Attackers can bypass middleware auth checks by exploiting critical Next.js flawSecurity Affairs·Mar 24, 11:22 UTC · Mar 24, 2025VulnerabilityCVE-2025-2992760
Critical Next.js auth bypass vulnerability opens web apps to compromise (CVE-2025-29927)Help Net Security·Apr 2, 08:44 UTC · Apr 2, 2025Vulnerability in the wildCVE-2025-2992760
Critical Next.js Vulnerability Allows Attackers to Bypass Middleware Authorization ChecksThe Hacker News·Mar 25, 03:16 UTC · Mar 25, 2025VulnerabilityCVE-2025-2992760
NCSC Urges Users to Patch Next.js Flaw ImmediatelyInfosecurity Magazine·Mar 31, 10:15 UTC · Mar 31, 2025VulnerabilityCVE-2025-2992760
Oracle spent 6 months to fix 'Mega' flaws in the Fusion MiddlewareSecurity Affairs·Jun 25, 20:08 UTC · Jun 25, 2022Vulnerability55
CISA Warns of Actively Exploited Critical Oracle Fusion Middleware VulnerabilityThe Hacker News·Nov 29, 08:07 UTC · Nov 29, 2022Vulnerability in the wildCVE-2021-35587CVE-2022-413560
Researchers raise alarm about critical Next.js vulnerabilityCyberScoop·Mar 24, 21:26 UTC · Mar 24, 2025VulnerabilityCVE-2025-2992760
Actively exploited critical flaw in Modular DS WordPress plugin enables admin takeoverSecurity Affairs·Jan 16, 08:26 UTC · Jan 16, 2026Vulnerability in the wildCVE-2026-2355060
RCE flaw in Ministra IPTV Platform exposes user data and moreSecurity Affairs·Jun 6, 14:11 UTC · Jun 6, 2019Vulnerability55
CVE-2026-33032: severe nginx-ui bug grants unauthenticated server accessSecurity Affairs·Apr 15, 18:17 UTC · Apr 15, 2026Vulnerability in the wildCVE-2026-3303260
Actively Exploited nginx-ui Flaw (CVE-2026-33032) Enables Full Nginx Server TakeoverThe Hacker News·Apr 15, 00:00 UTC · Apr 15, 2026Vulnerability in the wildCVE-2026-33032CVE-2026-27944CVE-2026-27825+1 CVEs60
Rack Ruby vulnerability could reveal secrets to attackers (CVE-2025-27610)Help Net Security·Apr 25, 00:00 UTC · Apr 25, 2025VulnerabilityCVE-2025-27610CVE-2025-25184CVE-2025-2711160
Critical Flaws Found in Widely Used IPTV Software for Online Streaming ServicesThe Hacker News·Jun 6, 09:54 UTC · Jun 6, 2019Vulnerability55
Oracle CPU October 2018: 301 vulnerabilities patchedHelp Net Security·Oct 17, 00:00 UTC · Oct 17, 2018VulnerabilityCVE-2018-291360
Oracle issues emergency patches for JOLTANDBLEED flawsSecurity Affairs·Nov 17, 11:19 UTC · Nov 17, 2017VulnerabilityCVE-2017-10272CVE-2017-10267CVE-2017-10278+2 CVEs60
Oracle issues an emergency patch for a bug in Oracle Identity Manager, apply it now!Security Affairs·Nov 1, 10:07 UTC · Nov 1, 2017VulnerabilityCVE-2017-1015160
Highly Critical Flaw (CVSS Score 10) Lets Hackers Hijack Oracle Identity ManagerThe Hacker News·Oct 31, 08:01 UTC · Oct 31, 2017VulnerabilityCVE-2017-1015160
Oracle releases emergency Oracle Identity Manager patchHelp Net Security·Oct 31, 00:00 UTC · Oct 31, 2017Vulnerability in the wildCVE-2017-1015160
Veeam, Terraform MCP, Django Patch Critical Flaws, Led by CVSS 10.0 CrossThe Hacker News·Aug 5, 14:27 UTC · Aug 5, 2026Vulnerability in the wildCVE-2026-58073CVE-2026-58072CVE-2026-58067+10 CVEs160
UK Healthcare Sector Records Tenfold Increase in CyberInfosecurity Magazine·Jun 30, 09:30 UTC · Jun 30, 2026Vulnerability55
Critical Fortinet FortiClient EMS bug under active attack (CVE-2026-21643)Help Net Security·Jun 24, 10:29 UTC · Jun 24, 2026Vulnerability in the wildCVE-2026-2164360
⚡ Weekly Recap: Fiber Optic Spying, Windows Rootkit, AI Vulnerability Hunting and MoreThe Hacker News·Apr 15, 00:00 UTC · Apr 15, 2026Vulnerability in the wildCVE-2026-34621260
Oracle issues emergency fix for pre-auth RCE in Identity Manager (CVE-2026-21992)Help Net Security·Mar 23, 00:00 UTC · Mar 23, 2026Vulnerability in the wildCVE-2026-21992CVE-2025-6175760
Oracle fixes critical RCE flaw CVE-2026Security Affairs·Mar 22, 15:37 UTC · Mar 22, 2026Vulnerability in the wildCVE-2026-21992CVE-2025-6175760
Docker Fixes Critical Ask Gordon AI Flaw Allowing Code Execution via Image MetadataThe Hacker News·Feb 3, 16:41 UTC · Feb 3, 2026Vulnerability155
CISA Urges Patch of Actively Exploited Flaw in Oracle Identity ManagerInfosecurity Magazine·Nov 24, 11:07 UTC · Nov 24, 2025Vulnerability in the wildCVE-2025-61757CVE-2021-3558760
Preparing for the Digital Battlefield of 2026: Ghost Identities, Poisoned Accounts, & AI Agent HavocThe Hacker News·Oct 29, 11:55 UTC · Oct 29, 2025Vulnerability55
Critical Vulnerability in Salesforce AgentForce ExposedInfosecurity Magazine·Sep 25, 17:00 UTC · Sep 25, 2025Vulnerability55
Hackers deploy DripDropper via Apache ActiveMQ flaw, patch systems to evade detectionSecurity Affairs·Aug 21, 16:30 UTC · Aug 21, 2025Vulnerability in the wildCVE-2023-4660460
The AI security crisis no one is preparing forHelp Net Security·Aug 20, 00:00 UTC · Aug 20, 2025Vulnerability55
Gold Melody IAB Exploits Exposed ASP.NET Machine Keys for Unauthorized Access to TargetsThe Hacker News·Jul 11, 04:04 UTC · Jul 11, 2025Vulnerability55
Why app modernization can leave you less secureHelp Net Security·May 27, 00:00 UTC · May 27, 2025Vulnerability55
AI hallucinations and their risk to cybersecurity operationsHelp Net Security·May 19, 00:00 UTC · May 19, 2025Vulnerability55
Oracle To Address 320 Vulnerabilities in January Patch UpdateInfosecurity Magazine·Jan 21, 12:45 UTC · Jan 21, 2025Vulnerability in the wildCVE-2020-288360
Critical RCE Vulnerability Discovered in Ollama AI Infrastructure ToolThe Hacker News·Jun 25, 03:22 UTC · Jun 25, 2024VulnerabilityCVE-2024-37032CVE-2024-2247660
Why we need to secure IoT connections sooner rather than laterHelp Net Security·Jan 23, 13:28 UTC · Jan 23, 2024Vulnerability55
8220 gang exploits old Oracle WebLogic vulnerability to deliver infostealers, cryptominersHelp Net Security·Dec 20, 00:00 UTC · Dec 20, 2023VulnerabilityCVE-2020-14883CVE-2017-3506CVE-2020-1488260
July 2020 Patch Tuesday: Microsoft plugs wormable Windows DNS Server RCE flawHelp Net Security·Nov 14, 09:19 UTC · Nov 14, 2023Vulnerability in the wildCVE-2020-1350CVE-2020-1147CVE-2020-1349+2 CVEs60
Threat Source newsletter (April 21, 2022) — Sideloading apps is as safe as you make itCisco Talos·Apr 21, 18:00 UTC · Apr 21, 2022Vulnerability55
Muhstik Botnet Targeting Redis Servers Using Recently Disclosed VulnerabilityThe Hacker News·Mar 28, 06:59 UTC · Mar 28, 2022Vulnerability in the wildCVE-2022-0543CVE-2017-10271CVE-2018-7600+3 CVEs60