Full Disclosure·2h agoSCHUTZWERK-SA-2024-007: Stored Cross-Site Scripting via file upload in H5P module (h5p-nodejs-library) of Lumi Education#xss#stored-xss#h5pVulnerability 2 sources
GBHackers·5h agoRogue AI Agents Tried to Hack Public Websites After Data Retrieval Failed#ai-agents#agent-security#sql-injection 6 sources 4 min
Cyber Security News·1d ago highAI agents Tried to Hack Public Websites After Failing to Access Data Through Normal Methods#ai-agents#openai#agent-security 22 sources in the wild 3 min
oss-security·1d agoCVE-2026-91206: Apache Roller: Reflected XSS in the optional LDAP comment authenticator#apache#apache-roller#xssCVE-2026-91206 17 sources
Lobsters · security·1d agoSourceHut account takeover via build logs (XSS in ansi2html.py)#sourcehut#xss#ansi2htmlVulnerability 3 sources 12 min
CERT/CC Vulnerability Notes·1d agoVU#699627: Readwise Reader for Android, version 8.7.2, contains multiple XSS vulnerabilities#xss#readwise#androidCVE-2026-18311 3 min
Rapid7 Blog·2d ago highWhen Business Email Compromise Starts Rewriting Reality#zimbra#bec#rapid7 in the wild 5 min
oss-security·3d agoCVE-2026-91928: Apache Sling XSS: Sanitizer bypass, uncontrolled resource consumption and failure pf protection mechanisms#apache#sling#xssCVE-2026-91928 7 sources
SecurityWeek·3d ago highAdobe Patches Critical Flaws in Connect, AEM Forms#adobe#connect#aem-forms 2 min
GBHackers·5d agoNew Cache Key Injection Attack Lets Hackers Bypass Access Controls and Poison Nginx Caches#cache-key-injection#cache-poisoning#cloudflare 2 sources 3 min
Patchstack·8d ago highClick2Shell: The RCE WordPress 7.1.1 Just Patched#click2shell#csrf#jquery 4 min1
Canadian Centre for Cyber Security·8d agoGrafana security advisory (AV26-936)#advisory#geomap#grafana
Patchstack·9d ago highWordPress 7.1.1 Maintenance and Security Release#cms#patch-release#stored-xss 5 min
WordPress.org · Security·9d agoWordPress 7.1.1 Maintenance and Security Release#cms#patching#path-traversal 4 min
GBHackers·10d ago highJenkins Patches 20 Plugin Flaws Leading to RCE, XSS and Credential Theft#cicd#credential-exposure#groovy 4 min
Drupal Security Advisories·10d agoDrupal core - Moderately critical - Third-party libraries - SA-CORE-2026-013#ckeditor#cms#drupalAdvisory
Cisco Security Advisories·10d agoCisco Identity Services Engine Cross-Site Scripting Vulnerability#cisco#identity-services-engine#management-interfaceAdvisory 14 sources1
GBHackers·11d ago highOpenAI Agent Swarm Linked to 3,022 Malicious RubyGems Packages in GemStuffer Campaign#credential-theft#gemstuffer#jfrog in the wild 5 min2
GBHackers·11d ago highTelegram Desktop XSS Vulnerability Lets Attackers Steal Entire Chat Histories#chat-export#html#stored-xss 3 min
Cyber Security News·11d agoTelegram Desktop Flaw Lets Attackers Steal Chat Messages Through Poisoned HTML Exports#bots#chat-export#html-export 3 min
The Hacker News·12d agoTelegram Desktop Flaw Lets Hidden JavaScript Exfiltrate Messages From HTML Exports#data-exfiltration#html-export#script-injection 5 min1