-
Vulnerability Watch No73
vLLM Loader Flaw Enables Remote Code Execution • AVideo Scheduler Bug Exposes Email Jobs • MemberPress Flaw Allows Administrator Account Takeover • YayPricing Plugin Enables Stored Script Attacks • Zonify Plugin Leaks Authentication Tokens…
-
Vulnerability Watch No72
GitLab Duo Chat Flaw Exposes Sensitive Search Credentials • GitLab Repository API Bug Allows Unauthenticated File Reads • stb_vorbis Heap Overflow Can Corrupt Memory • OpenStack Keystone Delegated Tokens Expose Credentials • Default Admin Password Leaves Inventory Component Exposed…
-
Vulnerability Watch No71
SPIP Flaw Enables Remote Code Execution at Critical Severity • SPIP Authorization Bypass Allows Administrator Account Takeover • SPIP Sitemap SQL Injection Exposes Database Secrets • Laci Synchroni OAuth Bug Enables User Impersonation • MoguBlog Authorization Flaw Allows Comment Deletion…
-
Vulnerability Watch No70
WooCommerce Plugin Flaw Exposes Arbitrary Files • WordPress Plugin Bug Enables Account Takeover • Editor Upload Vulnerability May Enable Code Execution • Velociraptor Backup Flaw Allows Elevated Query Execution • Critical Permission Bypass Impacts Endpoint Control…
-
Vulnerability Watch No69
VLC Image Decoder Flaw Causes Buffer Overflow Risk • CommonMark Parser Bug Enables Denial of Service • PocketMine-MP Login Processing Bug Crashes Servers • PocketMine-MP JSON Parser Issue Causes Remote Crashes • PocketMine-MP Null Handling Flaw Disrupts Servers…
-
Vulnerability Watch No67
DeepSeek Harness Authentication Bypass Grants Full Agent Control • MongoDB Router Resource Exhaustion Bug Can Cause Service Disruption • MongoDB Storage Configuration Flaw Risks Crashes and Code Execution • MongoDB Authorization Bug Could Allow Administrative Takeover • MongoDB Replica Set Assertion Issue Triggers Remote Crashes…
-
Vulnerability Watch No65
undici Cache Bug Enables Cross-Origin Data Exposure • undici TLS Validation Bypass Hits BalancedPool • PowerJob Worker Unauthenticated RCE Exposes Servers • IBM ContextForge Session Leak Exposes Data • IBM ContextForge Bug Allows Credential Theft…
-
Vulnerability Watch No63
Critical TOTOLINK NR1800X Buffer Overflow Exposes Remote Attack Surface • Medicine Delivery Password Recovery Hit by SQL Injection • Product Category Filter in Medicine Delivery App Vulnerable to SQL Injection • AshPhoenix Tenant Authorization Bug Can Bypass Scoped Access Checks • Medicine Delivery Product Detail Page Exposes SQL Injection…
-
Vulnerability Watch No62
Magma Integrity Validation Flaw Exposes Remote Attack Surface • ash_postgres Tenant Rename Flaw Can Cross Data Boundaries • Admidio Blind SQL Injection Exposes Credentials • SiYuan Block Metadata Enables Stored Script Execution • SiYuan Stored XSS Targets Package and Notebook Workflows…
-
Vulnerability Watch No61
NLTK XML Parser Weakness Causes Denial of Service • node-poppler Flaw Allows Remote Argument Injection • Critical OCPP Buffer Overflow Threatens EV Charging Clients • WordPress InfusedWoo Pro Bug Enables Account Takeover • NLTK Deserialization Flaw Enables Python Code Execution…