HALL OF FAME · PUBLIC RECORD

Proof, notpromises.

Every CVE BugBunny has discovered—public metadata, severity, score, and disclosure status in one record.

DISCOVERED CVEs
110
LIVE RECORDUPDATED CONTINUOUSLY
0189

Public records

0221

Reserved disclosures

0350

High / critical

0410.0

Peak CVSS

THE COMPLETE RECORD · 110

Every CVE. One table.

Search by product or weakness, filter public and reserved work, and open the underlying advisory where available.

THE COMPLETE RECORD110 / 110
No.CVEProduct / issueSeverityScorePublishedRecord
01CVE-2026-77537UniFi Protect ApplicationUnauthenticated Host Command InjectionCritical10.0/10August 26, 2026Public
02CVE-2026-77536UniFi OSImproper Access Control Privilege EscalationCritical9.9/10August 26, 2026Public
03CVE-2026-75605Reserved CVEDetails withheld pending disclosureNonependingAugust 19, 2026Reserved
04CVE-2026-40006Apache IoTDBIoTDB AirGap Receiver Heap-Exhaustion DoSNonependingJuly 10, 2026Public
05CVE-2026-40007Apache IoTDBIoTDB AirGap Receiver Recursive Stack-Overflow DoSNonependingJuly 10, 2026Public
06CVE-2026-40009Apache IoTDBIoTDB Internal Auditor Privilege EscalationNonependingJuly 10, 2026Public
07CVE-2026-40452Apache IoTDBIoTDB fastLastQuery Authorization BypassNonependingJuly 10, 2026Public
08CVE-2026-60077Reserved CVEDetails withheld pending disclosureNonependingJuly 9, 2026Reserved
09CVE-2026-60076Reserved CVEDetails withheld pending disclosureNonependingJuly 9, 2026Reserved
10CVE-2026-33264Apache AirflowApache Airflow DAG Deserialization RCECritical9.8/10July 7, 2026Public
11CVE-2026-9103IBM Langflow OSSLangflow Unauthenticated Superuser Token IssuanceCritical9.8/10July 2, 2026Public
12CVE-2026-56842UniFi Network ApplicationUniFi Network Application Persistent AuthorizationHigh7.5/10July 2, 2026Public
13CVE-2026-48978oras-gooras-go Bearer Realm Credential ExfiltrationLow2.1/10July 1, 2026Public
14CVE-2026-49478FulcioFulcio OIDC Discovery Redirect SSRFHigh8.7/10June 30, 2026Public
15CVE-2026-44947RancherRancher Legacy PRTB Permission Cleanup IssueMedium6.9/10June 30, 2026Public
16CVE-2026-52809GogsGogs Password Reset Token Lifetime IssueMedium6.8/10June 24, 2026Public
17CVE-2026-52808GogsGogs Repository Settings Authorization BypassHigh7.1/10June 24, 2026Public
18CVE-2026-47733Rocket.ChatRocket.Chat Markdown Image URL XSSMedium4.4/10June 24, 2026Public
19CVE-2026-53930NocoDBNocoDB Base Migration SSRFMedium5.1/10June 17, 2026Public
20CVE-2026-53929Reserved CVEDetails withheld pending disclosureNonependingJune 12, 2026Reserved
21CVE-2026-53928Reserved CVEDetails withheld pending disclosureNonependingJune 12, 2026Reserved
22CVE-2026-53926Reserved CVEDetails withheld pending disclosureNonependingJune 12, 2026Reserved
23CVE-2026-44705tmptmp Prefix/Postfix Path TraversalHigh7.7/10June 11, 2026Public
24CVE-2026-45726Sidero OmniOmni Imported Cluster CA Key ExposureHigh7.6/10June 5, 2026Public
25CVE-2026-45723Sidero OmniOmni Image Factory Path TraversalLow2.7/10June 5, 2026Public
26CVE-2026-45720Sidero OmniOmni SAML Session Token RaceHigh7.0/10June 5, 2026Public
27CVE-2026-50285Reserved CVEDetails withheld pending disclosureNonependingJune 4, 2026Reserved
28CVE-2026-45090DalfoxDalfox Parameter Analysis Denial of ServiceHigh7.5/10May 27, 2026Public
29CVE-2026-46554NocoDBNocoDB Stale Auth Cache After API Token DeletionLowpendingMay 21, 2026Public
30CVE-2026-46553NocoDBNocoDB Attachment Size Limit BypassLowpendingMay 21, 2026Public
31CVE-2026-44310gitsigngitsign Empty Certificate Verification PanicMedium5.4/10May 15, 2026Public
32CVE-2026-44309gitsigngitsign Git Object Signature Verification BypassMedium5.3/10May 15, 2026Public
33CVE-2026-24899Fleet Device ManagementFleet Windows MDM Azure AD JWT Authentication BypassHigh8.2/10May 14, 2026Public
34CVE-2026-22706StrapiStrapi Password Reset Session PersistenceLow2.1/10May 13, 2026Public
35CVE-2026-45022go-gitgo-git Object Parsing Signature ConfusionHigh7.0/10May 11, 2026Public
36CVE-2026-44247VolcanoVolcano Webhook Unbounded-Body DoSMedium6.8/10May 8, 2026Public
37CVE-2026-43888OutlineOutline Stored XSSHigh8.7/10May 7, 2026Public
38CVE-2026-43889OutlineOutline Access Control IssueMedium6.5/10May 7, 2026Public
39CVE-2026-43999vm2vm2 Sandbox EscapeCritical9.9/10May 5, 2026Public
40CVE-2026-43998vm2vm2 Sandbox Boundary BypassHigh8.5/10May 5, 2026Public
41CVE-2026-42883AudiobookshelfAudiobookshelf Access Control IssueMedium6.5/10May 4, 2026Public
42CVE-2026-42884AudiobookshelfAudiobookshelf Authorization IssueMedium4.3/10May 4, 2026Public
43CVE-2026-42885AudiobookshelfAudiobookshelf Authorization IssueMedium4.3/10May 4, 2026Public
44CVE-2026-42886AudiobookshelfAudiobookshelf Authorization IssueMedium4.9/10May 4, 2026Public
45CVE-2026-44442ERPNextERPNext Missing AuthorizationCritical9.9/10April 30, 2026Public
46CVE-2026-44446ERPNextERPNext SQL InjectionHigh8.8/10April 30, 2026Public
47CVE-2026-42275zrokzrok WebDAV Symlink EscapeHigh8.7/10April 25, 2026Public
48CVE-2026-41590Reserved CVEDetails withheld pending disclosureHigh7.8/10April 22, 2026Reserved
49CVE-2026-41131OpenFGAOpenFGA Authorization IssueMedium5.0/10April 20, 2026Public
50CVE-2026-40914Reserved CVEDetails withheld pending disclosureNonependingApril 20, 2026Reserved
51CVE-2026-40454Reserved CVEDetails withheld pending disclosureNonependingApril 18, 2026Reserved
52CVE-2026-40304zrokzrok Broken Ownership CheckMedium5.3/10April 16, 2026Public
53CVE-2026-40302zrokzrok OAuth Callback Reflected XSSMedium6.1/10April 16, 2026Public
54CVE-2026-40293OpenFGAOpenFGA Authorization IssueMedium6.5/10April 10, 2026Public
55CVE-2026-40165Reserved CVEDetails withheld pending disclosureHigh8.7/10April 10, 2026Reserved
56CVE-2026-35441DirectusDirectus Security Boundary IssueHigh7.5/10April 7, 2026Public
57CVE-2026-34972OpenFGAOpenFGA Authorization Model DisclosureMedium5.0/10April 6, 2026Public
58CVE-2026-35214BudibaseBudibase Plugin Upload Path TraversalHigh8.7/10April 4, 2026Public
59CVE-2026-35413DirectusDirectus Security Boundary IssueMedium5.3/10April 2, 2026Public
60CVE-2026-35412DirectusDirectus Security Boundary IssueHigh7.1/10April 2, 2026Public
61CVE-2026-4800lodashlodash Template Code InjectionHigh8.1/10April 1, 2026Public
62CVE-2026-34750PayloadPayload Client Upload Filename ValidationMedium6.5/10April 1, 2026Public
63CVE-2026-34749PayloadPayload Authentication CSRF BypassMedium5.4/10April 1, 2026Public
64CVE-2026-34748PayloadPayload Admin Stored XSSHigh8.7/10April 1, 2026Public
65CVE-2026-34746PayloadPayload Upload SSRFHigh7.7/10April 1, 2026Public
66CVE-2026-34595Parse ServerParse Server Authorization IssueMedium4.3/10March 28, 2026Public
67CVE-2026-34574Parse ServerParse Server Authorization IssueMedium5.4/10March 28, 2026Public
68CVE-2026-34573Parse ServerParse Server Security Boundary IssueHigh7.5/10March 28, 2026Public
69CVE-2026-34532Parse ServerParse Server Critical Authorization IssueCritical9.1/10March 28, 2026Public
70CVE-2026-34198Reserved CVEDetails withheld pending disclosureMedium5.3/10March 26, 2026Reserved
71CVE-2026-34171Reserved CVEDetails withheld pending disclosureHigh8.0/10March 26, 2026Reserved
72CVE-2026-34170Reserved CVEDetails withheld pending disclosureMedium4.3/10March 26, 2026Reserved
73CVE-2026-34167Reserved CVEDetails withheld pending disclosureMedium5.0/10March 26, 2026Reserved
74CVE-2026-34158Reserved CVEDetails withheld pending disclosureHigh8.8/10March 26, 2026Reserved
75CVE-2026-34037Reserved CVEDetails withheld pending disclosureNonependingMarch 24, 2026Reserved
76CVE-2026-33413etcdetcd Authorization Bypass Across Multiple APIsHigh8.8/10March 20, 2026Public
77CVE-2026-33016Reserved CVEDetails withheld pending disclosureHigh8.8/10March 2026Reserved
78CVE-2026-33037AVideoAVideo Default Admin CredentialHigh8.1/10March 2026Public
79CVE-2026-33038AVideoAVideo Installer TakeoverHigh8.1/10March 2026Public
80CVE-2026-33039AVideoAVideo LiveLinks Redirect SSRFHigh8.6/10March 2026Public
81CVE-2026-31888ShopwareShopware Store API User EnumerationMedium5.3/10March 11, 2026Public
82CVE-2026-30973@appium/supportAppium Zip Slip Arbitrary File WriteMedium6.5/10March 9, 2026Public
83CVE-2026-24015Apache IoTDBApache IoTDB Insecure Default Network BindingNonependingMarch 9, 2026Public
84CVE-2026-29093AVideoAVideo Exposed Memcached Session StoreHigh8.1/10March 2026Public
85CVE-2026-28398NocoDBNocoDB Stored XSS via Comments and Rich TextMedium5.3/10March 2026Public
86CVE-2026-28396NocoDBNocoDB Refresh Tokens Survive Password ResetMedium4.9/10March 2026Public
87CVE-2026-28361NocoDBNocoDB MCP Token Ownership BypassMedium4.9/10March 2026Public
88CVE-2026-3351LXDLXD Certificate Fingerprint EnumerationMedium4.3/10March 2026Public
89CVE-2026-28445Reserved CVEDetails withheld pending disclosureHigh8.7/10February 2026Reserved
90CVE-2026-28351pypdfpypdf RunLengthDecode Memory ExhaustionMedium6.9/10February 2026Public
91CVE-2026-28217HoppscotchHoppscotch userCollection IDORMedium6.5/10February 2026Public
92CVE-2026-28215HoppscotchHoppscotch Infrastructure Configuration OverwriteCritical9.1/10February 24, 2026Public
93CVE-2026-28444Reserved CVEDetails withheld pending disclosureMedium6.5/10February 2026Reserved
94CVE-2026-28384LXDLXD compression_algorithm Host RCECritical9.9/10February 2026Public
95CVE-2026-27955Reserved CVEDetails withheld pending disclosureMedium6.6/10February 2026Reserved
96CVE-2026-27806Fleet OrbitFleet Orbit Tcl Injection Privilege EscalationHigh7.8/10February 2026Public
97CVE-2026-27471ERPNextERPNext Missing Access ValidationCritical9.1/10February 2026Public
98CVE-2026-23630DocmostDocmost Mermaid XSSMedium5.4/10January 2026Public
99CVE-2026-22807vLLMvLLM auto_map RCEHigh8.8/10January 12, 2026Public
100CVE-2026-21884React RouterReact Router ScrollRestoration XSSHigh8.2/10January 12, 2026Public
101CVE-2025-64756glob CLIglob CLI Command InjectionHigh7.5/10November 2025Public
102CVE-2025-62232Apache APISIXApache APISIX Basic-Auth Credential LoggingNonependingOctober 31, 2025Public
103CVE-2025-62228Apache Flink CDCApache Flink CDC Identifier SQL InjectionMedium5.1/10October 9, 2025Public
104CVE-2025-61686React RouterReact Router Path TraversalCritical9.1/10October 2025Public
105CVE-2025-59343tar-fstar-fs Symlink Validation BypassHigh8.7/10September 24, 2025Public
106CVE-2025-61622Apache ForyApache Fory Pickle RCECritical9.8/10September 2025Public
107CVE-2025-59792Apache KvrocksApache Kvrocks Credential ExposureMedium5.3/10August 2025Public
108CVE-2025-59790Apache KvrocksApache Kvrocks Privilege EscalationMedium5.4/10August 2025Public
109CVE-2025-59057React RouterReact Router Stored XSSHigh7.6/10July 2025Public
110CVE-2025-58434FlowiseFlowise Account TakeoverCritical9.8/10June 2025Public
ABOUT RESERVED RECORDS

Reserved entries are real assigned CVEs. Product and technical details remain withheld until coordinated disclosure is complete.

Disclosure policy

PUT THE RECORD TO WORK

Hire the security employee behind it.

Hire BugBunny
CVE Hall of Fame | BugBunny.ai | BugBunny.ai