Casky.AI
BlogFree GuideAboutEnterpriseCommunityContributeCVE WatchCareers
Sign inGet Access
Get Access
Updated daily · NVD + CISA KEV

CVE Watch

Investigate real vulnerabilities with AI guidance. Every major CVE is MITRE-tagged, CVSS-scored, and paired with an Evidence Mode investigation — so you understand the threat, not just the patch number.

CVE-2026-124929.8 CRITICALJul 16, 2026

WordPress OTP Plugin Skips Authentication Verification

283skills
CVE-2026-129787.1 HIGHJul 16, 2026

Unauthenticated Reflected XSS in FunnelKit WordPress Plugin

322skills
CVE-2026-148909.1 CRITICALJul 16, 2026

Unauthenticated Remote Code Execution via ZeroMQ Pickle Deserialization

446skills
CVE-2026-125258.8 HIGHJul 16, 2026

Redux Framework Privilege Escalation via User Meta Manipulation

224skills
CVE-2026-125858.1 HIGHJul 16, 2026

Unauthenticated Account Takeover via Forged Cart Recovery Tokens

283skills
CVE-2026-137418.8 HIGHJul 16, 2026

WordPress Digits Plugin Missing Authorization Enables Admin Privilege Escalation

224skills
CVE-2026-227529.6 CRITICALJul 16, 2026

Spring Authorization Server Authentication Bypass Vulnerability

0skills
CVE-2023-499009.8 CRITICALJul 16, 2026

Unauthenticated Remote Code Execution via SetParameter Input Sanitization

446skills
CVE-2026-150058.8 HIGHJul 16, 2026

WordPress Loco Translate Plugin CSRF Leading to RCE

322skills
CVE-2023-498999.8 CRITICALJul 16, 2026

Unauthenticated Remote Command Execution via Origin Verification Bypass

322skills
CVE-2026-150088.1 HIGHJul 16, 2026

WordPress Automator Plugin Arbitrary File Deletion Flaw

446skills
CVE-2026-633068.6 HIGHJul 16, 2026

Unauthenticated SSRF in stoatchat Proxy Endpoints

331skills
CVE-2026-151038.8 HIGHJul 16, 2026

WordPress WPFunnels Plugin Privilege Escalation via Unvalidated Options

224skills
CVE-2026-75437.2 HIGHJul 16, 2026

WordPress Breakdance Plugin Stored XSS via Fields Parameter

322skills
CVE-2026-351478.2 HIGHJul 16, 2026

HCL DFXServer Broken Authentication via Direct API Access

283skills
CVE-2026-113869 CRITICALJul 16, 2026

APT Source List Injection via Unvalidated Server Response

322skills
CVE-2026-56748.8 HIGHJul 16, 2026

PipeWire Sandbox Escape via Malicious Library Loading

0skills
CVE-2026-598617.5 HIGHJul 16, 2026

Ruby Code Injection via OpenAPI Schema String Interpolation

322skills
CVE-2026-351498.2 HIGHJul 16, 2026

HCL DFXServer Authentication Bypass via Response Manipulation

0skills
CVE-2026-633048.1 HIGHJul 16, 2026

OS Command Injection in AVideo FFmpeg Process Management

446skills
CVE-2026-633058.1 HIGHJul 16, 2026

AVideo OS Command Injection via FFmpeg Parameter Concatenation

446skills
CVE-2026-598627.5 HIGHJul 16, 2026

Unsanitized Enum Descriptions Enable Code Injection in Kiota

322skills
CVE-2026-586558.8 HIGHJul 15, 2026

Grav Flex Objects Server-Side Template Injection via Frontmatter

322skills
CVE-2026-614438.1 HIGHJul 15, 2026

Path Traversal Enables Arbitrary Script Execution in PraisonAI

351skills
CVE-2026-614519.6 CRITICALJul 15, 2026

Grav API Plugin Open Redirect in Password Reset

322skills
CVE-2026-618738.1 HIGHJul 15, 2026

Grav Form Plugin Path Traversal via Twig Template Processing

0skills
CVE-2026-436379.1 CRITICALJul 15, 2026

Path Traversal in TAR Archive Extraction Enables Arbitrary File Write

351skills
CVE-2026-429367.8 HIGHJul 15, 2026

Insecure DLL Loading in HYPER SBI 2 Installer

0skills
CVE-2026-351528.8 HIGHJul 15, 2026

SQL Injection in Apache Fineract Report Execution API

322skills
CVE-2026-562878.1 HIGHJul 15, 2026

SQL Injection in Apache Fineract Client Search API

322skills

Investigate every CVE — not just patch it

Casky's multi-agent pipeline uses CVE context to generate a structured investigation plan before a single skill runs. Run your first investigation free — no simulation, your actual security work.

Start investigating CVEs free →
XInstagramLinkedIn
TikTok
TermsPrivacyLegal Disclaimer

© 2026 Casky.AI, Inc. · AI Security Investigation