-
Vulnerability Watch No62
Magma Integrity Validation Flaw Exposes Remote Attack Surface • ash_postgres Tenant Rename Flaw Can Cross Data Boundaries • Admidio Blind SQL Injection Exposes Credentials • SiYuan Block Metadata Enables Stored Script Execution • SiYuan Stored XSS Targets Package and Notebook Workflows…
-
Vulnerability Watch No30
Quadratic HTML Traversal Enables Remote Resource Exhaustion • Malformed CSS Can Stall html_sanitize_ex Servers • Forged JWT Claims Bypass Neo4j GraphQL Subscription Controls • Unauthenticated Command Can Terminate Ground Station • OpenChamber Shutdown Endpoint Skips Authentication…
-
Vulnerability Watch No16
NoteGen Shell Permissions Enable Full Remote Code Execution • Unsanitized AI Responses Expose NoteGen Users to XSS • WordPress Membership Flaw Lets Visitors Claim Elevated Roles • Critical SQL Injection Hits WordPress Issue-Tracking Plugin • CAFEHAUS API Bug Enables Administrator Account Takeover…