Full Disclosure·2h ago high[0day-rubbish] Lightstreamer Server 7.4.8 Unauthenticated JMX jvmtiAgentLoad native code execution (8.1)#lightstreamer#jmx#rceVulnerability 2 sources
GBHackers·23h ago criticalCritical WordPress Flaw Lets Unauthenticated Attackers Execute Remote Code#cve-2026-87902#path-traversal#rce 16 sources 3 min
oss-security·1d ago highCVE-2026-82384: Apache Roller: Unauthenticated deserialization in the XML-RPC endpoint#apache#apache-roller#deserializationCVE-2026-82384 17 sources
Cyber Security News·1d ago highCritical ServiceNow Vulnerabilities Let Attackers Bypass Authorization – Update Now!#servicenow#sql-injection#authorization-bypass 3 sources 3 min
CERT/CC Vulnerability Notes·2d ago highVU#234131: ViewSonic vCast media streaming service allows unauthenticated screen exfiltration and device compromise#viewsonic#vcast#viewboardCVE-2026-82987 2 min
Wordfence·4d ago highPSA: Critical Unauthenticated Path Traversal Vulnerability Patched in WordPress Core#wordpress#path-traversal#local-file-inclusion
Full Disclosure·4d ago high[0day-rubbish] CaptureBites MetaServer Anonymous WCF SOAP workflow leading to RunPrograms code execution (9.8)#capturebites#metaserver#wcfExploit / PoC 2 sources
Full Disclosure·4d ago high[0day-rubbish] PrizmDoc for Java (VirtualViewer) 5.22.1 Unauthenticated uploadDocument write into the webapp root to JSP webshell (9.8)#prizmdoc#virtualviewer#jspExploit / PoC 3 sources
SecurityWeek·8d ago criticalCritical Orkes Conductor Vulnerability Exploited in Attacks#cve-2026-58138#graalvm#in-the-wild in the wild 2 min2
Wordfence·12d ago highWordfence Argus Identifies Two Critical Unauthenticated Vulnerability Chains Leading to Remote Code Execution in The Events Calendar Plugin#events-calendar#plugin#rce
Exploit-DB·27d ago[webapps] Linksys E1200_2.0.04 - Unauthenticated OS Command Injection#command-injection#e1200#exploit-dbExploit / PoC
Infosecurity Magazine·Aug 17, 2026 highWordPress Plugin Flaw Exposes 40,000 Sites to Admin Takeover#admin-takeover#plugin-vulnerability#privilege-escalationVulnerability
Exploit-DB·Aug 17, 2026[webapps] WooCommerce 1.5.0 - Unauthenticated Arbitrary File Upload#ecommerce#file-upload#pocExploit / PoC
ZDI Published Advisories·Aug 11, 2026 highZDI-26-546: Flowise Airtable_Agent Code Injection Remote Code Execution Vulnerability#airtable-agent#code-injection#flowiseCVE-2026-69264
Exploit-DB·Aug 10, 2026 high[webapps] OrkesConductor 3.30.2 - Unauthenticated Remote Code Execution#conductor#exploit-db#orkesExploit / PoC1