Category: Security

  • Vulnerability Watch No11

    Onlook Authorization Flaw Lets Users Access Other Projects • FFmpeg Vulkan HEVC Decoder Buffer Overflow Risks RCE • FFmpeg VobSub Parsing Bug Can Enable Code Execution • Dell PowerProtect REST API Bug Enables Privilege Escalation • Fujitsu openFT Local Privilege Escalation to Root…

  • Vulnerability Watch No9

    PraisonAI Workspace Isolation Flaw Allows Cross-Tenant Access • PraisonAI Platform JWT Secret Flaw Enables Account Takeover • PraisonAI Platform Member Removal Authorization Bypass • PraisonAI Platform Critical Workspace Access Control Failure • PraisonAI Dependency API IDOR Exposes Workspace Boundaries…

  • Vulnerability Watch No8

    FeliCa IC Chips Exposed by Missing Cryptographic Step • Zyxel Router Command Injection Enables OS Command Execution • Public D-Link NAS Upload Flaw Allows Remote File Uploads • D-Link DNS-320 Faces Another Remote Upload Vulnerability • D-Link DNS-320 Upload Endpoint Vulnerable to Remote Abuse…

  • Vulnerability Watch No7

    Network-AI Backup Prune Arbitrary File Deletion • xrdp DoS Bug Enables CPU Exhaustion • Network-AI Sandbox Bypass Leads to Command Execution • Network-AI MCP Server Authentication Bypass • WhatsApp MCP Server Exposes Files and Messaging…

  • Vulnerability Watch No6

    Critical GitHub Actions Supply Chain Flaw in Meshtastic • Meshtastic BLE Sync Bug Can Disable iOS Device Management • Unsafe Keras Deserialization Enables Arbitrary Code Execution

  • Vulnerability Watch No5

    fast-uri URL Parsing Flaw Can Bypass Host-Based Security Checks • SQL Injection Found in SourceCodester Class and Exam Timetabling System • Public SQL Injection Vulnerability Impacts SourceCodester Timetabling System • uproot Code Generation Bug Enables Arbitrary Python Execution • Fastify Reply Plugin Cache Collision Risks Cross-Upstream Access…

  • Vulnerability Watch No4

    Missing Authentication Flaw in SimpleUI AjaxAdmin • Gerapy Project Upload Endpoint Authentication Bypass • Authorization Bug Exposes RT-Claw RPC Handler • QueryWeaver Signup Flow Authentication Bypass • SQL Injection in Class and Exam Timetabling System…

  • Vulnerability Watch No3

    Netty STOMP Header Flood Can Crash Servers • Hard-Coded Credentials Found in IBM Langflow OSS • IBM Langflow File Boundary Bypass Exposes User Data • Path Traversal Enables Arbitrary File Writes in Langflow • Langflow Privilege Escalation Can Fully Compromise Service…

  • Vulnerability Watch No2

    Remote Buffer Overflow in Shibby Tomato Scheduler • Remote Stack Overflow Found in Shibby Tomato • Out-of-Bounds Write Threatens Shibby Tomato Routers • Directory Traversal Bug Hits VMware Avi Load Balancer • Privilege Escalation Can Lead to Remote Code Execution…