UPDATED SEP 30, 2026
CVE Radar: latest vulnerabilities, exploited CVEs and patches
A daily, analyst-curated feed of new and actively exploited CVEs, with severity, exploitation status, affected versions and remediation steps for each.
- CVE-2026-67378 CRITICAL 9
- CVE-2026-67636 CRITICAL 9
- CVE-2026-76420 CRITICAL 9
-
CVE-2026-67278
RouterOS RSA signature verification allows TLS/SSH impersonationCRITICAL 9.1
- PATCH AVAILABLE
- CVE-2026-86131 CRITICAL 9.2
- CVE-2026-101891 CRITICAL 9.3
- CVE-2026-86102 CRITICAL 9.3
- CVE-2026-76969 CRITICAL 9.4
- CVE-2026-20212 CRITICAL 9.8
-
CVE-2026-62916
Microsoft Entra authentication bypass lets unauthenticated attacker elevate privilegesCRITICAL 9.8
- PATCH AVAILABLE
- CVE-2026-77092 CRITICAL 9.8
- CVE-2026-77098 CRITICAL 9.8
- CVE-2026-77089 CRITICAL 9.8
- CVE-2026-12745 CRITICAL 9.8
- CVE-2026-12744 CRITICAL 9.8
- CVE-2026-67631 CRITICAL 9.8
- CVE-2026-67643 CRITICAL 9.8
-
CVE-2026-78509
Microsoft 365 Apps heap buffer overflow remote code executionCRITICAL 9.8
- PATCH AVAILABLE
- CVE-2026-81352 CRITICAL 9.8
- CVE-2026-66302 CRITICAL 9.8
No CVEs on this page match the filters.
20 CVEs · page 1 of 23
About CVE Radar
CVE Radar tracks newly published Common Vulnerabilities and Exposures (CVEs) from NVD, the CISA Known Exploited Vulnerabilities catalog and vendor security advisories. Each entry is reviewed by Diras Labs analysts and includes affected versions, exploitation status, remediation guidance and relevance to organizations in Saudi Arabia and the GCC.