PatchSiren

PatchSiren public CVE debriefs

Critical CVEs organized by vendor.

PatchSiren public pages turn official CVE, NVD, CISA, and vendor evidence into defensive debriefs for operators who need fast context without losing source links.

Relying on luck is not a patch strategy.

Total CVEs
25,700

published debriefs

New Daily Average
193/day

last 30 days

Covered Vendors
4,716

public vendor sections

Latest 2026 critical and known-exploited CVEs

Known exploited Microsoft CVE published 2026-08-11

CVE-2026-68820

Microsoft Windows Ancillary Function Driver for WinSock Use-After-Free Vulnerability debrief based on limited source detail. The vulnerability affects Microsoft Windows Ancillary Function Driver for WinSock, which is a Use-After-Free Vulnerability. This class of vulnerability could allow attackers to execute arbitrary code on affected systems. The technical impact is significant, as it could lead to syste [truncated]

CRITICAL dulldusk CVE published 2026-08-10

CVE-2026-72593

AI-assisted PatchSiren debrief based on the supplied source corpus. The CVE record was published on 2026-08-10T11:17:32.490Z and has not been modified since then. CVE-2026-72593 is a critical vulnerability in phpfm version 1.8.0, allowing an unauthenticated remote attacker to access full file manager functionality, including reading, writing, deleting, and uploading files anywhere on the server filesystem [truncated]

CRITICAL dulldusk CVE published 2026-08-10

CVE-2026-72592

The CVE-2026-72592 unrestricted file upload vulnerability affects dulldusk/phpfm through version 1.8.0, allowing unauthenticated remote attackers to execute arbitrary PHP code. The vulnerability is caused by an empty upload extension filter and no authentication enabled by default. Administrators and users of the affected product should be aware of this vulnerability and take immediate action to remediate [truncated]

CRITICAL alseambusher CVE published 2026-08-10

CVE-2026-72589

The CVE-2026-72589 record describes an OS command injection vulnerability in alseambusher/crontab-ui through version 0.4.2. This vulnerability allows an unauthenticated remote attacker to execute arbitrary system commands by importing a crafted crontab database file via the POST /import endpoint, which accepts arbitrary .db files and overwrites the application database without validation. The vulnerabilit [truncated]

CRITICAL duhow CVE published 2026-08-10

CVE-2026-72580

The CVE-2026-72580 vulnerability is an OS command injection issue in duhow/xiaoai-patch through commit fb07049. The /mute and /unmute endpoint handlers in api/main.py pass the user-supplied silent query parameter directly to os.system() without sanitization, enabling command injection via shell metacharacters. This vulnerability has a high impact on confidentiality, integrity, and availability. Affected u [truncated]

CRITICAL NASA CVE published 2026-08-10

CVE-2026-72577

AI-assisted PatchSiren debrief based on the supplied source corpus. The CVE record was published on 2026-08-10T11:17:30.533Z and has not been modified since then. Multiple vulnerabilities in NASA fprime-gds through 3.4.3 allow an unauthenticated remote attacker to achieve arbitrary code execution on the ground station host and inject arbitrary commands to connected spacecraft. The Flask application in src [truncated]

CRITICAL daptin CVE published 2026-08-10

CVE-2026-72575

The CVE-2026-72575 record describes an improper authorization vulnerability in daptin through v0.12.34. This vulnerability allows unauthenticated remote attackers to read, create, update, and delete usergroup records due to flawed permission check functions in server/permission/permission.go. The functions (CanRead, CanPeek, CanCreate, CanUpdate, CanDelete, CanRefer) return true whenever p.UserId equals t [truncated]

CRITICAL cube-root CVE published 2026-08-10

CVE-2026-72569

AI-assisted PatchSiren debrief based on the supplied source corpus. The CVE record was published on 2026-08-10T11:17:29.503Z and has not been modified since then. This critical vulnerability, CVE-2026-72569, is a path traversal issue in directory-serve through version 1.3.7. An unauthenticated remote attacker can exploit this vulnerability when the application is run with the --delete option, allowing del [truncated]

CRITICAL AsyncFuncAI CVE published 2026-08-10

CVE-2026-72567

AI-assisted PatchSiren debrief based on the supplied source corpus. The CVE record was published on 2026-08-10T11:17:29.220Z and has not been modified since then. CVE-2026-72567 is a critical vulnerability in AsyncFuncAI/deepwiki-open through commit 16f35a0. The vulnerability is caused by improper path validation in the api/api.py wiki-cache endpoint, which constructs file paths from user-controlled owner [truncated]

CRITICAL Tencent CVE published 2026-08-10

CVE-2026-72565

AI-assisted PatchSiren debrief based on the supplied source corpus. The CVE record was published on 2026-08-10T11:17:28.973Z and has not been modified since then. CVE-2026-72565 is a critical SQL injection vulnerability in Tencent APIJSON through version 8.1.8. The vulnerability allows unauthenticated remote attackers to bypass per-table access control and read arbitrary database tables via the Map-form @ [truncated]

CRITICAL fosrl CVE published 2026-08-10

CVE-2026-72564

AI-assisted PatchSiren debrief based on the supplied source corpus. The CVE record was published on 2026-08-10T11:17:28.837Z and has not been modified since then. This critical improper authorization vulnerability in fosrl/pangolin through v1.20.0 allows an authenticated remote attacker to reuse an access token issued for a different resource to authenticate to any resource in any organization. Security t [truncated]

CRITICAL fabrikar.com CVE published 2026-08-10

CVE-2026-66915

AI-assisted PatchSiren debrief based on the supplied source corpus. The CVE record was published on 2026-08-10T10:17:33.310Z and has not been modified since then. CVE-2026-66915 is a critical vulnerability in Fabrik, allowing unauthenticated remote code execution via the ajax_calc feature. Affected versions are prior to 4.6.7. This vulnerability can be exploited by an attacker to execute arbitrary code, p [truncated]

Vendor sections

Siemens

1928 published CVE debriefs, 113 critical or known-exploited

Linux

1878 published CVE debriefs, 161 critical or known-exploited

Microsoft

1309 published CVE debriefs, 427 critical or known-exploited

Google

1302 published CVE debriefs, 210 critical or known-exploited

Oracle Corporation

785 published CVE debriefs, 187 critical or known-exploited

Oracle

469 published CVE debriefs, 95 critical or known-exploited

IBM

382 published CVE debriefs, 41 critical or known-exploited

Red Hat

376 published CVE debriefs, 26 critical or known-exploited

Apple

357 published CVE debriefs, 97 critical or known-exploited

Adobe

275 published CVE debriefs, 99 critical or known-exploited

Apache Software Foundation

214 published CVE debriefs, 43 critical or known-exploited

Cisco

211 published CVE debriefs, 105 critical or known-exploited

Mozilla

211 published CVE debriefs, 99 critical or known-exploited

Apache

164 published CVE debriefs, 62 critical or known-exploited

Schneider Electric

150 published CVE debriefs, 15 critical or known-exploited

Rockwell Automation

140 published CVE debriefs, 18 critical or known-exploited

Festo Didactic SE

138 published CVE debriefs, 24 critical or known-exploited

OpenClaw

112 published CVE debriefs, 1 critical or known-exploited

Dell

96 published CVE debriefs, 11 critical or known-exploited

open-webui

88 published CVE debriefs, 1 critical or known-exploited

SourceCodester

77 published CVE debriefs, 1 critical or known-exploited

ABB

77 published CVE debriefs, 17 critical or known-exploited

Hitachi Energy

77 published CVE debriefs, 5 critical or known-exploited

Spring

76 published CVE debriefs, 2 critical or known-exploited

Palo Alto Networks

76 published CVE debriefs, 18 critical or known-exploited

D-Link

67 published CVE debriefs, 28 critical or known-exploited

CODESYS

66 published CVE debriefs, 1 critical or known-exploited

Tenda

65 published CVE debriefs, 17 critical or known-exploited

cPanel

64 published CVE debriefs, 3 critical or known-exploited

Drupal

62 published CVE debriefs, 11 critical or known-exploited

NVIDIA

61 published CVE debriefs, 2 critical or known-exploited

Mattermost

57 published CVE debriefs, 0 critical or known-exploited

F5

57 published CVE debriefs, 10 critical or known-exploited

ThemeREX

56 published CVE debriefs, 6 critical or known-exploited

Samsung Mobile

51 published CVE debriefs, 0 critical or known-exploited

Redhat

51 published CVE debriefs, 7 critical or known-exploited

ImageMagick

50 published CVE debriefs, 4 critical or known-exploited

surrealdb

49 published CVE debriefs, 2 critical or known-exploited

itsourcecode

48 published CVE debriefs, 0 critical or known-exploited

JetBrains

47 published CVE debriefs, 10 critical or known-exploited

FreeRDP

46 published CVE debriefs, 8 critical or known-exploited

Debian

46 published CVE debriefs, 2 critical or known-exploited

Delta Electronics

46 published CVE debriefs, 7 critical or known-exploited

Fortinet

45 published CVE debriefs, 31 critical or known-exploited

netty

44 published CVE debriefs, 0 critical or known-exploited

HCLSoftware

44 published CVE debriefs, 0 critical or known-exploited

AutomationDirect

44 published CVE debriefs, 8 critical or known-exploited

code-projects

43 published CVE debriefs, 0 critical or known-exploited

Capgo

43 published CVE debriefs, 0 critical or known-exploited

Open ISES

42 published CVE debriefs, 2 critical or known-exploited

VMware

41 published CVE debriefs, 28 critical or known-exploited

discourse

41 published CVE debriefs, 0 critical or known-exploited

Concrete CMS

41 published CVE debriefs, 0 critical or known-exploited

WWBN

40 published CVE debriefs, 2 critical or known-exploited

TP-Link Systems Inc.

39 published CVE debriefs, 0 critical or known-exploited

MervinPraison

38 published CVE debriefs, 15 critical or known-exploited

Devolutions

38 published CVE debriefs, 1 critical or known-exploited

Citrix

38 published CVE debriefs, 25 critical or known-exploited

Ivanti

37 published CVE debriefs, 35 critical or known-exploited

Tcpdump

37 published CVE debriefs, 37 critical or known-exploited

Canonical

36 published CVE debriefs, 4 critical or known-exploited

GitLab

35 published CVE debriefs, 4 critical or known-exploited

Totolink

35 published CVE debriefs, 1 critical or known-exploited

Edimax

34 published CVE debriefs, 1 critical or known-exploited

Shenzhen Tenda Technology Co., Ltd

34 published CVE debriefs, 0 critical or known-exploited

Synacor

34 published CVE debriefs, 19 critical or known-exploited

Samsung

33 published CVE debriefs, 17 critical or known-exploited

NLnet Labs

33 published CVE debriefs, 0 critical or known-exploited

Elastic

33 published CVE debriefs, 3 critical or known-exploited

Git

33 published CVE debriefs, 6 critical or known-exploited

Jenkins Project

32 published CVE debriefs, 0 critical or known-exploited

zephyrproject

32 published CVE debriefs, 0 critical or known-exploited

Roundcube

32 published CVE debriefs, 11 critical or known-exploited

coollabsio

32 published CVE debriefs, 4 critical or known-exploited

Festo

32 published CVE debriefs, 10 critical or known-exploited

misp

31 published CVE debriefs, 4 critical or known-exploited

Joomla! Project

31 published CVE debriefs, 1 critical or known-exploited

Budibase

31 published CVE debriefs, 6 critical or known-exploited

Moxa

31 published CVE debriefs, 5 critical or known-exploited

Eclipse Foundation

30 published CVE debriefs, 5 critical or known-exploited

CodeAstro

30 published CVE debriefs, 7 critical or known-exploited

picklescan

30 published CVE debriefs, 7 critical or known-exploited

Foxit Software Inc.

29 published CVE debriefs, 0 critical or known-exploited

Erlang

29 published CVE debriefs, 2 critical or known-exploited

ISC

28 published CVE debriefs, 0 critical or known-exploited

SAP_SE

28 published CVE debriefs, 5 critical or known-exploited

GNU

27 published CVE debriefs, 5 critical or known-exploited

AWS

27 published CVE debriefs, 1 critical or known-exploited

Gitea

27 published CVE debriefs, 8 critical or known-exploited

Exploit Db

27 published CVE debriefs, 3 critical or known-exploited

Fuji Electric

27 published CVE debriefs, 0 critical or known-exploited

Fedoraproject

27 published CVE debriefs, 5 critical or known-exploited

Imagemagick

27 published CVE debriefs, 0 critical or known-exploited

OpenStack

26 published CVE debriefs, 1 critical or known-exploited

Ubiquiti Inc

26 published CVE debriefs, 12 critical or known-exploited

Honeywell

26 published CVE debriefs, 3 critical or known-exploited

Growatt

26 published CVE debriefs, 2 critical or known-exploited

Libdwarf Project

26 published CVE debriefs, 1 critical or known-exploited

frappe

25 published CVE debriefs, 1 critical or known-exploited

Mitsubishi Electric

25 published CVE debriefs, 3 critical or known-exploited

Mybb

25 published CVE debriefs, 6 critical or known-exploited

FlowiseAI

24 published CVE debriefs, 5 critical or known-exploited

better-auth

24 published CVE debriefs, 5 critical or known-exploited

n8n-io

24 published CVE debriefs, 1 critical or known-exploited

microsoft

24 published CVE debriefs, 4 critical or known-exploited

Advantech

24 published CVE debriefs, 2 critical or known-exploited

Wordpress

24 published CVE debriefs, 1 critical or known-exploited

Progress Software

23 published CVE debriefs, 1 critical or known-exploited

NousResearch

23 published CVE debriefs, 0 critical or known-exploited

Juniper Networks

23 published CVE debriefs, 2 critical or known-exploited

Copeland

23 published CVE debriefs, 2 critical or known-exploited

SonicWall

22 published CVE debriefs, 17 critical or known-exploited

Lenovo

22 published CVE debriefs, 1 critical or known-exploited

Qualcomm, Inc.

22 published CVE debriefs, 1 critical or known-exploited

pgadmin.org

22 published CVE debriefs, 7 critical or known-exploited

thorsten

22 published CVE debriefs, 3 critical or known-exploited

grokability

22 published CVE debriefs, 0 critical or known-exploited

WSO2

21 published CVE debriefs, 4 critical or known-exploited

Veeam

21 published CVE debriefs, 12 critical or known-exploited

HCL Software

21 published CVE debriefs, 1 critical or known-exploited

axios

21 published CVE debriefs, 0 critical or known-exploited

free5gc

21 published CVE debriefs, 5 critical or known-exploited

parse-community

21 published CVE debriefs, 1 critical or known-exploited

EGOR

21 published CVE debriefs, 5 critical or known-exploited

BerriAI

21 published CVE debriefs, 5 critical or known-exploited

TYPO3

21 published CVE debriefs, 1 critical or known-exploited

Netatalk

21 published CVE debriefs, 1 critical or known-exploited

Ntp

21 published CVE debriefs, 0 critical or known-exploited

Zyxel

20 published CVE debriefs, 12 critical or known-exploited

Atlassian

20 published CVE debriefs, 13 critical or known-exploited

SolarWinds

20 published CVE debriefs, 20 critical or known-exploited

Netapp

20 published CVE debriefs, 4 critical or known-exploited

Wikimedia Foundation

20 published CVE debriefs, 0 critical or known-exploited

mcdope

20 published CVE debriefs, 0 critical or known-exploited

National Instruments

20 published CVE debriefs, 0 critical or known-exploited

Gstreamer

20 published CVE debriefs, 0 critical or known-exploited

electron

19 published CVE debriefs, 0 critical or known-exploited

Grafana

19 published CVE debriefs, 1 critical or known-exploited

Samsung Open Source

19 published CVE debriefs, 0 critical or known-exploited

coder

19 published CVE debriefs, 1 critical or known-exploited

GPAC

19 published CVE debriefs, 0 critical or known-exploited

curl

19 published CVE debriefs, 7 critical or known-exploited

WatchGuard

19 published CVE debriefs, 5 critical or known-exploited

QNAP Systems Inc.

19 published CVE debriefs, 0 critical or known-exploited

Gen Digital

18 published CVE debriefs, 0 critical or known-exploited

Progress

18 published CVE debriefs, 8 critical or known-exploited

getgrav

18 published CVE debriefs, 3 critical or known-exploited

FOSSBilling

18 published CVE debriefs, 2 critical or known-exploited

AVEVA

18 published CVE debriefs, 2 critical or known-exploited

haxtheweb

18 published CVE debriefs, 4 critical or known-exploited

Veritas

18 published CVE debriefs, 5 critical or known-exploited

Vuldb

18 published CVE debriefs, 0 critical or known-exploited

goTenna

18 published CVE debriefs, 1 critical or known-exploited

traefik

17 published CVE debriefs, 0 critical or known-exploited

Arista Networks

17 published CVE debriefs, 1 critical or known-exploited

Imagination Technologies

17 published CVE debriefs, 2 critical or known-exploited

decolua

17 published CVE debriefs, 6 critical or known-exploited

strukturag

17 published CVE debriefs, 0 critical or known-exploited

getkirby

17 published CVE debriefs, 1 critical or known-exploited

dataease

17 published CVE debriefs, 2 critical or known-exploited

TRENDnet

17 published CVE debriefs, 0 critical or known-exploited

vllm-project

17 published CVE debriefs, 1 critical or known-exploited

GeoVision Inc.

17 published CVE debriefs, 14 critical or known-exploited

Android

17 published CVE debriefs, 17 critical or known-exploited

MongoDB

17 published CVE debriefs, 2 critical or known-exploited

Acer

17 published CVE debriefs, 4 critical or known-exploited

mantisbt

17 published CVE debriefs, 0 critical or known-exploited

givanz

17 published CVE debriefs, 1 critical or known-exploited

Yokogawa

17 published CVE debriefs, 0 critical or known-exploited

SAP

17 published CVE debriefs, 14 critical or known-exploited

NodeJS

17 published CVE debriefs, 2 critical or known-exploited

Legion of the Bouncy Castle Inc.

16 published CVE debriefs, 2 critical or known-exploited

Python Software Foundation

16 published CVE debriefs, 0 critical or known-exploited

twigphp

16 published CVE debriefs, 0 critical or known-exploited

Rapid7

16 published CVE debriefs, 0 critical or known-exploited

Xen

16 published CVE debriefs, 0 critical or known-exploited

duck-organization

16 published CVE debriefs, 2 critical or known-exploited

Huawei

16 published CVE debriefs, 0 critical or known-exploited

Autodesk

15 published CVE debriefs, 5 critical or known-exploited

SUSE

15 published CVE debriefs, 1 critical or known-exploited

Johnson Controls

15 published CVE debriefs, 2 critical or known-exploited

cure53

15 published CVE debriefs, 0 critical or known-exploited

Shibby

15 published CVE debriefs, 0 critical or known-exploited

vim

15 published CVE debriefs, 0 critical or known-exploited

nocodb

15 published CVE debriefs, 0 critical or known-exploited

Trend Micro, Inc.

15 published CVE debriefs, 2 critical or known-exploited

Freebsd

15 published CVE debriefs, 0 critical or known-exploited

Johnson Controls Inc.

15 published CVE debriefs, 3 critical or known-exploited

open-reception

14 published CVE debriefs, 4 critical or known-exploited

FFmpeg

14 published CVE debriefs, 0 critical or known-exploited

Elated-Themes

14 published CVE debriefs, 0 critical or known-exploited

baptisteArno

14 published CVE debriefs, 2 critical or known-exploited

OpenBSD

14 published CVE debriefs, 1 critical or known-exploited

Zohocorp

14 published CVE debriefs, 3 critical or known-exploited

Emerson

14 published CVE debriefs, 2 critical or known-exploited

Sungrow

14 published CVE debriefs, 0 critical or known-exploited

Gnu

14 published CVE debriefs, 1 critical or known-exploited

Libav

14 published CVE debriefs, 0 critical or known-exploited

Libtiff

14 published CVE debriefs, 1 critical or known-exploited

Emc

14 published CVE debriefs, 4 critical or known-exploited

D‑Link

13 published CVE debriefs, 1 critical or known-exploited

MediaTek, Inc.

13 published CVE debriefs, 0 critical or known-exploited

PHP Group

13 published CVE debriefs, 2 critical or known-exploited

Nodejs

13 published CVE debriefs, 1 critical or known-exploited

Sipeed

13 published CVE debriefs, 0 critical or known-exploited

Splunk

13 published CVE debriefs, 1 critical or known-exploited

n8n

13 published CVE debriefs, 1 critical or known-exploited

Mikado-Themes

13 published CVE debriefs, 0 critical or known-exploited

rabbitmq

13 published CVE debriefs, 0 critical or known-exploited

zephyrproject-rtos

13 published CVE debriefs, 1 critical or known-exploited

Jenkins

13 published CVE debriefs, 7 critical or known-exploited

fission

13 published CVE debriefs, 4 critical or known-exploited

roxy-wi

13 published CVE debriefs, 4 critical or known-exploited

QNAP

13 published CVE debriefs, 12 critical or known-exploited

NETGEAR

13 published CVE debriefs, 8 critical or known-exploited

Arm

13 published CVE debriefs, 10 critical or known-exploited

Dlink

13 published CVE debriefs, 4 critical or known-exploited

Opensuse

13 published CVE debriefs, 2 critical or known-exploited

open62541

12 published CVE debriefs, 1 critical or known-exploited

nuxt

12 published CVE debriefs, 1 critical or known-exploited

Amazon

12 published CVE debriefs, 2 critical or known-exploited

Broadcom

12 published CVE debriefs, 5 critical or known-exploited

Flowise

12 published CVE debriefs, 6 critical or known-exploited

nezhahq

12 published CVE debriefs, 2 critical or known-exploited

nesquena

12 published CVE debriefs, 3 critical or known-exploited

Gardyn

12 published CVE debriefs, 5 critical or known-exploited

NI

12 published CVE debriefs, 2 critical or known-exploited

golang.org/x/crypto

12 published CVE debriefs, 6 critical or known-exploited

Anviz

12 published CVE debriefs, 1 critical or known-exploited

Qualcomm

12 published CVE debriefs, 12 critical or known-exploited

Baxter

12 published CVE debriefs, 9 critical or known-exploited

Potrace Project

12 published CVE debriefs, 0 critical or known-exploited

WordPress.org

11 published CVE debriefs, 2 critical or known-exploited

OpenSSL

11 published CVE debriefs, 1 critical or known-exploited

Hikvision

11 published CVE debriefs, 2 critical or known-exploited

Gladinet

11 published CVE debriefs, 7 critical or known-exploited

Themeum

11 published CVE debriefs, 3 critical or known-exploited

Langflow

11 published CVE debriefs, 4 critical or known-exploited

nextlevelbuilder

11 published CVE debriefs, 0 critical or known-exploited

symfony

11 published CVE debriefs, 0 critical or known-exploited

argoproj

11 published CVE debriefs, 1 critical or known-exploited

wekan

11 published CVE debriefs, 1 critical or known-exploited

Select-Themes

11 published CVE debriefs, 0 critical or known-exploited

Cap-go

11 published CVE debriefs, 2 critical or known-exploited

Wireshark

11 published CVE debriefs, 0 critical or known-exploited

nats-io

11 published CVE debriefs, 0 critical or known-exploited

libexpat project

11 published CVE debriefs, 0 critical or known-exploited

Significant-Gravitas

11 published CVE debriefs, 0 critical or known-exploited

Jetimpex Inc.

11 published CVE debriefs, 7 critical or known-exploited

Ruijie

11 published CVE debriefs, 1 critical or known-exploited