CVE-2026-16599Denial of Service in GNU wget Exploitation status Not known exploited Fix YesAffected product W wget Published 08/25/2026 Severity Medium CVE-2026-77219GNU Emacs < 31.0.91 Heap Over-Read via PBM/PPM/PGM Image Loader Exploitation status Not known exploited Fix YesAffected product E Emacs Published 08/21/2026 Severity Medium CVE-2026-66486Improper Output Encoding in GNU cpio Exploitation status Not known exploited Fix YesAffected product C cpio Published 08/10/2026 Severity Medium CVE-2026-66485Uncontrolled Memory Allocation in GNU cpio Exploitation status Not known exploited Fix YesAffected product C cpio Published 08/10/2026 Severity Medium CVE-2026-66484Path Traversal in GNU cpio Exploitation status Not known exploited Fix YesAffected product C cpio Published 08/10/2026 Severity Medium CVE-2026-71394Heap Use of Uninitialized Memory in GNU Emacs for Android Exploitation status Not known exploited Fix YesAffected product E Emacs Published 08/10/2026 Severity Medium CVE-2026-71393Heap Buffer Overflow in GNU Emacs for Android Exploitation status Not known exploited Fix YesAffected product E Emacs Published 08/10/2026 Severity Medium CVE-2026-71392Integer Overflow in GNU Emacs for Android Exploitation status Not known exploited Fix YesAffected product E Emacs Published 08/10/2026 Severity Medium CVE-2026-71391Off-by-One Error in GNU Emacs for Android Exploitation status Not known exploited Fix YesAffected product E Emacs Published 08/10/2026 Severity Medium CVE-2026-18477Tar: tar: toctou in incremental dumpdir 'x' rename handling allows restore path escape Exploitation status Not known exploited Fix Not confirmed Affected product R Red Hat Enterprise Linux 10 Published 08/03/2026 Severity Medium CVE-2026-18508Tar: tar: --one-top-level hardlink targets not confined to top-level directory enabling arbitrary file overwrite Exploitation status Not known exploited Fix Not confirmed Affected product R Red Hat Enterprise Linux 10 Published 08/03/2026 Severity Medium CVE-2026-56390Arbitrary Output Location Change in GNU Bison Exploitation status Not known exploited Fix YesAffected product B Bison Published 07/29/2026 Severity Medium CVE-2026-56389Arbitrary Command Execution in GNU Bison Exploitation status Not known exploited Fix YesAffected product B Bison Published 07/29/2026 Severity Medium CVE-2026-56392Heap-based Buffer Overflow in GNU coreutils Exploitation status Not known exploited Fix YesAffected product C coreutils Published 07/24/2026 Severity Low CVE-2026-56391Out‑of‑bounds Read in GNU coreutils Exploitation status Not known exploited Fix YesAffected product C coreutils Published 07/24/2026 Severity Medium CVE-2026-53910Heap-based Buffer Overflow in GNU diffutils Exploitation status Not known exploited Fix YesAffected product D diffutils Published 07/22/2026 Severity Low CVE-2026-40553Stack-based buffer overflow in gawk Exploitation status Not known exploited Fix YesAffected product G gawk Published 07/13/2026 Severity Medium CVE-2026-40469Heap buffer overflow in gawk Exploitation status Not known exploited Fix YesAffected product G gawk Published 07/13/2026 Severity Medium CVE-2026-40468Heap buffer overflow in gawk Exploitation status Not known exploited Fix YesAffected product G gawk Published 07/13/2026 Severity Low CVE-2026-40467Use after free in gawk Exploitation status Not known exploited Fix YesAffected product G gawk Published 07/13/2026 Severity Medium CVE-2026-15520GNU LibreDWG R2004 Section Decompression decode.c decompress_R2004_section heap-based overflow Exploitation status Public exploit Fix YesAffected product L LibreDWG Published 07/13/2026 Severity Medium CVE-2026-15184GNU LibreDWG DWG File dwg.c dwg_next_entity null pointer dereference Exploitation status Public exploit Fix YesAffected product L LibreDWG Published 07/09/2026 Severity Medium CVE-2026-15182GNU LibreDWG BMP Image dwg.c dwg_bmp heap-based overflow Exploitation status Public exploit Fix YesAffected product L LibreDWG Published 07/09/2026 Severity Medium CVE-2026-56289Loop with Unreachable Exit Condition in GNU patch Exploitation status Not known exploited Fix YesAffected product P patch Published 07/09/2026 Severity Medium CVE-2026-56288NULL Pointer Dereference in GNU patch Exploitation status Not known exploited Fix YesAffected product P patch Published 07/09/2026 Severity Medium CVE-2026-58472GNU Wget 1.25.0 Heap Buffer Overflow via HTML Attribute Encoding Exploitation status Not known exploited Fix YesAffected product W wget Published 07/07/2026 Severity Medium CVE-2026-58471GNU Wget 1.25.0 Heap Buffer Overflow via convert_fname() in url.c Exploitation status Not known exploited Fix YesAffected product W wget Published 07/07/2026 Severity Medium CVE-2026-58470GNU Wget 1.25.0 Integer Overflow via Content-Range Header Parsing Exploitation status Not known exploited Fix YesAffected product W wget Published 07/07/2026 Severity Medium CVE-2026-58469GNU Wget 1.25.0 Heap Buffer Underread via Metalink URL Parsing Exploitation status Not known exploited Fix YesAffected product W wget Published 07/07/2026 Severity High CVE-2026-41992Global Buffer Overflow in GNU gzip Exploitation status Not known exploited Fix YesAffected product G gzip Published 06/29/2026 Severity Medium CVE-2026-41991Predictable Temporary File in GNU gzip Exploitation status Not known exploited Fix YesAffected product G gzip Published 06/29/2026 Severity Low CVE-2026-9153Arbitrary File Read in Rapid7 InsightConnect Sed Plugin Exploitation status Not known exploited Fix YesAffected product I InsightConnect Sed Plugin Published 06/25/2026 Severity Medium CVE-2026-9154Arbitrary File Write in Rapid7 InsightConnect Sed Plugin Exploitation status Not known exploited Fix YesAffected product I InsightConnect Sed Plugin Published 06/25/2026 Severity High CVE-2026-9155OS Command Injection in Rapid7 InsightConnect Sed Plugin via expression parameter. Exploitation status Not known exploited Fix YesAffected product I InsightConnect Sed Plugin Published 06/25/2026 Severity High CVE-2026-57053Exploitation status Not known exploited Fix YesAffected product L libidn Published 06/23/2026 Severity Medium CVE-2026-56968Exploitation status Not known exploited Fix YesAffected product G GNU SASL Published 06/23/2026 Severity Low CVE-2026-56355Exploitation status Not known exploited Fix YesAffected product S Savane Published 06/20/2026 Severity Low CVE-2026-9605GNU libredwg Dwgbmp Utility bits.c bit_read_RC heap-based overflow Exploitation status Public exploit Fix YesAffected product L LibreDWG Published 05/26/2026 Severity Medium CVE-2026-9530GNU LibreDWG Dwgbmp Utility decode.c read_2004_compressed_section out-of-bounds Exploitation status Public exploit Fix YesAffected product L LibreDWG Published 05/26/2026 Severity Medium CVE-2026-9529GNU LibreDWG Dwggrep Utility dwggrep.c match_BLOCK_HEADER null pointer dereference Exploitation status Public exploit Fix Not confirmed Affected product L LibreDWG Published 05/26/2026 Severity Medium CVE-2026-9504GNU LibreDWG Dwggrep Utility dwggrep.c bit_convert_TU out-of-bounds Exploitation status Public exploit Fix YesAffected product L LibreDWG Published 05/25/2026 Severity Medium CVE-2026-9503GNU LibreDWG DWG File decode.c dwg_next_entity null pointer dereference Exploitation status Public exploit Fix YesAffected product L LibreDWG Published 05/25/2026 Severity Medium CVE-2026-9502GNU LibreDWG Dwgread Utility decode.c decompress_R2004_section heap-based overflow Exploitation status Public exploit Fix YesAffected product L LibreDWG Published 05/25/2026 Severity Medium CVE-2026-9501GNU LibreDWG Dwgread Utility decode.c decompress_R2004_section assertion Exploitation status Public exploit Fix YesAffected product L LibreDWG Published 05/25/2026 Severity Medium CVE-2026-9500GNU LibreDWG Dwgread Utility decode.c read_2004_compressed_section heap-based overflow Exploitation status Public exploit Fix Not confirmed Affected product L LibreDWG Published 05/25/2026 Severity Medium CVE-2026-48829Exploitation status Not known exploited Fix YesAffected product G GNU SASL Published 05/24/2026 Severity High CVE-2026-42009Gnutls: gnutls: denial of service via dtls packet reordering vulnerability Exploitation status Not known exploited Fix Not confirmed Affected product R Red Hat Enterprise Linux 10 Published 05/18/2026 Severity High CVE-2026-42010Gnutls: gnutls: authentication bypass via nul character in username Exploitation status Not known exploited Fix Not confirmed Affected product R Red Hat Enterprise Linux 10 Published 05/07/2026 Severity High CVE-2026-33845Gnutls: gnutls: denial of service via dtls zero-length fragment Exploitation status Not known exploited Fix YesAffected product R Red Hat Enterprise Linux 10 Published 04/30/2026 Severity High CVE-2026-3832Gnutls: gnutls: security bypass allows acceptance of revoked server certificates via crafted ocsp response Exploitation status Public exploit Fix YesAffected product R Red Hat Enterprise Linux 10 Published 04/30/2026 Severity Low CVE-2026-3833Gnutls: gnutls: policy bypass due to case-sensitive nameconstraints comparison Exploitation status Public exploit Fix YesAffected product R Red Hat Enterprise Linux 10 Published 04/30/2026 Severity Medium CVE-2026-1858wget2 Improper Certificate Validation Exploitation status Not known exploited Fix YesAffected product W wget2 Published 04/29/2026 Severity Medium CVE-2026-6238Buffer overread in ns_printrrf with corrupted RDATA field Exploitation status Not known exploited Fix Not confirmed Affected product G glibc Published 04/28/2026 Severity Medium CVE-2026-40556Exploitation status Not confirmed Fix Not confirmed Affected product Not confirmed Published 04/28/2026 Severity Unknown CVE-2026-5435Potential buffer overflow in ns_sprintrrf TSIG handling path Exploitation status Not known exploited Fix Not confirmed Affected product G glibc Published 04/28/2026 Severity High CVE-2026-6861Emacs: emacs: memory corruption vulnerability when processing svg css Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 04/22/2026 Severity Medium CVE-2026-6846Binutils: binutils: arbitrary code execution via malformed xcoff object file processing Exploitation status Not known exploited Fix YesAffected product R Red Hat Hardened Images Published 04/22/2026 Severity High CVE-2026-6844Binutils: binutils: denial of service vulnerabilities in readelf via crafted elf files Exploitation status Not known exploited Fix Not confirmed Affected product R Red Hat Enterprise Linux 10 Published 04/22/2026 Severity Medium CVE-2026-6843Nano: nano: format string vulnerability leads to denial of service Exploitation status Not known exploited Fix Not confirmed Affected product R Red Hat Enterprise Linux 10 Published 04/22/2026 Severity Medium CVE-2026-6845Binutils: binutils: denial of service via crafted elf file Exploitation status Not known exploited Fix Not confirmed Affected product R Red Hat Hardened Images Published 04/22/2026 Severity Medium CVE-2026-5450scanf %mc off-by-one heap buffer overflow Exploitation status Public exploit Fix Not confirmed Affected product G glibc Published 04/20/2026 Severity Critical CVE-2026-5928Potential buffer under-read in ungetwc Exploitation status Public exploit Fix YesAffected product G glibc Published 04/20/2026 Severity High CVE-2026-5958Race Condition in GNU Sed Exploitation status Not known exploited Fix YesAffected product S Sed Published 04/20/2026 Severity Low CVE-2026-1584Gnutls: gnutls: remote denial of service via crafted clienthello with invalid psk binder Exploitation status Not known exploited Fix Not confirmed Affected product R Red Hat Hardened Images Published 04/09/2026 Severity High CVE-2026-5704Tar: tar: hidden file injection via crafted archives Exploitation status Not known exploited Fix Not confirmed Affected product R Red Hat Enterprise Linux 10 Published 04/06/2026 Severity Medium CVE-2026-4046iconv crash due to assertion failure with untrusted input Exploitation status Public exploit Fix YesAffected product G glibc Published 03/30/2026 Severity High CVE-2026-4647Binutils: out-of-bounds read in xcoff relocation processing in gnu binutils bfd library Exploitation status Not known exploited Fix Not confirmed Affected product R Red Hat Hardened Images Published 03/23/2026 Severity Medium CVE-2026-4438gethostbyaddr and gethostbyaddr_r return invalid DNS hostnames Exploitation status Not known exploited Fix YesAffected product G glibc Published 03/20/2026 Severity Medium CVE-2026-4437gethostbyaddr and gethostbyaddr_r may incorrectly handle DNS response Exploitation status Not known exploited Fix YesAffected product G glibc Published 03/20/2026 Severity High CVE-2025-69720Exploitation status Public exploit Fix YesAffected product N ncurses Published 03/19/2026 Severity Critical CVE-2026-3441Binutils: gnu binutils: information disclosure via specially crafted xcoff object file Exploitation status Not known exploited Fix Not confirmed Affected product R Red Hat Hardened Images Published 03/15/2026 Severity Medium CVE-2026-3442Binutils: gnu binutils: information disclosure or denial of service via out-of-bounds read in bfd linker Exploitation status Not known exploited Fix Not confirmed Affected product R Red Hat Hardened Images Published 03/15/2026 Severity Medium CVE-2026-32772Exploitation status Public exploit Fix Not confirmed Affected product I inetutils Published 03/13/2026 Severity Low CVE-2026-32746Exploitation status Public exploit Fix Not confirmed Affected product I inetutils Published 03/13/2026 Severity Critical CVE-2025-61154Exploitation status Not known exploited Fix Not confirmed Affected product Not confirmed Published 03/12/2026 Severity Medium CVE-2026-3904Exploitation status Not known exploited Fix YesAffected product G glibc Published 03/11/2026 Severity Medium CVE-2025-69647Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 03/09/2026 Severity Medium CVE-2025-69648Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 03/09/2026 Severity Medium CVE-2025-69644Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 03/06/2026 Severity Medium CVE-2025-69651Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 03/06/2026 Severity Medium CVE-2025-69649Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 03/06/2026 Severity Medium CVE-2025-69645Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 03/06/2026 Severity Medium CVE-2025-69650Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 03/06/2026 Severity High CVE-2025-69646Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 03/06/2026 Severity Medium CVE-2025-69652Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 03/06/2026 Severity Medium CVE-2026-28372Exploitation status Public exploit Fix Not confirmed Affected product I inetutils Published 02/27/2026 Severity High CVE-2026-24061Exploitation status KEV Fix Not confirmed Affected product I inetutils Published 01/21/2026 Severity Critical CVE-2025-15281wordexp with WRDE_REUSE and WRDE_APPEND may return uninitialized memory Exploitation status Not known exploited Fix YesAffected product G glibc Published 01/20/2026 Severity High CVE-2026-0915getnetbyaddr and getnetbyaddr_r leak stack contents to DNS resovler Exploitation status Public exploit Fix YesAffected product G glibc Published 01/15/2026 Severity High CVE-2026-0861Integer overflow in memalign leads to heap corruption Exploitation status Not known exploited Fix YesAffected product G glibc Published 01/14/2026 Severity High CVE-2025-69195Wget2: gnu wget2: memory corruption and crash via filename sanitization logic with attacker-controlled urls Exploitation status Not known exploited Fix YesAffected product W wget2 Published 01/09/2026 Severity High CVE-2025-69194Wget2: arbitrary file write via metalink path traversal in gnu wget2 Exploitation status Not known exploited Fix YesAffected product W wget2 Published 01/09/2026 Severity High CVE-2025-13151Exploitation status Not known exploited Fix YesAffected product L libtasn1 Published 01/07/2026 Severity High CVE-2025-65409Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 12/30/2025 Severity High CVE-2025-66861Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 12/29/2025 Severity Low CVE-2025-66865Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 12/29/2025 Severity High CVE-2025-66866Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 12/29/2025 Severity Medium CVE-2025-66864Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 12/29/2025 Severity Medium CVE-2025-66862Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 12/29/2025 Severity High CVE-2025-66863Exploitation status Public exploit Fix Not confirmed Affected product Not confirmed Published 12/29/2025 Severity High