oss-security·1d agoCVE-2026-82348: Apache Roller: Cross-weblog resource tampering via unscoped authoring lookups#apache#apache-roller#cve-2026-82348CVE-2026-82348 17 sources
CERT/CC Vulnerability Notes·3d ago highVU#754548: Cinnamon's kotaemon contains improper authorization checks in Kotaemon multi‑user chat handlers#kotaemon#cinnamon#idorCVE-2026-86867 3 min
Help Net Security·5d agoSiemba brings continuous IDOR testing to production APIs#api-security#bola#graphqlTools 4 min
arXiv cs.CR·16d agoIDORacle: Template-Guided SQL-Sink Mediation for Object-Level Authorization in Java Applications#access-control#authorization#bolaResearch1
Security Affairs·19d ago highCondé Nast Data of 32.8 Million Users Offered for Sale After WIRED Leak#conde-nast#data-breach#data-sale in the wild 6 min
The Hacker News·Aug 26, 2026Claude Opus 4.6 Bypasses Gym Booking Limit, Cancels Other Users' Reservations in Tests#agentic-ai#aikido-security#ai-safety in the wild 4 min
Palo Alto Unit 42·Aug 17, 2026AI Tool Identifies BOLA Vulnerabilities in Easy!Appointments#api-security#bola#easyappointments 10 min
Palo Alto Unit 42·Aug 17, 2026Identifying a BOLA Vulnerability in Harbor, a Cloud#bola#cncf#container-registry 8 min1
Palo Alto Unit 42·Aug 17, 2026Harnessing LLMs for Automating BOLA Detection#api-security#automated-testing#bola 12 min