2026 CVE Vulnerabilities

64,763 CVEs published in 2026.

Filter:MEDIUMClear
CVE IDSeverityCVSSDescription
CVE-2026-77269MEDIUM6.5MCP Atlassian is a Model Context Protocol (MCP) server for Atlassian products (Confluence and Jira). Prior to 0.22.0, th...
CVE-2026-77268MEDIUM5.5MCP Atlassian is a Model Context Protocol (MCP) server for Atlassian products (Confluence and Jira). Prior to 0.22.0, th...
CVE-2026-77266MEDIUM6.5MCP Atlassian is a Model Context Protocol (MCP) server for Atlassian products (Confluence and Jira). Prior to 0.22.0, up...
CVE-2026-77249MEDIUM5.3MCP Atlassian is a Model Context Protocol (MCP) server for Atlassian products (Confluence and Jira). Prior to 0.22.0, Ji...
CVE-2026-76194MEDIUM4.3CAI Content Credentials is affected by an Improper Input Validation vulnerability that could result in a Security featur...
CVE-2026-76192MEDIUM5.5InDesign Desktop is affected by a NULL Pointer Dereference vulnerability that could result in an application denial-of-s...
CVE-2026-75656MEDIUM5.5Bridge is affected by an out-of-bounds read vulnerability that could lead to disclosure of sensitive memory. An attacker...
CVE-2026-75638MEDIUM6.5CAI Content Credentials is affected by an Improper Input Validation vulnerability that could result in a Security featur...
CVE-2026-75634MEDIUM4.3CAI Content Credentials is affected by an Improper Input Validation vulnerability that could result in a Security featur...
CVE-2026-75633MEDIUM5.5CAI Content Credentials is affected by an Improper Input Validation vulnerability that could result in an application de...
CVE-2026-63386MEDIUM5.3js-toml is a TOML parser for JavaScript. Prior to 1.1.3, load() does not bound nesting or dotted-key depth in the recurs...
CVE-2026-48361MEDIUM6.1Adobe Connect is affected by a stored Cross-Site Scripting (XSS) vulnerability that could be abused by an attacker to in...
CVE-2026-37603MEDIUM6.5Improper Restriction of Excessive Authentication Attempts in the administration login of pH7Software pH7Builder (pH7 Soc...
CVE-2026-95660MEDIUM6.3A security flaw has been discovered in Moonshot AI Kimi Code up to 0.31.0. The affected element is an unknown function o...
CVE-2026-95624MEDIUM6.8The Tauri updater plugin's 'check' IPC command accepts an allowDowngrades boolean parameter directly from frontend JavaS...
CVE-2026-86056MEDIUM5.5Notepad++ is a free and open-source source code editor. Prior to 8.9.8, the NPPM_SAVESESSION handler in PowerEditor/src/...
CVE-2026-85288MEDIUM6.7Notepad++ is a free and open-source source code editor. Prior to 8.9.8, Notepad++ incompletely enforces shortcuts.xml HM...
CVE-2026-77270MEDIUM6.5MCP Atlassian is a Model Context Protocol (MCP) server for Atlassian products (Confluence and Jira). Prior to 0.22.0, th...
CVE-2026-77265MEDIUM5.9MCP Atlassian is a Model Context Protocol (MCP) server for Atlassian products (Confluence and Jira). Prior to 0.22.0, he...
CVE-2026-77252MEDIUM6.5MCP Atlassian is a Model Context Protocol (MCP) server for Atlassian products (Confluence and Jira). Prior to 0.22.0, ca...
CVE-2026-77250MEDIUM6.1MCP Atlassian is a Model Context Protocol (MCP) server for Atlassian products (Confluence and Jira). Prior to 0.22.0, OA...
CVE-2026-18626MEDIUM6.8Out-of-bounds Read vulnerability in RTI Connext Professional (Core Libraries) allows Overread Buffers. This issue affect...
CVE-2026-18460MEDIUM6.9Off-by-one Error, Out-of-bounds Write vulnerability in RTI Connext Professional (Core Libraries) allows Overflow Buffers...
CVE-2026-18458MEDIUM6.8Out-of-bounds Read, Function Call With Incorrect Number of Arguments, Access of Resource Using Incompatible Type ('Type ...
CVE-2026-11389MEDIUM6.8Out-of-bounds Read, Function Call With Incorrect Number of Arguments, Access of Resource Using Incompatible Type ('Type ...

Check if your code is affected by 2026 CVEs

Strix scans your code and infrastructure for known vulnerabilities automatically.

Scan your code now