Skip to main content
← All Articles

Tag

#RCE

190 articles

Advertisement

SU
HIGH
Supply Chain

litellm 1.82.8 Supply Chain Compromise via Malicious .pth File

Security analysis of a supply chain compromise in litellm 1.82.8 on PyPI, where a malicious .pth file enables automatic code execution on Python startup.

Runtime Rebel Intel
3 min read·Apr 8, 2026
VU
CRITICAL
Vulnerabilities

CVE-2023-3800: RCE Vulnerability in Ninja Forms File Uploads Extension

Attackers are exploiting a critical unauthenticated file upload flaw in Ninja Forms File Uploads. Secure your WordPress site and mitigate RCE risks immediately.

Runtime Rebel Intel
3 min read·Apr 8, 2026
VU
CRITICAL
Vulnerabilities

Critical Flowise Vulnerability: Arbitrary Code Execution and File Access

A critical vulnerability in Flowise allows attackers to execute arbitrary code and access file systems due to improper JavaScript validation. Patching is urgent.

Runtime Rebel Intel
4 min read·Apr 7, 2026
Flowise AI CVE-2025-59528 RCE Exploitation: Mitigation Guide
CRITICAL
Vulnerabilities

Flowise AI CVE-2025-59528 RCE Exploitation: Mitigation Guide

Active exploitation of CVE-2025-59528 (CVSS 10.0) targets Flowise AI's CustomMCP node. Learn how to detect and patch this critical RCE vulnerability today.

Runtime Rebel Intel
3 min read·Apr 7, 2026
VU
CRITICAL
Vulnerabilities

CVE-2024-29847: Ivanti Endpoint Manager RCE Patch and Detection Guide

Ivanti Endpoint Manager (EPM) critical RCE (CVE-2024-29847) allows unauthenticated attackers to execute code with SYSTEM privileges via deserialization.

Runtime Rebel Intel
3 min read·Apr 7, 2026
VU
CRITICAL
Vulnerabilities

FortiClient EMS RCE via CVE-2023-48788 — Patch Guidance

CISA mandates federal agencies patch the critical FortiClient EMS SQL injection flaw, CVE-2023-48788, which allows unauthenticated remote code execution.

Runtime Rebel Intel
3 min read·Apr 6, 2026
VU
CRITICAL
Vulnerabilities

CVE-2024-32113: Apache OFBiz RCE Exploited for Mirai Botnet

Technical analysis of CVE-2024-32113 exploitation in Apache OFBiz. Learn how attackers use path traversal to deploy Mirai botnet malware and how to patch.

Runtime Rebel Intel
3 min read·Apr 6, 2026
VU
CRITICAL
Vulnerabilities

FortiClient EMS RCE via CVE-2026-35616 — Mitigation Guide

Fortinet releases emergency patches for CVE-2026-35616, a critical SQL injection flaw in FortiClient EMS exploited to achieve unauthenticated RCE.

Runtime Rebel Intel
4 min read·Apr 5, 2026
VU
CRITICAL
Vulnerabilities

CVE-2025-55182: Hackers Exploit React2Shell in Next.js Applications

Security researchers observe automated credential theft campaigns exploiting the React2Shell vulnerability (CVE-2025-55182) in vulnerable Next.js frameworks.

Runtime Rebel Intel
3 min read·Apr 5, 2026
VU
CRITICAL
Vulnerabilities

CVE-2023-24489: Citrix ShareFile StorageZones Controller Unauthenticated RCE

Critical unauthenticated RCE in Citrix ShareFile StorageZones Controller (CVE-2023-24489) enables arbitrary file upload and full system compromise. Patch immediately.

Runtime Rebel Intel
4 min read·Apr 3, 2026
VU
CRITICAL
Vulnerabilities

Ivanti Connect Secure RCE: Internal Network Vulnerability Detection

Analyze the impact of Ivanti Connect Secure vulnerabilities and learn how to conduct internal network vulnerability scanning for Ivanti appliances to detect flaws.

Runtime Rebel Intel
3 min read·Apr 3, 2026
Cisco IMC and SSM RCE via CVE-2026-20093 — Mitigation Guide
CRITICAL
Vulnerabilities

Cisco IMC and SSM RCE via CVE-2026-20093 — Mitigation Guide

Cisco patches a critical 9.8 CVSS vulnerability in Integrated Management Controller (IMC) allowing unauthenticated remote attackers to gain full system access.

Runtime Rebel Intel
3 min read·Apr 2, 2026