oss-security·1d agoCVE-2026-82348: Apache Roller: Cross-weblog resource tampering via unscoped authoring lookups#apache#apache-roller#cve-2026-82348CVE-2026-82348 17 sources
Cyber Security News·1d ago highCritical ServiceNow Vulnerabilities Let Attackers Bypass Authorization – Update Now!#servicenow#sql-injection#authorization-bypass 3 sources 3 min
oss-security·2d agoCVE-2026-95811: Lemonldap::NG::Handler versions from 2.0.0 before 2.16.10, from 2.17.0 before 2.21.6, from 2.22.0 before 2.23.4 for Perl allow an equivalent spelling of a path to bypass the locationRules that restrict it#lemonldap-ng#perl#cve-2026-95811CVE-2026-95811 3 sources
oss-security·2d agoCVE-2026-85491: Catalyst::Seal versions before 0.03 for Perl allow one request to disable a path or route a later one past an authorization check via a dispatch memo keyed on the request path alone#perl#catalyst#authorization-bypassCVE-2026-85491 2 sources
Cyber Security News·3d ago highApache Tomcat Update Fixes WebSocket and HTTP/2 Flaws Affecting Server Security#apache#tomcat#websocket 3 min
oss-security·4d agorsyslog imdtls permitted-peer authorization bypass#rsyslog#imdtls#dtlsVulnerability
GBHackers·8d agoWordPress 7.1.1 Fixes 11 Security Flaws Including Stored XSS and Path Traversal#authorization-bypass#cms#patch 3 min
Cyber Security News·8d agoWordPress Urges Immediate Update After Fixing 11 Security Vulnerabilities#authorization-bypass#cms#path-traversal 3 min1
Cisco Security Advisories·10d agoCisco BroadWorks CommPilot Application Software Authorization Bypass Vulnerability#authorization-bypass#broadworks#ciscoAdvisory
Cisco Security Advisories·10d agoCisco Identity Services Engine Authorization Bypass Vulnerabilities#authorization-bypass#cisco#iseAdvisory 14 sources
oss-security·10d agoCVE-2026-82561: Apache NiFi: Missing Authorization for Components Referenced in Flow Update Methods#access-control#apache#authorization-bypassCVE-2026-82561 5 sources1
oss-security·12d agoCVE-2026-73668: Apache Syncope: Cross-realm disclosure of confidential ConnId bundles configuration values#apache#authorization-bypass#connidCVE-2026-73668
oss-security·12d agoCVE-2026-73579: Apache Syncope: Non-recursive Any search could skip Realms restrictions#apache#authorization-bypass#cve-2026-73579CVE-2026-735791
oss-security·12d agoCVE-2026-73236: Apache Syncope: Cross-Realm authorization bypass in delegated administration#apache#authorization-bypass#cve-2026-73236CVE-2026-73236 2 sources1
oss-security·12d ago highCVE-2026-72524: Apache Doris: Authorization bypass allowing a low-privilege user to read/write/drop arbitrary tables#apache-doris#authorization-bypass#cveCVE-2026-725241
oss-security·12d agoCVE-2026-68570: Apache Doris: Authorization bypass leading to unauthorized data access#apache-doris#authorization-bypass#cveCVE-2026-68570
oss-security·13d agoCVE-2026-82432: Apache Storm Nimbus: Blobstore Authorization Bypass via Rebalance Configuration Overrides#apache#authorization-bypass#blobstoreCVE-2026-824321
oss-security·13d agoCVE-2026-82431: Apache Storm Client: Authorization Bypass When nimbus.groups Is Configured Without nimbus.users#acl#apache-storm#authorization-bypassCVE-2026-82431
Canadian Centre for Cyber Security·15d agoHashiCorp security advisory (AV26-910)#advisory#authorization-bypass#consul1
GBHackers·15d ago highOkta Patches Auth0 and Access Gateway Vulnerabilities Let Attackers Enable XSS, Authentication Bypass and SQL Injection#access-gateway#ad-ldap-connector#auth0 4 min1
Cyber Security News·15d agoOkta Fixes Auth0 and Access Gateway Flaws Enabling XSS, Auth Bypass, and SQL Injection#access-gateway#auth0#authorization-bypass 3 min1
oss-security·16d agoCVE-2026-80354: Apache Camel K: Camel K Builder trait mavenProfiles ValueSources resolve tenant-named secrets in operator namespace#apache#authorization-bypass#camel-kCVE-2026-803541
CERT/CC Vulnerability Notes·23d ago highVU#889462: Casdoor authentication server is vulnerable to authorization bypass#authorization-bypass#casdoor#cert-ccCVE-2026-15630 3 min
CISA Advisories·23d agoTycon Systems TPDIN-Monitor-WEB3#authorization-bypass#cisa#csrfCVE-2026-77847 2 sources 4 min