Security Affairs·1d ago highU.S. CISA adds WordPress flaw to its Known Exploited Vulnerabilities catalog#wordpress#cisa#kev 16 sources in the wild
BleepingComputer·1d ago highWordPress Click2Shell flaw lets hackers execute PHP on the server#wordpress#click2shell#csrf 6 sources 3 min
Canadian Centre for Cyber Security·15d agoMongoDB security advisory (AV26-911)#advisory#canada#java-driver2
Exploit-DB·16d ago[remote] CVE-2026-80428 Unauthenticated PHP Object Injection via Shibboleth - ILIAS < 9.22, 10.0 < 10.10, 11.0 < 11.3 - RCE#deserialization#exploit-release#iliasCVE-2026-804281
Ubuntu Security Notices·16d agoUSN-8743-1: PHP vulnerabilities#denial-of-service#out-of-bounds-write#pharCVE-2026-175432
Ubuntu Security Notices·19d agoUSN-8734-1: PHP vulnerabilities#denial-of-service#patch#phpCVE-2026-7262
Full Disclosure·23d agoFlextype v1.0.0-alpha.3 CMS registerShortcodes() Remote Code Execution via Attacker-Controlled File Inclusion#cms#file-inclusion#flextypeVulnerability 8 sources1
The Hacker News·Aug 26, 2026 highUnpatched Kaltura mwEmbed Flaws Could Let Remote Attackers Read Files and Run Code#cert-cc#deserialization#file-read 5 min1
Security Affairs·Aug 25, 2026 criticalTwo CVSS 9.8 Auth Bypasses in miniOrange SAML WordPress Plugin Were Exploited Before Any Database Even Listed the Paid Editions as Vulnerable#actively-exploited#algorithm-confusion#authentication-bypass in the wild 5 min
Patchstack·Aug 12, 2026 highWhen a PNG Isn’t a PNG: WordPress Patches an Author-Level Imagick RCE#file-upload#imagemagick#imagickVulnerability
CERT/CC Vulnerability Notes·Aug 10, 2026VU#614868: OpenCart ecommerce platform contains directory traversal vulnerability#cve-2026-18412#directory-traversal#e-commerceCVE-2026-184121