2026 Aug 20, 2026
Aug 17, 2026
Aug 20, 2026
5.4 MEDIUM
CVE-2026-64788 — Apple WebKit Memory Corruption Vulnerability

The issue was addressed with improved memory handling. This issue is fixed in iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2, visionOS 27, watchOS 27. Processing maliciously crafted web content may…

macos iphone_os watchos ipados macos watchos +1 more | Remote | Memory Corruption
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
6.5 MEDIUM
CVE-2026-64787 — Apple WebKit Use-After-Free Vulnerability

A use-after-free issue was addressed with improved memory management. This issue is fixed in Safari 26.6.1, iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2, tvOS 27, …

macos iphone_os tvos watchos safari ipados +4 more | Remote | Memory Corruption
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
4.3 MEDIUM
CVE-2026-64784 — Apple Safari Out-of-Bounds Access Vulnerability

An out-of-bounds access issue was addressed with improved bounds checking. This issue is fixed in Safari 26.6.1, iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2, visi…

macos iphone_os safari ipados safari macos +1 more | Remote | Memory Corruption
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
3.1 LOW
CVE-2026-64782 — Apple Safari Memory Corruption Vulnerability

A memory corruption vulnerability was addressed with improved locking. This issue is fixed in Safari 26.6.1, iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2, visionOS…

macos iphone_os safari ipados safari macos +1 more | Remote | Memory Corruption
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
4.3 MEDIUM
CVE-2026-64781 — Apple Safari Input Validation Vulnerability

The issue was addressed with improved input validation. This issue is fixed in Safari 26.6.1, iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2, visionOS 27. Processing…

macos iphone_os safari ipados safari macos +1 more | Remote | Denial of Service
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
4.3 MEDIUM
CVE-2026-64780 — Apple Safari Denial of Service Vulnerability

The issue was addressed with improved checks. This issue is fixed in Safari 26.6.1, iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2, visionOS 27. Processing malicious…

macos iphone_os safari ipados safari macos +1 more | Remote | Denial of Service
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
3.1 LOW
CVE-2026-64779 — Apple Safari Memory Corruption Vulnerability

A memory corruption vulnerability was addressed with improved locking. This issue is fixed in Safari 26.6.1, iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2, visionOS…

macos iphone_os safari ipados safari macos +1 more | Remote | Memory Corruption
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
6.5 MEDIUM
CVE-2026-64778 — Apple Safari Information Disclosure Vulnerability

The issue was addressed with improved checks. This issue is fixed in Safari 26.6.1, iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2, tvOS 27, visionOS 27, watchOS 27.…

macos iphone_os tvos watchos safari ipados +4 more | Remote | Information Disclosure
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
5.5 MEDIUM
CVE-2026-64760 — Apple iOS and iPadOS Kernel Information Disclosure

An information leakage was addressed with additional validation. This issue is fixed in iOS 18.7.10 and iPadOS 18.7.10, iOS 27 and iPadOS 27, macOS Golden Gate 27, tvOS 27, visionOS 27, watchOS 27. A…

macos iphone_os tvos watchos ipados macos +2 more | Information Disclosure
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
6.5 MEDIUM
CVE-2026-64715 — Apple WebKit Use-After-Free Vulnerability

A use-after-free issue was addressed with improved memory management. This issue is fixed in Safari 26.6.1, iOS 18.7.10 and iPadOS 18.7.10, iOS 26.6.1 and iPadOS 26.6.1, macOS Tahoe 26.6.2, tvOS 27, …

macos iphone_os tvos watchos safari ipados +4 more | Remote | Memory Corruption
Aug 17, 2026 Sep 14, 2026
Aug 17, 2026
Sep 14, 2026
6.5 MEDIUM
CVE-2026-63178 — Onyx Curator-scope IDOR: any curator can modify membership of arbitrary user groups via u…

Onyx is an open-source AI platform. Prior to 4.3.0, Onyx Enterprise Edition's PATCH /manage/admin/user-group/{user_group_id} and POST /manage/admin/user-group/{user_group_id}/add-users endpoints in e…

onyx | Remote | Authorization
Aug 17, 2026 Aug 18, 2026
Aug 17, 2026
Aug 18, 2026
8.6 HIGH
CVE-2026-56677 — 9Router: Authenticated Server-Side Request Forgery (SSRF) via OIDC Provider Test Endpoint

9Router is an AI router & token saver. In 0.5.4 and earlier, the POST /api/auth/oidc/test endpoint in src/app/api/auth/oidc/test/route.js passes the user-controlled issuerUrl parameter to fetchOidcDi…

Remote | Server-Side Request Forgery
Aug 17, 2026 Aug 18, 2026
Aug 17, 2026
Aug 18, 2026
Showing 20 of 14636 Results