Skip to main content
← All Articles

Tag

#Active Exploitation

50 articles

Advertisement

CRITICAL
Vulnerabilities

CVE-2026-48710: Kludex Starlette HTTP Smuggling for Auth Bypass

CVE-2026-48710 impacts Kludex Starlette, enabling HTTP request smuggling and authentication bypass via path injection. Actively exploited.

Runtime Rebel Intel
5 min read · Sep 2, 2026
CRITICAL
Vulnerabilities

CVE-2026-82078: PaperCut NG/MF Unsafe Reflection Exploit

CISA adds CVE-2026-82078 in PaperCut NG/MF to its KEV catalog following active exploitation. Review technical details and patch now.

Runtime Rebel Intel
3 min read · Sep 1, 2026
CVE-2026-16812: Arista VeloCloud Orchestrator Command Injection Exploit
CRITICAL
Vulnerabilities

CVE-2026-16812: Arista VeloCloud Orchestrator Command Injection Exploit

Attackers are actively exploiting a critical command injection vulnerability (CVE-2026-16812) in on-premises Arista VeloCloud Orchestrator, leading to arbitrary code…

Runtime Rebel Intel
4 min read · Jul 28, 2026
CVE-2026-29059: Windmill Unauthenticated Path Traversal Exploit
HIGH
Vulnerabilities

CVE-2026-29059: Windmill Unauthenticated Path Traversal Exploit

Attackers are exploiting CVE-2026-29059 in Windmill's get_log_file endpoint to read sensitive server files without authentication. Patch immediately.

Runtime Rebel Intel
3 min read · Jul 22, 2026
HIGH
Vulnerabilities

WP2Shell Vulnerabilities CVE-2026-60137 & CVE-2026-63030 Exploited

WordPress sites face active exploitation via WP2Shell vulnerabilities CVE-2026-60137 and CVE-2026-63030. Learn the technical details and mitigation steps.

Runtime Rebel Intel
3 min read · Jul 20, 2026
CRITICAL
Vulnerabilities

Zimbra Classic Web Client XSS: Critical Flaw Under Active Exploit

A critical XSS vulnerability in Zimbra Classic Web Client is under active exploitation, allowing credential theft and session hijacking.

Runtime Rebel Intel
4 min read · Jul 10, 2026

Advertisement

CRITICAL
Vulnerabilities

Gitea CVE-2026-20896 Authentication Bypass Under Active Exploitation

Attackers are exploiting CVE-2026-20896 in Gitea to bypass authentication via HTTP headers, risking unauthorized access to private code and secrets.

Runtime Rebel Intel
4 min read · Jul 8, 2026
CVE-2026-48282: Adobe ColdFusion Path Traversal RCE — Patch Now
CRITICAL
Vulnerabilities

CVE-2026-48282: Adobe ColdFusion Path Traversal RCE — Patch Now

CISA adds actively exploited Adobe ColdFusion vulnerability [CVE-2026-48282] to KEV catalog, warning of critical remote code execution risks.

Runtime Rebel Intel
4 min read · Jul 8, 2026
NetScaler Memory Disclosure Flaw Under Active Exploitation
CRITICAL
Vulnerabilities

NetScaler Memory Disclosure Flaw Under Active Exploitation

Attackers are actively exploiting a new memory disclosure flaw in Citrix NetScaler products, rapidly weaponizing a public proof-of-concept.

Runtime Rebel Intel
4 min read · Jul 6, 2026
CRITICAL
Vulnerabilities

Cisco Unified Communications Manager: Urgent Patch for Active Exploitation

CISA mandates urgent patching for an actively exploited vulnerability in Cisco Unified Communications Manager, posing immediate risk to federal agencies and beyond.

Runtime Rebel Intel
4 min read · Jun 26, 2026
Cisco CUCM SSRF Flaw: Rapid Exploitation & Root Privilege Escalation
CRITICAL
Vulnerabilities

Cisco CUCM SSRF Flaw: Rapid Exploitation & Root Privilege Escalation

Attackers are rapidly weaponizing a Cisco Unified CM server-side request forgery (SSRF) flaw, escalating privileges to root. Immediate patching is critical.

Runtime Rebel Intel
5 min read · Jun 26, 2026
CRITICAL
Vulnerabilities

CVE-2024-20230: Critical RCE in Cisco Unified CM Actively Exploited

Cisco confirms active exploitation of CVE-2024-20230, a critical 9.9 CVSS vulnerability in Unified Communications Manager. Urgent patching is required.

Runtime Rebel Intel
4 min read · Jun 24, 2026
CRITICAL
Vulnerabilities

CVE-2026-54420: LiteSpeed cPanel Plugin Flaw Under Active Exploit

CISA warns of active exploitation targeting CVE-2026-54420 in LiteSpeed cPanel user-end plugin, urging immediate patching for server security.

Runtime Rebel Intel
4 min read · Jun 16, 2026
Fortinet FortiSandbox: Attackers Exploit CVE-2026-39813, -39808, -25089
CRITICAL
Vulnerabilities

Fortinet FortiSandbox: Attackers Exploit CVE-2026-39813, -39808, -25089

Critical Fortinet FortiSandbox vulnerabilities (CVE-2026-39813, CVE-2026-39808, CVE-2026-25089) are under active exploitation. Patch immediately.

Runtime Rebel Intel
5 min read · Jun 16, 2026
CRITICAL
Vulnerabilities

Critical Fortinet, Apache, Cisco IOS XE Vulnerabilities: Patch & Monitor

Alert: New critical vulnerabilities impact FortiClient, FortiNAC, and Apache products. Cisco IOS XE continues to face active exploitation. Urgent patching is required.

Runtime Rebel Intel
5 min read · Jun 5, 2026
CRITICAL
Vulnerabilities

CVE-2024-21182: Oracle WebLogic Server Under Active Exploitation

CISA added CVE-2024-21182, an unspecified vulnerability in Oracle WebLogic Server, to its KEV Catalog due to active exploitation. Immediate patching required.

Runtime Rebel Intel
5 min read · Jun 1, 2026
Palo Alto PAN-OS GlobalProtect VPN: Active Auth Bypass Exploitation
CRITICAL
Vulnerabilities

Palo Alto PAN-OS GlobalProtect VPN: Active Auth Bypass Exploitation

Urgent advisory on the active exploitation of an authentication bypass vulnerability affecting Palo Alto Networks PAN-OS GlobalProtect VPN. Patch immediately.

Runtime Rebel Intel
5 min read · Jun 1, 2026
HIGH
Vulnerabilities

CVE-2024-10642: WP Maps Pro Exploited to Create WordPress Admin Accounts

Attackers are exploiting a critical privilege escalation flaw in the WP Maps Pro WordPress plugin to create rogue admin accounts without authentication.

Runtime Rebel Intel
3 min read · May 31, 2026
CRITICAL
Vulnerabilities

CVE-2026-0257: Palo Alto PAN-OS Auth Bypass Under Active Attack

CISA adds CVE-2026-0257, an actively exploited authentication bypass in Palo Alto Networks PAN-OS, to its KEV catalog.

Runtime Rebel Intel
4 min read · May 29, 2026
CRITICAL
Vulnerabilities

Ghost CMS CVE-2022-41654: Over 700 Websites Compromised

Attackers are exploiting a critical Ghost CMS vulnerability to inject malicious scripts into sites belonging to Harvard, Oxford, and DuckDuckGo.

Runtime Rebel Intel
3 min read · May 25, 2026
HIGH
Vulnerabilities

CVE-2026-9082: Drupal Core SQL Injection Under Active Exploitation

CISA adds CVE-2026-9082, a critical Drupal Core SQL Injection vulnerability, to KEV Catalog due to active exploitation. Immediate patching required for all organizations.

Runtime Rebel Intel
4 min read · May 23, 2026
CRITICAL
Vulnerabilities

CVE-2026-9082: Drupal Under Active Exploitation – Patch Now

Critical Drupal vulnerability CVE-2026-9082 is actively exploited shortly after disclosure. Urgent patching is required to prevent compromise of thousands of websites.

Runtime Rebel Intel
4 min read · May 22, 2026
Microsoft Defender CVE-2026-41091 Privilege Escalation Exploited
HIGH
Vulnerabilities

Microsoft Defender CVE-2026-41091 Privilege Escalation Exploited

Microsoft warns of active exploitation of CVE-2026-41091 in Defender, a privilege escalation flaw allowing attackers to gain SYSTEM privileges on Windows.

Runtime Rebel Intel
3 min read · May 21, 2026
CRITICAL
Vulnerabilities

CVE-2026-42897: Microsoft Exchange XSS Under Active Exploitation

CISA adds CVE-2026-42897, a Microsoft Exchange Server Cross-Site Scripting vulnerability, to KEV Catalog due to active exploitation. Immediate patching advised.

Runtime Rebel Intel
4 min read · May 15, 2026