130 vulnerabilities across 9 products scored HIGH or above on July 21, 2026.
🔴 CRITICAL: 5 🟠 HIGH: 125 Exploit Status Upgrades The following CVEs from previous bulletins have been upgraded based on new exploit intelligence:
[UPGRADED] CVE-2026-63770 (glanceapp/glance) — F1: theoretical → poc, AAS: 9.0 → 11.5 (HIGH → HIGH). Originally in 2026-07-20 bulletin. [UPGRADED] CVE-2026-45695 (kopia/kopia) — F1: exploitable → functional, AAS: 11.1 → 13.1 (HIGH → CRITICAL). Originally in 2026-07-16 bulletin. [UPGRADED] CVE-2026-55579 (pheditor/pheditor) — F1: exploitable → functional, AAS: 10.9 → 12.9 (HIGH → CRITICAL). Originally in 2026-07-16 bulletin. [UPGRADED] CVE-2026-54526 (argoproj/argo-workflows) — F1: exploitable → itw, AAS: 9.8 → 12.8 (HIGH → CRITICAL). Originally in 2026-07-16 bulletin. [UPGRADED] CVE-2026-47984 (adobe/commerce) — F1: exploitable → functional, AAS: 10.7 → 14.5 (HIGH → CRITICAL). Originally in 2026-07-14 bulletin. [UPGRADED] CVE-2026-57087 (microsoft/windows) — F1: exploitable → itw, AAS: 10.6 → 13.6 (HIGH → CRITICAL). Originally in 2026-07-14 bulletin. [UPGRADED] CVE-2026-50313 (microsoft/windows) — F1: exploitable → functional, AAS: 9.6 → 11.6 (HIGH → HIGH). Originally in 2026-07-14 bulletin. [UPGRADED] CVE-2026-40400 (microsoft/windows) — F1: exploitable → functional, AAS: 9.3 → 11.3 (HIGH → HIGH). Originally in 2026-07-14 bulletin. [UPGRADED] CVE-2026-50306 (microsoft/windows) — F1: exploitable → functional, AAS: 9.1 → 11.1 (HIGH → HIGH). Originally in 2026-07-14 bulletin. [UPGRADED] CVE-2026-58319 (apache/doris) — F1: exploitable → itw, AAS: 10.5 → 13.5 (HIGH → CRITICAL). Originally in 2026-07-14 bulletin. 🔴 [CRITICAL] oracle/coherence 52 CVEs | CVSS 3.1: 10.0 | AAS 13.9
...