CyberSecurityBoardThreat Intel · CVEs · Products

Tag: critical

Critical CVEs

CVE-2026-18658 — Critical vulnerability brief

IBM Operational Decision Manager 9.6.0.0, 9.5.0.0, 8.11.1.0, 8.11.0.1, 8.12.0.1, 9.5.0.1, and 9.0.0.1 is vulnerable to SQL injection. An unauthenticated attacker can execute…

critical Critical CVE CVE-2026-18658
September 4, 2026
Critical CVEs

CVE-2026-85695 — Critical vulnerability brief

FastChat contains an authentication bypass vulnerability in the /register_worker endpoint that allows unauthenticated attackers to register arbitrary worker addresses and perform server-side…

critical Critical CVE CVE-2026-85695
September 4, 2026
Critical CVEs

CVE-2026-85688 — Critical vulnerability brief

TEN Framework 0.11.71 contains unauthenticated arbitrary file read and write vulnerabilities in the TMAN Designer file-content API endpoints. Attackers can submit POST…

critical Critical CVE CVE-2026-85688
September 4, 2026
Critical CVEs

CVE-2026-85667 — Critical vulnerability brief

xiaobei through 5.5.2 fails to implement authentication or signature validation on webhook endpoints, allowing unauthenticated attackers to inject arbitrary messages into the…

critical Critical CVE CVE-2026-85667
September 4, 2026
Critical CVEs

CVE-2026-85438 — Critical vulnerability brief

MOOS-IvP through 24.8.1 contains a buffer overflow vulnerability in StringToIvPFunction() where dimension, piece, and degree counts from encoded BHV_IPF payloads are used…

critical Critical CVE CVE-2026-85438
September 3, 2026