CISA Advisories·1d ago highCISA Adds Two Known Exploited Vulnerabilities to Catalog#cisa#kev#sharepointCVE-2026-65660 in the wild
Canadian Centre for Cyber Security·2d ago criticalAL26-023 - Vulnerability Impacting Microsoft SharePoint Server - CVE-2026-65660#sharepoint#microsoft#cve-2026-65660 4 sources in the wild 3 min1
CISA Advisories·2d agoSiemens Desigo CC family#siemens#desigo-cc#cve-2026-34223CVE-2026-34223 5 sources 4 min
Cyber Security News·10d agoApache Syncope Vulnerabilities Allow Attackers to Execute Malicious Code and Bypass Controls#apache-syncope#code-injection#groovy 3 min3
ZDI Published Advisories·11d agoZDI-26-707: (0Day) MindsDB OpenBBtable Code Injection Remote Code Execution Vulnerability#0day#ai-database#code-injectionCVE-2026-92207 11 sources
oss-security·12d ago highCVE-2026-77147: Apache Syncope: Groovy Sandbox escape for empty CommandArgs#apache-syncope#code-injection#cve-2026-77147CVE-2026-77147
oss-security·14d ago[vim-security] Ex Command Injection in sign_jump() in Vim < v9.2.1090#argument-injection#code-injection#command-injectionVulnerability
oss-security·16d ago highCVE-2026-80352: Apache Camel K: Camel K Master trait serviceAccountName YAML injection lets CR author apply arbitrary objects#apache#camel-k#code-injectionCVE-2026-80352 2 sources2
oss-security·18d ago highCVE-2026-41870: Apache Nutch: Unauthenticated remote code execution (RCE) via JEXL injection in Nutch Server (Nutch REST API)#apache#code-injection#jexlCVE-2026-41870 3 sources1
Web discovery (articles for new exploits & KEV entries)·18d ago highEmerging Threat: (CVE-2026-60004) Gitea Remote Code Execution via ...#code-injection#cwe-94#gitCVE-2026-60004 6 min1
ZDI Published Advisories·19d agoZDI-26-616: Koha Eval Code Injection Remote Code Execution Vulnerability#code-injection#koha#open-sourceCVE-2026-197801
The Hacker News·29d ago highThree CVSS 10.0 ServiceNow Flaws Could Let Unauthenticated Attackers Execute Code and SQL#code-injection#patching#privilege-escalation in the wild 4 min
Web discovery (articles for new exploits & KEV entries)·29d ago highOver 8,300 Gitea servers vulnerable to code execution attacks#code-injection#cve-2026-60004#exploitationCVE-2026-60004 in the wild1
The Hacker News·Aug 25, 2026 highMarimo Notebook Flaw Could Run MCP Commands Before Cells Execute in Edit Mode#code-injection#cve-2026-75149#marimo 2 min
ZDI Published Advisories·Aug 24, 2026ZDI-26-594: NVIDIA Megatron Bridge load_model_config Code Injection Remote Code Execution Vulnerability#code-injection#megatron-bridge#nvidiaCVE-2026-24251
The Hacker News·Aug 21, 2026 criticalGitLab CVE-2026-19478 Comes Under Active Exploitation Within Days of Disclosure#active-exploitation#code-injection#cve-2026-19478 in the wild 2 min1
Help Net Security·Aug 18, 2026 highCritical GitLab flaw allows attackers to modify or delete public projects (CVE-2026-19478)#code-injection#csrf#gitlab1
ZDI Published Advisories·Aug 11, 2026ZDI-26-545: Flowise CSV_Agent customReadCSV Code Injection Remote Code Execution Vulnerability#ai-tooling#code-injection#flowiseCVE-2026-692561
ZDI Published Advisories·Aug 11, 2026 highZDI-26-546: Flowise Airtable_Agent Code Injection Remote Code Execution Vulnerability#airtable-agent#code-injection#flowiseCVE-2026-69264
CERT-EU Advisories·Jan 30, 2026 high2026-001: Critical vulnerabilities in Ivanti EPMM#ivanti#epmm#endpoint-manager-mobile in the wild