Vulnerability Alerts

Vulnerability Alerts

CVEs, zero-days, exploits, and security advisories

EX
VULNExploit-DB20 days ago

[webapps] Pulpy 0.1.1-Beta - Filesystem Sandbox Bypass

EX
VULNExploit-DB20 days ago

[local] MEmu Android Emulator 9.2.7.0 - Local Privilege Escalation

EX
VULNExploit-DB20 days ago

[webapps] KeepInMind 0.8.4.2 - Stored XSS

VULNPalo Alto Unit 4223 days ago

How We Added WebAuthn to a Browser-Based RDP Client

VULNFull Disclosure23 days ago

Whistleblowersoftware.com: confidentiality and anonymity leakage to third parties

VULNhighFull Disclosure23 days ago

OpenBlow Multiple Deanonymization Vulnerabilities

VULNFull Disclosure23 days ago

Whistlelink: Site-access password exposed in web server access logs via GET query string

FD
VULNFull Disclosure23 days ago

APPLE-SA-06-29-2026-3 Safari 26.5.2

FD
VULNFull Disclosure23 days ago

APPLE-SA-06-29-2026-2 macOS Tahoe 26.5.2

VULNFull Disclosure23 days ago

APPLE-SA-06-29-2026-1 iOS 26.5.2 and iPadOS 26.5.2

VULNCVE-2026-568157.4 HIGHFull Disclosure23 days ago

pwnlift: symlink following and TOCTOU in privileged upload handler allow arbitrary file write as root

VULNhighFull Disclosure23 days ago

[KIS-2026-12] Control Web Panel <= 0.9.8.1224 (userRes) SQL Injection Vulnerability

FD
VULNhighCVE-2026-584516.5 MEDIUMFull Disclosure23 days ago

[fulldis] CVE-2026-58451 - Horde Groupware IMP path traversal vuln

FD
VULNFull Disclosure23 days ago

Samsung Galaxy Buds – Zero-Click HFP/A2DP Takeover via L2CAP Session Preemption (Vendor Response: Working as Intended)

FD
VULNFull Disclosure23 days ago

Asterisk Security Release 23.4.1

FD
VULNFull Disclosure23 days ago

Asterisk Security Release 22.10.1

FD
VULNFull Disclosure23 days ago

Asterisk Security Release 21.12.3

FD
VULNFull Disclosure23 days ago

Asterisk Security Release 20.20.1

FD
VULNFull Disclosure23 days ago

Certified Asterisk Security Release certified-22.8-cert3

FD
VULNFull Disclosure23 days ago

Certified Asterisk Security Release certified-20.7-cert11

FD
VULNFull Disclosure23 days ago

Zig std.http chunked reader integer overflow -> unauthenticated remote DoS

VULNwatchTowr Labs23 days ago

It’s 37oC, And All We Can Think About Is ColdFusion (Adobe ColdFusion Security Bulletin APSB26-68 CVE Bonanza)

VULNMicrosoft Security23 days ago

Improving security posture across the Microsoft partner ecosystem

VULNhighSentinelOne Labs23 days ago

Context Engineering | Compaction & Agent Memory for Automated Malware Analysis

VULNRecorded Future24 days ago

Recorded FutureがGartner® サイバー脅威インテリジェンス・テクノロジー部門のMagic Quadrant™のリーダーの1社に位置づけられました。

MS
VULNMicrosoft Security24 days ago

Microsoft named a leader in the Frost Radar for cloud and application runtime security

VULNCheck Point Research25 days ago

Browser-Only Ransomware: From LLM Hallucinations to a Practical Attack Technique

VULNPalo Alto Unit 4225 days ago

Phantom Squatting: AI-Hallucinated Domains as a Software Supply Chain Vector

VULNRecorded Future25 days ago

Iran-Nexus TAG-182 Disseminates MarkiRAT Surveillance Tool

VULNhighCVE-2026-84517.5 HIGHwatchTowr Labs25 days ago

CitrixBleed To Infinity And Beyond (Citrix NetScaler Pre-Auth Memory Overread CVE-2026-8451)