Tag: RemoteCodeExecution

  • Vulnerability Watch No73

    vLLM Loader Flaw Enables Remote Code Execution • AVideo Scheduler Bug Exposes Email Jobs • MemberPress Flaw Allows Administrator Account Takeover • YayPricing Plugin Enables Stored Script Attacks • Zonify Plugin Leaks Authentication Tokens…

  • Vulnerability Watch No72

    GitLab Duo Chat Flaw Exposes Sensitive Search Credentials • GitLab Repository API Bug Allows Unauthenticated File Reads • stb_vorbis Heap Overflow Can Corrupt Memory • OpenStack Keystone Delegated Tokens Expose Credentials • Default Admin Password Leaves Inventory Component Exposed…

  • Vulnerability Watch No71

    SPIP Flaw Enables Remote Code Execution at Critical Severity • SPIP Authorization Bypass Allows Administrator Account Takeover • SPIP Sitemap SQL Injection Exposes Database Secrets • Laci Synchroni OAuth Bug Enables User Impersonation • MoguBlog Authorization Flaw Allows Comment Deletion…

  • Vulnerability Watch No70

    WooCommerce Plugin Flaw Exposes Arbitrary Files • WordPress Plugin Bug Enables Account Takeover • Editor Upload Vulnerability May Enable Code Execution • Velociraptor Backup Flaw Allows Elevated Query Execution • Critical Permission Bypass Impacts Endpoint Control…

  • Vulnerability Watch No69

    VLC Image Decoder Flaw Causes Buffer Overflow Risk • CommonMark Parser Bug Enables Denial of Service • PocketMine-MP Login Processing Bug Crashes Servers • PocketMine-MP JSON Parser Issue Causes Remote Crashes • PocketMine-MP Null Handling Flaw Disrupts Servers…

  • Vulnerability Watch No67

    DeepSeek Harness Authentication Bypass Grants Full Agent Control • MongoDB Router Resource Exhaustion Bug Can Cause Service Disruption • MongoDB Storage Configuration Flaw Risks Crashes and Code Execution • MongoDB Authorization Bug Could Allow Administrative Takeover • MongoDB Replica Set Assertion Issue Triggers Remote Crashes…

  • Vulnerability Watch No65

    undici Cache Bug Enables Cross-Origin Data Exposure • undici TLS Validation Bypass Hits BalancedPool • PowerJob Worker Unauthenticated RCE Exposes Servers • IBM ContextForge Session Leak Exposes Data • IBM ContextForge Bug Allows Credential Theft…

  • Vulnerability Watch No63

    Critical TOTOLINK NR1800X Buffer Overflow Exposes Remote Attack Surface • Medicine Delivery Password Recovery Hit by SQL Injection • Product Category Filter in Medicine Delivery App Vulnerable to SQL Injection • AshPhoenix Tenant Authorization Bug Can Bypass Scoped Access Checks • Medicine Delivery Product Detail Page Exposes SQL Injection…

  • Vulnerability Watch No61

    NLTK XML Parser Weakness Causes Denial of Service • node-poppler Flaw Allows Remote Argument Injection • Critical OCPP Buffer Overflow Threatens EV Charging Clients • WordPress InfusedWoo Pro Bug Enables Account Takeover • NLTK Deserialization Flaw Enables Python Code Execution…