Skip to main content
← All Articles

Tag

#RCE

190 articles

Advertisement

VU
CRITICAL
Vulnerabilities

CVE-2024-38094: 1,300+ SharePoint Servers At Risk of RCE

Over 1,300 Microsoft SharePoint servers remain unpatched against CVE-2024-38094, a critical RCE vulnerability actively exploited by threat actors.

Runtime Rebel Intel
3 min read·Apr 22, 2026
CVE-2026-5752: Root RCE and Sandbox Escape in Cohere AI Terrarium
CRITICAL
Vulnerabilities

CVE-2026-5752: Root RCE and Sandbox Escape in Cohere AI Terrarium

CVE-2026-5752 is a critical CVSS 9.3 flaw in Cohere AI's Terrarium sandbox allowing root-level code execution and container escape via prototype traversal.

Runtime Rebel Intel
3 min read·Apr 22, 2026
Google Antigravity RCE via Prompt Injection — Mitigation Guide
CRITICAL
Vulnerabilities

Google Antigravity RCE via Prompt Injection — Mitigation Guide

Google patched a critical RCE flaw in its AI-based Antigravity tool, stemming from a prompt injection vulnerability allowing sandbox escape and arbitrary code execution.

Runtime Rebel Intel
4 min read·Apr 21, 2026
VU
CRITICAL
Vulnerabilities

CVE-2023-46604: Apache ActiveMQ RCE Exploited by HelloKitty - Patch Now

Over 6,400 Apache ActiveMQ servers are exposed to RCE via CVE-2023-46604. Threat actors like HelloKitty are actively exploiting this high-severity flaw.

Runtime Rebel Intel
4 min read·Apr 21, 2026
CVE-2026-5760: SGLang RCE via Malicious GGUF Models - Patch Now
CRITICAL
Vulnerabilities

CVE-2026-5760: SGLang RCE via Malicious GGUF Models - Patch Now

Critical CVE-2026-5760 command injection in SGLang allows remote code execution via GGUF files. High-performance LLM serving environments are at risk.

Runtime Rebel Intel
3 min read·Apr 20, 2026
VU
CRITICAL
Vulnerabilities

protobuf.js RCE via CVE-2023-32731 — Mitigation Guide

Technical breakdown of CVE-2023-32731, a critical prototype pollution vulnerability in protobuf.js that enables remote code execution in JavaScript environments.

Runtime Rebel Intel
4 min read·Apr 18, 2026
VU
CRITICAL
Vulnerabilities

CVE-2023-46604: Apache ActiveMQ RCE Exploited in the Wild

CISA warns of active exploitation for CVE-2023-46604, a critical RCE flaw in Apache ActiveMQ used by ransomware groups. Update to version 5.18.3 or later.

Runtime Rebel Intel
3 min read·Apr 17, 2026
Microsoft Defender Zero-Day and 17-Year-Old Excel RCE Exploitation
CRITICAL
Threat Intel

Microsoft Defender Zero-Day and 17-Year-Old Excel RCE Exploitation

Analysis of recent threats including a Microsoft Defender zero-day, SonicWall brute-force campaigns, and critical RCE in legacy Microsoft Excel components.

Runtime Rebel Intel
3 min read·Apr 16, 2026
Cisco Patches Critical RCE and SSO Flaws in ISE and Webex Services
CRITICAL
Vulnerabilities

Cisco Patches Critical RCE and SSO Flaws in ISE and Webex Services

Cisco releases patches for four critical vulnerabilities, including CVE-2026-20184, which allows RCE and user impersonation in Identity Services and Webex.

Runtime Rebel Intel
3 min read·Apr 16, 2026
VU
CRITICAL
Vulnerabilities

CVE-2024-57353: Nginx UI Auth Bypass Actively Exploited — Patch Now

Attackers are exploiting CVE-2024-57353, a critical authentication bypass in Nginx UI, to achieve full server takeover. Update to v2.0.0.beta.39 immediately.

Runtime Rebel Intel
3 min read·Apr 16, 2026
VU
CRITICAL
Vulnerabilities

Nginx UI CVE-2026-33032: Critical RCE Exploited in the Wild

Exploitation of CVE-2026-33032 in the Nginx UI management tool allows for remote takeover. Learn how to detect and mitigate this critical security threat.

Runtime Rebel Intel
3 min read·Apr 15, 2026
VU
CRITICAL
Vulnerabilities

Microsoft April 2026 Patch Tuesday: 164 CVEs and Two Zero-Days

Microsoft's April 2026 Patch Tuesday addresses 164 vulnerabilities, including two exploited zero-days and eight critical RCE flaws. Read our technical analysis.

Runtime Rebel Intel
3 min read·Apr 15, 2026