binary PoCs
subscribe (RSS)Proof-of-concept research filed under the binary category.
Entries
140
in binary
CISA KEV
12
exploited in the wild
Ransomware
5
known campaign use
Unpatched
79
no vendor fix
Critical
32
23% of listed
140 entries
Severity
Exploitation signals
Patch status
Date range
→
Sort
140 result(s)
BINARY LIST
140 shown · 140 indexed
| PoC title | CVE | Category | Severity | Patch | Date |
|---|---|---|---|---|---|
| Linux XFRM nat_keepalive Double-Free LPE (CVE-2026-72137)
CVE-2026-72137
binary
Unverified | CVE-2026-72137 | binary | HIGH 7.8 | Unverified | 2026-09-04 |
| Linux SCTP Stream Rollback UAF LPE (CVE-2026-52929)
CVE-2026-52929
binary
Unverified | CVE-2026-52929 | binary | HIGH 7.8 | Unverified | 2026-09-04 |
| Linux SCTP Stale COOKIE-ECHO UAF LPE (CVE-2026-52924)
CVE-2026-52924
binary
Unverified | CVE-2026-52924 | binary | CRITICAL 9.8 | Unverified | 2026-09-04 |
| Linux SCTP auth_enable Sysctl UAF LPE (CVE-2026-68162)
CVE-2026-68162
binary
Unverified | CVE-2026-68162 | binary | HIGH 7.8 | Unverified | 2026-09-04 |
| Linux Open vSwitch Tunnel Netdev UAF LPE (CVE-2026-31678)
CVE-2026-31678
binary
Unverified | CVE-2026-31678 | binary | HIGH 7.8 | Unverified | 2026-09-04 |
| Linux Netfilter nf_queue Bridge Device UAF LPE (CVE-2026-72255)
CVE-2026-72255
binary
Unverified | CVE-2026-72255 | binary | HIGH 7.8 | Unverified | 2026-09-04 |
| Linux IPVS One-Packet Flag Propagation UAF LPE (CVE-2026-80714)
CVE-2026-80714
binary
Unverified | CVE-2026-80714 | binary | CRITICAL 9.8 | Unverified | 2026-09-04 |
| Linux IPv6 fib6 Rule Suppression UAF LPE (CVE-2026-74581)
CVE-2026-74581
binary
Unverified | CVE-2026-74581 | binary | HIGH 7.8 | Unverified | 2026-09-04 |
| Linux io_uring Poll Signed Comparison LPE (CVE-2026-52933)
CVE-2026-52933
binary
Unverified | CVE-2026-52933 | binary | HIGH 7.8 | Unverified | 2026-09-04 |
| Linux Bridge Fast-Leave Port Deletion UAF LPE (CVE-2026-74480)
CVE-2026-74480
binary
Unverified | CVE-2026-74480 | binary | CRITICAL 9.8 | Unverified | 2026-09-04 |
| Node.js Permission Model Symlink Escape (CVE-2025-55130)
CVE-2025-55130
binary
Unverified | CVE-2025-55130 | binary | CRITICAL 9.1 | Unverified | 2026-09-03 |
| Nginx HTTP/3 QUIC Pool Corruption RCE (CVE-2026-42530)
CVE-2026-42530
binary
Unverified | CVE-2026-42530 | binary | HIGH 8.1 | Unverified | 2026-09-03 |
| Linux Netfilter xt_IDLETIMER UAF LPE (CVE-2026-23274)
CVE-2026-23274
binary
Unverified | CVE-2026-23274 | binary | HIGH 7.8 | Unverified | 2026-09-03 |
| Linux Netfilter nf_queue UAF LPE (CVE-2026-52912)
CVE-2026-52912
binary
Unverified | CVE-2026-52912 | binary | HIGH 7.8 | Unverified | 2026-09-03 |
| Linux MPLS Subsystem UAF LPE (CVE-2026-43042)
CVE-2026-43042
binary
Unverified | CVE-2026-43042 | binary | HIGH 7.1 | Unverified | 2026-09-03 |
| Linux Kernel posix-cpu-timers Use-After-Free LPE (CVE-2026-64560)
CVE-2026-64560
binary
Unverified | CVE-2026-64560 | binary | HIGH 7.8 | Unverified | 2026-09-03 |
| Linux Kernel IPC msg_msg Use-After-Free LPE (CVE-2026-52923)
CVE-2026-52923
binary
Unverified | CVE-2026-52923 | binary | HIGH 7.8 | Unverified | 2026-09-03 |
| Linux Kernel eventpoll Use-After-Free LPE (CVE-2026-43074)
CVE-2026-43074
binary
Unverified | CVE-2026-43074 | binary | HIGH 7.8 | Unverified | 2026-09-03 |
| Linux IPv6 RPL Routing UAF LPE (CVE-2026-43501)
CVE-2026-43501
binary
Unverified | CVE-2026-43501 | binary | CRITICAL 9.8 | Unverified | 2026-09-03 |
| Firefox SpiderMonkey JIT Type Confusion (CVE-2026-10702)
CVE-2026-10702
binary
Unverified | CVE-2026-10702 | binary | MEDIUM 4.3 | Unverified | 2026-09-03 |
| Chrome V8 Type Confusion RCE (CVE-2026-5865)
CVE-2026-5865
binary
Unverified | CVE-2026-5865 | binary | HIGH 8.8 | Unverified | 2026-09-03 |
| Windows Media Player DLL Hijack -- Local Privilege Escalation (CVE-2026-21508)
CVE-2026-21508
binary
Patched | CVE-2026-21508 | binary | HIGH 7.8 | Patched | 2026-08-16 |
| Ubuntu Linux Kernel PPPoL2TP Use-After-Free Local Privilege Escalation (CVE-2026-68398)
CVE-2026-68398
binary
Patched | CVE-2026-68398 | binary | HIGH 7.8 | Patched | 2026-08-16 |
| Linux nf_tables Catchall Set Element UAF -- Local Privilege Escalation (CVE-2026-23111)
CVE-2026-23111
binary
Patched | CVE-2026-23111 | binary | HIGH 7.8 | Patched | 2026-08-16 |
| Linux AF_UNIX GC vs MSG_PEEK Use-After-Free Container Escape (CVE-2026-53361)
CVE-2026-53361
binary
Patched | CVE-2026-53361 | binary | CRITICAL 9.8 | Patched | 2026-08-16 |
| Firefox SpiderMonkey JIT Miscompilation and Use-After-Free (CVE-2026-2764)
CVE-2026-2764 / MFSA 2026-13
binary
Unverified | CVE-2026-2764 / MFSA 2026-13 | binary | HIGH 8.8 | Unverified | 2026-08-16 |
| Linux Kernel — SCTPhantom: SCTP ASCONF DEL-IP Use-After-Free Local Privilege Escalation (CVE-2026-64564)
CVE-2026-64564
binary
Patched | CVE-2026-64564 | binary | HIGH 7.8 | Patched | 2026-08-15 |
| Linux Kernel — qdisc Rate-Table Race Condition Local Privilege Escalation (CVE-2026-68138)
CVE-2026-68138
binary
Patched | CVE-2026-68138 | binary | HIGH 7.8 | Patched | 2026-08-15 |
| Linux Kernel — OVSwrap: Open vSwitch Conntrack Local Privilege Escalation (CVE-2026-64531)
CVE-2026-64531
binary
Patched | CVE-2026-64531 | binary | HIGH 7.8 | Patched | 2026-08-15 |
| Docker — CopyEscape: Container-to-Host Escape via docker cp Race Condition (CVE-2026-17106)
CVE-2026-17106
binary
Unverified | CVE-2026-17106 | binary | CRITICAL 9.8 | Unverified | 2026-08-15 |
| Windows Defender — ShieldBreak: RoguePlanet (CVE-2026-50656) Patch Bypass via Cloud Files Rehydration + Object Manager Symlinks
EPSS 11% Bypass of CVE-2026-50656 (RoguePlanet); no CVE assigned to ShieldBreak as of 2026-08-11
binary
Unpatched | Bypass of CVE-2026-50656 | binary | HIGH 7.8 | Unpatched | 2026-08-11 |
| Zapscape — KVM/x86 Shadow-MMU Recursive-Zap Guest-to-Host Escape (CVE-2026-64561)
CVE-2026-64561
binary
Patched | CVE-2026-64561 | binary | HIGH 8.8 | Patched | 2026-08-09 |
| MariaDB — Low-Privilege Remote Code Execution via ST_Area OOB Read + SYS_REFCURSOR Use-After-Free
MDEV-40328 (ST_Area OOB read); cursor-array UAF has no assigned CVE yet
binary
Unpatched | MDEV-40328 | binary | CRITICAL 8.8 | Unpatched | 2026-08-09 |
| Barrier 2.4.0 — barrierd.exe Unauthenticated IPC → SYSTEM Privilege Escalation (NotCVE-2026-0010)
NotCVE-2026-0010 (disputed CVE assignment — author contests the identifier)
binary
Unverified | NotCVE-2026-0010 | binary | HIGH | Unverified | 2026-08-01 |
| Windows WalletService Known-Folder Redirection → ESE Persisted-Callback DLL Load Local Privilege Escalation (CVE-2026-49176)
CVE-2026-49176
binary
Patched | CVE-2026-49176 | binary | HIGH 7.8 | Patched | 2026-07-27 |
| ITScape — KVM/arm64 vGIC-ITS Guest-to-Host VM Escape (CVE-2026-46316)
CVE-2026-46316 (GHSA-qcxh-2cm7-9fcc)
binary
Patched | CVE-2026-46316 | binary | CRITICAL 9.3 | Patched | 2026-07-27 |
| GreatXML — WinRE / Defender Offline-Scan Trust-Boundary Abuse → BitLocker Bypass (No CVE)
N/A (no CVE assigned, no Microsoft advisory as of 2026-07-27)
binary
Unpatched | N/A | binary | HIGH | Unpatched | 2026-07-27 |
| V8 Array Iterator Maglev Type Confusion — addrof/fakeobj Primitives (CVE-2026-14431)
CVE-2026-14431
binary
Unpatched | CVE-2026-14431 | binary | HIGH 8.8 | Unpatched | 2026-07-19 |
| LegacyHive - Windows user profile service arbitrary hive load elevation of privileges vulnerability
binary
Patched | — | binary | HIGH | Patched | 2026-07-19 |
| Linux Kernel rtmutex Priority-Inheritance Stack-UAF — "GhostLock" (CVE-2026-43499, Nebula Security weaponized variant)
CVE-2026-43499 (aka "GhostLock")
binary
Patched | CVE-2026-43499 | binary | HIGH 7.8 | Patched | 2026-07-08 |
| Sudo `chroot` Option Local Privilege Escalation (CVE-2025-32463)
KEV
EPSS 59% CVE-2025-32463
binary
Patched | CVE-2025-32463 | binary | CRITICAL 9.3 | Patched | 2026-07-06 |
| RediShell: Redis Lua Scripting Use-After-Free Leading to JOP-Chained Remote Code Execution (CVE-2025-49844)
EPSS 87% CVE-2025-49844
binary
Patched | CVE-2025-49844 | binary | CRITICAL 9.9 | Patched | 2026-07-06 |
| Dolby Unified (DDPlus) Decoder Out-of-Bounds Write via Evolution Data (CVE-2025-54957)
CVE-2025-54957
binary
Unverified | CVE-2025-54957 | binary | CRITICAL 9.8 | Unverified | 2026-07-06 |
| XNU PF_ROUTE RTA_GENMASK Heap Buffer Overflow (CVE-2026-20698)
CVE-2026-20698
binary
Patched | CVE-2026-20698 | binary | HIGH | Patched | 2026-07-05 |
| XIGNCODE3 Anti-Cheat Driver PPL-Bypass LSASS Credential Dump (CVE-2026-3609)
CVE-2026-3609
binary
Patched | CVE-2026-3609 | binary | HIGH | Patched | 2026-07-05 |
| Windows Shell LNK _IDCONTROLW Zero-Click SMB Coercion Builder — CVE-2026-32202
KEV
EPSS 64% CVE-2026-32202 (related: CVE-2026-21510)
binary
Unverified | CVE-2026-32202 | binary | HIGH | Unverified | 2026-07-05 |
| Windows Secure Kernel (VTL1/VSM) Memory Corruption PoC (CVE-2026-26179 / ZDI-26-276)
CVE-2026-26179 / ZDI-26-276
binary
Unverified | CVE-2026-26179 / ZDI-26-276 | binary | HIGH | Unverified | 2026-07-05 |
| Windows Push Notification Service Use-After-Free Race (CVE-2026-42978)
CVE-2026-42978
binary
Unverified | CVE-2026-42978 | binary | HIGH 7.8 | Unverified | 2026-07-05 |
| Windows pstrip64.sys BYOVD Physical Memory Local Privilege Escalation — CVE-2026-29923
CVE-2026-29923
binary
Unverified | CVE-2026-29923 | binary | CRITICAL | Unverified | 2026-07-05 |
| Windows Kernel Local Privilege Escalation via SeDebugPrivilege Bit Corruption (CVE-2026-40369)
CVE-2026-40369
binary
Unverified | CVE-2026-40369 | binary | HIGH | Unverified | 2026-07-05 |
| Windows HTTP.sys Header-Count-Triggered Kernel Memory Corruption / BSOD (CVE-2026-49160)
EPSS 54% CVE-2026-49160
binary
Patched | CVE-2026-49160 | binary | HIGH | Patched | 2026-07-05 |
| Windows Error Reporting Service ALPC Local Privilege Escalation (CVE-2026-20817)
CVE-2026-20817
binary
Unverified | CVE-2026-20817 | binary | HIGH | Unverified | 2026-07-05 |
| Windows CLFS.sys Unrecoverable State / BSoD via ReadFile on Log File Handle (CVE-2026-2636)
CVE-2026-2636
binary
Patched | CVE-2026-2636 | binary | MEDIUM | Patched | 2026-07-05 |
| VirtualBox DevVGA_VBVA Integer Overflow leading to Guest-Triggerable DoS (CVE-2026-35250)
CVE-2026-35250
binary
Unverified | CVE-2026-35250 | binary | LOW 2.3 | Unverified | 2026-07-05 |
| Vim Modeline `path` Option Backtick-Expansion Command Injection (CVE-2026-44656)
CVE-2026-44656
binary
Patched | CVE-2026-44656 | binary | HIGH | Patched | 2026-07-05 |
| V8 JavaScript Engine Exploit — "Longinus" Kit (CVE-2026-6307)
CVE-2026-6307
binary
Unverified | CVE-2026-6307 | binary | CRITICAL | Unverified | 2026-07-05 |
| snapd snap-confine / systemd-tmpfiles Race Condition LPE (CVE-2026-3888)
CVE-2026-3888
binary
Patched | CVE-2026-3888 | binary | HIGH | Patched | 2026-07-05 |
| Samsung SveService Native Out-of-Bounds Write (CVE-2026-21018)
CVE-2026-21018 (Samsung SVE-2026-0478, SMR May 2026)
binary
Unverified | CVE-2026-21018 | binary | HIGH | Unverified | 2026-07-05 |
| Samsung Android AT-Command Filter Bypass to system_server Code Execution (CVE-2026-20980)
CVE-2026-20980 (chained with CVE-2026-20981 and CVE-2026-20982)
binary
Unverified | CVE-2026-20980 | binary | CRITICAL | Unverified | 2026-07-05 |
| rldns 1.3 Heap-Based Out-of-Bounds Read Remote DoS (CVE-2026-27831)
CVE-2026-27831
binary
Patched | CVE-2026-27831 | binary | MEDIUM | Patched | 2026-07-05 |
| PostgreSQL pgcrypto PGP Heap Overflow to Superuser Escalation — CVE-2026-2005
CVE-2026-2005
binary
Unverified | CVE-2026-2005 | binary | CRITICAL | Unverified | 2026-07-05 |
| Portwell Engineering Toolkits Driver Arbitrary Physical Memory R/W LPE (CVE-2026-3437)
CVE-2026-3437
binary
Unverified | CVE-2026-3437 | binary | HIGH | Unverified | 2026-07-05 |
| PinTheft: RDS zcopy Refcount-Steal Double-Free LPE — Pure NASM Rewrite (CVE-2026-43494)
CVE-2026-43494
binary
Patched | CVE-2026-43494 | binary | HIGH | Patched | 2026-07-05 |
| Pardus Software Center Local Privilege Escalation via APT Option Injection (CVE-2026-14459 / CVE-2026-14460)
CVE-2026-14459 (also covers CVE-2026-14460)
binary
Patched | CVE-2026-14459 | binary | HIGH 8.8 | Patched | 2026-07-05 |
| PackageKit TOCTOU Local Privilege Escalation (CVE-2026-41651)
CVE-2026-41651
binary
Patched | CVE-2026-41651 | binary | HIGH | Patched | 2026-07-05 |
| Oracle VirtualBox Shared Folders Kernel Memory Exhaustion DoS (CVE-2026-21986)
CVE-2026-21986
binary
Patched | CVE-2026-21986 | binary | MEDIUM 7.1 | Patched | 2026-07-05 |
| OP-TEE PKCS#11 TA Out-of-Bounds Heap Write via `C_GetAttributeValue` (CVE-2026-33317)
CVE-2026-33317 (GHSA-8cqw-mg7v-c9p9)
binary
Patched | CVE-2026-33317 | binary | HIGH 8.7 | Patched | 2026-07-05 |
| Notepad++ nativeLang.xml Format String Crash / Info Disclosure — CVE-2026-3008
CVE-2026-3008
binary
Unverified | CVE-2026-3008 | binary | MEDIUM | Unverified | 2026-07-05 |
| MIPS-Based Managed Switch Firmware Pre-Auth Kernel RCE — CVE-2026-1668
CVE-2026-1668
binary
Unverified | CVE-2026-1668 | binary | CRITICAL | Unverified | 2026-07-05 |
| MiniTool pwdrvio.sys Kernel Write-What-Where — Local Privilege Escalation Primitive (CVE-2026-36981)
CVE-2026-36981
binary
Patched | CVE-2026-36981 | binary | HIGH | Patched | 2026-07-05 |
| MiniTool pwdrvio.sys Kernel Driver Buffer Overflow — Local DoS/BSOD (CVE-2026-36980)
CVE-2026-36980
binary
Patched | CVE-2026-36980 | binary | MEDIUM | Patched | 2026-07-05 |
| Microsoft Defender Link Following Local Privilege Escalation (CVE-2026-41091)
KEV CVE-2026-41091
binary
Unpatched | CVE-2026-41091 | binary | HIGH 7.8 | Unpatched | 2026-07-05 |
| MariaDB JSON_SCHEMA_VALID() Heap Overflow — Privilege Escalation to UDF RCE (CVE-2026-32710)
CVE-2026-32710
binary
Patched | CVE-2026-32710 | binary | CRITICAL | Patched | 2026-07-05 |
| Linux Kernel PPP Unprivileged User-Namespace Precondition Probe — CVE-2026-53075
CVE-2026-53075
binary
Patched | CVE-2026-53075 | binary | INFO | Patched | 2026-07-05 |
| Linux Kernel mm/mseal VMA-Merge Stale-Bound Bug (CVE-2026-23416)
CVE-2026-23416
binary
Patched | CVE-2026-23416 | binary | MEDIUM | Patched | 2026-07-05 |
| Linux Kernel KFENCE Cross-Cache Free of SKB Head via bpf_prog_test_run_skb — CVE-2026-31429
CVE-2026-31429
binary
Patched | CVE-2026-31429 | binary | MEDIUM | Patched | 2026-07-05 |
| Linux Kernel Futex-PI rtmutex remove_waiter() Use-After-Free (CVE-2026-43499)
CVE-2026-43499
binary
Patched | CVE-2026-43499 | binary | HIGH 7.8 | Patched | 2026-07-05 |
| Linux FUSE Readdir Cache Out-of-Bounds Write to Root LPE — CVE-2026-31694
CVE-2026-31694
binary
Patched | CVE-2026-31694 | binary | HIGH | Patched | 2026-07-05 |
| Linux BPF Verifier Scalar-Forking Soundness Bug to Container Escape — CVE-2026-31413
CVE-2026-31413
binary
Patched | CVE-2026-31413 | binary | CRITICAL | Patched | 2026-07-05 |
| LibRaw pana8.cpp GetDBit() Out-of-Bounds Array Read (CVE-2026-36834)
CVE-2026-36834
binary
Unverified | CVE-2026-36834 | binary | MEDIUM 6.5 | Unverified | 2026-07-05 |
| libopenapv / Android APV Codec Zero-Click Heap Buffer Overflow (CVE-2026-0006)
CVE-2026-0006
binary
Unverified | CVE-2026-0006 | binary | CRITICAL 9.8 | Unverified | 2026-07-05 |
| Lenovo LDE (LdeApi.Server.exe) Unimpersonated Junction-Based Arbitrary File Write to SYSTEM (CVE-2026-0827)
CVE-2026-0827 (Lenovo advisory LEN-210693)
binary
Unverified | CVE-2026-0827 | binary | HIGH | Unverified | 2026-07-05 |
| KVM SEV-SNP Page State Change (PSC) Heap Out-of-Bounds — CVE-2026-53360
CVE-2026-53360
binary
Patched | CVE-2026-53360 | binary | HIGH | Patched | 2026-07-05 |
| KillChain — Vulnerable Kernel Driver IOCTL Protected-Process Termination (CVE-2026-0828)
CVE-2026-0828
binary
Unverified | CVE-2026-0828 | binary | HIGH | Unverified | 2026-07-05 |
| GNU inetutils telnetd Local Privilege Escalation via NEW-ENVIRON Injection — CVE-2026-28372
CVE-2026-28372
binary
Patched | CVE-2026-28372 | binary | HIGH 7.4 | Patched | 2026-07-05 |
| gdk-pixbuf JPEG Loader Heap Buffer Overflow — CVE-2026-5201
CVE-2026-5201
binary
Patched | CVE-2026-5201 | binary | HIGH 7.5 | Patched | 2026-07-05 |
| FreeBSD setcred(2) Kernel Stack Buffer Overflow — Local Privilege Escalation (CVE-2026-45250)
CVE-2026-45250
binary
Unverified | CVE-2026-45250 | binary | CRITICAL | Unverified | 2026-07-05 |
| FreeBSD OSS /dev/dsp Stale Kernel-Stack Buffer Local Privilege Escalation (CVE-2026-49417)
CVE-2026-49417
binary
Unverified | CVE-2026-49417 | binary | HIGH | Unverified | 2026-07-05 |
| FreeBSD Linuxulator AT_SECURE=0 Local Privilege Escalation via LD_PRELOAD (CVE-2026-49413)
CVE-2026-49413
binary
Unverified | CVE-2026-49413 | binary | HIGH | Unverified | 2026-07-05 |
| FreeBSD exec_args_adjust_args() Out-of-Bounds memmove — Local Privilege Escalation via sshd Race (CVE-2026-7270)
CVE-2026-7270
binary
Unverified | CVE-2026-7270 | binary | CRITICAL | Unverified | 2026-07-05 |
| FreeBSD /dev/dsp (OSS) Negative-Offset mmap Kernel Memory Corruption LPE (CVE-2026-45258)
CVE-2026-45258
binary
Unverified | CVE-2026-45258 | binary | CRITICAL | Unverified | 2026-07-05 |
| Fortinet FortiClientLinux VPN Config Symlink/Shared-Object Loading LPE — CVE-2026-24018
CVE-2026-24018
binary
Unverified | CVE-2026-24018 | binary | HIGH | Unverified | 2026-07-05 |
| Firefox/Tor Browser IndexedDB Ordering Fingerprint — CVE-2026-6770
CVE-2026-6770
binary
Unverified | CVE-2026-6770 | binary | MEDIUM | Unverified | 2026-07-05 |
| ExifTool Metadata Field Command Injection (macOS) — CVE-2026-3102
CVE-2026-3102
binary
Patched | CVE-2026-3102 | binary | HIGH | Patched | 2026-07-05 |
| Discord Desktop Client Uncontrolled Search Path Element / Local Code Execution (CVE-2026-0776)
CVE-2026-0776 (ZDI-CAN-27057, credit: Trend Micro Zero Day Initiative)
binary
Unverified | CVE-2026-0776 | binary | HIGH 7.3 | Unverified | 2026-07-05 |
| DirtyDecrypt-Go — RxRPC rxgk Page-Cache Overwrite LPE (Go Port) — CVE-2026-31635
CVE-2026-31635
binary
Patched | CVE-2026-31635 | binary | HIGH | Patched | 2026-07-05 |
| Balena Etcher Windows TOCTOU Privilege Escalation — CVE-2026-30332
CVE-2026-30332
binary
Unverified | CVE-2026-30332 | binary | HIGH | Unverified | 2026-07-05 |
| ASUSTOR ADM vpnupload.cgi Format String / Stack Buffer Overflow RCE — CVE-2026-6643
CVE-2026-6643
binary
Unverified | CVE-2026-6643 | binary | CRITICAL | Unverified | 2026-07-05 |
| ASUS DriverHub Update TOCTOU Local Privilege Escalation — CVE-2026-1880
CVE-2026-1880
binary
Patched | CVE-2026-1880 | binary | MEDIUM | Patched | 2026-07-05 |
| AppleSEPKeyStore IOKit Use-After-Free (CVE-2026-20637)
CVE-2026-20637
binary
Patched | CVE-2026-20637 | binary | HIGH | Patched | 2026-07-05 |
| AppleM2ScalerCSCDriver Shared Scheduler Use-After-Free (CVE-2026-43655)
CVE-2026-43655
binary
Unverified | CVE-2026-43655 | binary | HIGH | Unverified | 2026-07-05 |
| AppleJPEGDriver startDecoder Timeout Use-After-Free (CVE-2026-20687)
CVE-2026-20687
binary
Patched | CVE-2026-20687 | binary | HIGH | Patched | 2026-07-05 |
| Android ActivityManagerService dumpBitmapsProto() Missing Permission Check (CVE-2026-0047)
CVE-2026-0047
binary
Unpatched | CVE-2026-0047 | binary | CRITICAL 8.4 | Unpatched | 2026-07-05 |
| VLC Bundled FFmpeg VP9 Decoder Resolution-Change Heap Crash
None assigned as of 2026-07-03
binary
Unverified | None assigned as of 2026-07-03 | binary | MEDIUM | Unverified | 2026-07-03 |
| System Informer phsvc Trusted-Host Confused Deputy LPE
None assigned as of 2026-07-03
binary
Unverified | None assigned as of 2026-07-03 | binary | HIGH | Unverified | 2026-07-03 |
| QEMU CXL Type-3 Mailbox Guest-to-Host Escape
None assigned as of 2026-07-03
binary
Unverified | None assigned as of 2026-07-03 | binary | CRITICAL | Unverified | 2026-07-03 |
| Pillow ImageCms Mutable output_mode Heap OOB Write
None assigned as of 2026-07-03
binary
Unverified | None assigned as of 2026-07-03 | binary | HIGH | Unverified | 2026-07-03 |
| objdump DLX ELF Backend Out-of-Bounds Write (Crash-to-Calc)
None assigned as of 2026-07-03
binary
Unverified | None assigned as of 2026-07-03 | binary | MEDIUM | Unverified | 2026-07-03 |
| Lunar Client Modrinth Explore Raw-HTML to Local Launcher Execution Chain
None assigned as of 2026-07-03
binary
Unverified | None assigned as of 2026-07-03 | binary | CRITICAL 3.1 | Unverified | 2026-07-03 |
| libarchive ZIP Declared-Size Boundary Bypass via debuginfod
None assigned as of 2026-07-03
binary
Unverified | None assigned as of 2026-07-03 | binary | MEDIUM | Unverified | 2026-07-03 |
| ImageMagick Ghostscript Delegate Search Path Hijack
None assigned as of 2026-07-03
binary
Unverified | None assigned as of 2026-07-03 | binary | HIGH | Unverified | 2026-07-03 |
| Ghidra 12.1.2 Conditional Swift Demangler ACE (plus TraceRMI RCE and SevenZipJBinding Reachability)
None assigned as of 2026-07-03
binary
Unverified | None assigned as of 2026-07-03 | binary | MEDIUM | Unverified | 2026-07-03 |
| FFmpeg RASC Decoder DLTA Heap Out-of-Bounds Write
None assigned as of 2026-07-03
binary
Unpatched | None assigned as of 2026-07-03 | binary | CRITICAL | Unpatched | 2026-07-03 |
| AnyDesk Printer Pipe COM Impersonation Local Privilege Escalation
None assigned as of 2026-07-03
binary
Unverified | None assigned as of 2026-07-03 | binary | HIGH | Unverified | 2026-07-03 |
| Linux Kernel act_pedit Partial COW Page-Cache LPE (CVE-2026-46331)
CVE-2026-46331
binary
Patched | CVE-2026-46331 | binary | HIGH 7.8 | Patched | 2026-06-30 |
| FFmpeg MagicYUV Decoder Out-of-Bounds Write / RCE — PixelSmash (CVE-2026-8461)
CVE-2026-8461
binary
Patched | CVE-2026-8461 | binary | HIGH 8.8 | Patched | 2026-06-30 |
| Claude Desktop Cowork VM Image Integrity Bypass / Local Persistence (CVE-2026-7574)
CVE-2026-7574
binary
Unverified | CVE-2026-7574 | binary | HIGH 8.7 | Unverified | 2026-06-30 |
| Windows CTFMON Arbitrary Section Object EoP — GreenPlasma (CVE-2026-45586)
CVE-2026-45586
binary
Patched | CVE-2026-45586 | binary | HIGH 7.8 | Patched | 2026-06-28 |
| DirtyClone — Linux Kernel LPE via Cloned Packet Page-Cache Overwrite (CVE-2026-43503)
CVE-2026-43503
binary
Patched | CVE-2026-43503 | binary | HIGH 8.8 | Patched | 2026-06-28 |
| CVE-2026-50656 RoguePlanet — Safe Vulnerability Checker (Resurface)
EPSS 11% CVE-2026-50656
binary
Patched | CVE-2026-50656 | binary | HIGH 7.8 | Patched | 2026-06-26 |
| RoguePlanet — Windows Defender LPE via ISO Mount + Task Scheduler Race Condition
EPSS 11% CVE-2026-50656
binary
Unpatched | CVE-2026-50656 | binary | HIGH 7.8 | Unpatched | 2026-06-10 |
| ssh-keysign-pwn: pidfd_getfd FD Theft via mm-NULL Exit Window (CVE-2026-46333)
CVE-2026-46333
binary
Patched | CVE-2026-46333 | binary | HIGH | Patched | 2026-06-05 |
| Notepad++ <= 8.9.6 Multiple Vulnerabilities (CVE-2026-48770, CVE-2026-48778, CVE-2026-48800)
CVE-2026-48770, CVE-2026-48778, CVE-2026-48800
binary
Patched | CVE-2026-48770, CVE-2026-48778, CVE-2026-48800 | binary | HIGH 5 | Patched | 2026-05-28 |
| PinTheft: RDS Double-Free → LPE
binary
Unverified | — | binary | HIGH | Unverified | 2026-05-20 |
| DirtyDecrypt / DirtyCBC — rxgk Page-Cache Write (Dirty Pipe Variant)
N/A (reported as duplicate by kernel maintainers; patched on mainline)
binary
Unverified | N/A | binary | HIGH | Unverified | 2026-05-18 |
| Windows NTLM Hash Disclosure via File Explorer - CVE-2025-24054
KEV
EPSS 59% CVE-2025-24054
binary
Unverified | CVE-2025-24054 | binary | MEDIUM 6.5 | Unverified | 2026-05-17 |
| Windows MMC MSC EvilTwin - CVE-2025-26633
KEV
RW
EPSS 30% CVE-2025-26633
binary
Unverified | CVE-2025-26633 | binary | HIGH | Unverified | 2026-05-17 |
| Windows Kernel Elevation of Privilege - Race Condition / Double-Free (CVE-2025-62215)
KEV CVE-2025-62215
binary
Patched | CVE-2025-62215 | binary | HIGH 7 | Patched | 2026-05-17 |
| Linux vsock Use-After-Free VM Escape (CVE-2025-21756)
CVE-2025-21756
binary
Patched | CVE-2025-21756 | binary | HIGH 7.8 | Patched | 2026-05-17 |
| Linux nf_tables Use-After-Free Local Privilege Escalation (CVE-2024-1086)
KEV
RW
EPSS 28% CVE-2024-1086
binary
Patched | CVE-2024-1086 | binary | HIGH 7.8 | Patched | 2026-05-17 |
| Copy Fail Linux Kernel Local Privilege Escalation (CVE-2026-31431)
KEV
EPSS 100% CVE-2026-31431
binary
Patched | CVE-2026-31431 | binary | HIGH | Patched | 2026-05-17 |
| Windows OLE Zero-Click RCE via Outlook RTF (CVE-2025-21298)
EPSS 81% CVE-2025-21298
binary
Patched | CVE-2025-21298 | binary | CRITICAL 9.8 | Patched | 2026-05-16 |
| QEMUtiny - QEMU CXL Type-3 Memory Corruption Chain
binary
Unverified | — | binary | CRITICAL | Unverified | 2026-05-16 |
| Adobe Acrobat/Reader Prototype Pollution Sandbox Escape (CVE-2026-34621)
KEV CVE-2026-34621
binary
Unverified | CVE-2026-34621 | binary | CRITICAL 9.8 | Unverified | 2026-05-16 |
| RedSun Privileged File Write (CVE-2026-33825)
KEV
RW CVE-2026-33825
binary
Patched | CVE-2026-33825 | binary | HIGH 7.8 | Patched | 2026-05-15 |
| MiniPlasma - Windows Cloud Files Mini Filter Driver LPE (CVE-2020-17103)
EPSS 27% CVE-2020-17103
binary
Patched | CVE-2020-17103 | binary | HIGH 7.8 | Patched | 2026-05-15 |
| CVE-2024-21338 — Local Privilege Escalation from Admin to Kernel
KEV
RW
EPSS 60% CVE-2024-21338
binary
Patched | CVE-2024-21338 | binary | HIGH 7.8 | Patched | 2026-05-15 |
| BlueHammer Defender Local Privilege Escalation (CVE-2026-33825)
KEV
RW CVE-2026-33825
binary
Patched | CVE-2026-33825 | binary | HIGH 7.8 | Patched | 2026-05-15 |
| Linux XFRM ESP-in-TCP Local Privilege Escalation (Fragnesia)
CVE-2026-46300
binary
Patched | CVE-2026-46300 | binary | HIGH 7.8 | Patched | 2026-05-14 |
| Dirty Frag: Linux XFRM/RxRPC Page Cache Write Chain LPE
EPSS 93% CVE-2026-43500, CVE-2026-43284
binary
Patched | CVE-2026-43500, CVE-2026-43284 | binary | CRITICAL 7.8 | Patched | 2026-05-14 |
No PoCs match the current filters.