Vulnerability Alerts

Vulnerability Alerts

CVEs, zero-days, exploits, and security advisories

FD
VULNFull Disclosure5 days ago

Flextype v1.0.0-alpha.3 Server-Side Request Forgery via fetch() in Query API

FD
VULNFull Disclosure5 days ago

Flextype v1.0.0-alpha.3 Stored Arbitrary Expression Injection in ExpressionsDirective Allows Arbitrary File Read

FD
VULNFull Disclosure5 days ago

Payara 7.2026.1.RC1 Remote Code Execution via Server-Side Includes #exec Directive in Payara Server

VULNFull Disclosure5 days ago

Payara 7.2026.1.RC1 Arbitrary EJB Method Invocation via Insecure Reflection in Payara Server

VULNFull Disclosure5 days ago

WireGuard-Linux Stack-Based Buffer Overflow in lsiio (Linux IIO Userspace Tool) Due to Unbounded fscanf

VULNFull Disclosure5 days ago

thttpd v2.26 Stack-Based Buffer Overflow in thttpd redirect CGI Program

VULNFull Disclosure5 days ago

thttpd v2.26 Stack-Based Buffer Overflow in thttpd htpasswd Utility Allows Local Memory Corruption

VULNFull Disclosure5 days ago

lighttpd2 Signedness Error in li_chunkqueue_append_mem() Leads to Out-of-Bounds Memory Access

VULNFull Disclosure5 days ago

Paho v1.3.15 Heap Use-After-Free in Eclipse Paho MQTT C Client via Message Retry Logi

VULNFull Disclosure5 days ago

Paho v1.3.15 Arbitrary Code Execution via Untrusted Dynamic Library Execution

FD
VULNFull Disclosure5 days ago

Paho v1.3.15 Arbitrary Code Execution via Shared Library Search Path Hijacking

FD
VULNcriticalFull Disclosure5 days ago

[0day-rubbish] ZesleCP 3.1.21 Authenticated arbitrary file write to root RCE via cron (8.8)

FD
VULNcriticalFull Disclosure5 days ago

[0day-rubbish] StreamSets DataCollector 6.4.1 (official Docker image) Default credentials plus unsandboxed Shell Executor to root RCE (9.8)

FD
VULNcriticalCVE-2025-54598.8 HIGHFull Disclosure5 days ago

[0day-rubbish] Puppet Enterprise 2025.10.0 Authenticated command injection to root RCE (patch-bypass variant of CVE-2025-5459) (8.8)

FD
VULNcriticalFull Disclosure5 days ago

[0day-rubbish] NoMachine Terminal Server 10.0.57 two vulnerabilities

FD
VULNcriticalFull Disclosure5 days ago

[0day-rubbish] Minuteman UPS Network Management Card 1.60.3 Unauthenticated OS command injection to root RCE (9.8)

FD
VULNcriticalFull Disclosure5 days ago

[0day-rubbish] Lantronix EDS3000PR 3.2.0.0R2 two vulnerabilities

FD
VULNcriticalFull Disclosure5 days ago

[0day-rubbish] GeoVision GV-TBL4700 V1.06 Authenticated command injection to root RCE via SNMPv3 user configuration (8.8)

VULNhighRecorded Future5 days ago

Recorded Future Announces Automated Signature Creation, Accelerating Vulnerability Prioritization

VULNhighMicrosoft Security6 days ago

ASCII smuggling crosses over from AI prompt injection to phishing evasion

VULNPalo Alto Unit 426 days ago

Attackers Expose Ongoing AI Tool Use Targeting Organizations in Latin America

VULNExploit-DB6 days ago

[webapps] FreePBX 17.0.2 - Remote Code Execution (RCE)

VULNExploit-DB6 days ago

[webapps] Metabase 0.61.0 - Authenticated Remote Code Execution

VULNhighRecorded Future6 days ago

H1 2026 Malware Vulnerability Trends

VULNMicrosoft Security6 days ago

Impersonating IT support: how threat actors turn a remote session into enterprise-wide access

VULNCheck Point Research7 days ago

Gaming the system: how a Chinese-speaking actor turned Brazilian government sites into an SEO weapon

VULNPalo Alto Unit 427 days ago

An AI-Assisted Cyber Attack: Inside a Unit 42 Investigation

VULNExploit-DB7 days ago

[dos] EVerest 2025.9.0 - DoS

VULNExploit-DB7 days ago

[webapps] Bludit CMS 3.20.0 - Reflected Cross-Site Scripting

VULNExploit-DB7 days ago

[webapps] PodcastGenerator 3.2.9 - Stored XSS