<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>RuntimeRebel — #Critical Vulnerability</title><description>Cybersecurity articles tagged #Critical Vulnerability on RuntimeRebel.</description><link>https://runtimerebel.com</link><item><title>Adobe ColdFusion, Campaign Classic RCE via 7 Critical Flaws – Patch Now</title><link>https://runtimerebel.com/blog/adobe-coldfusion-campaign-classic-rce-via-7-critical-flaws-patch-now</link><guid isPermaLink="true">https://runtimerebel.com/blog/adobe-coldfusion-campaign-classic-rce-via-7-critical-flaws-patch-now</guid><description>Adobe addresses 7 critical CVSS 10.0 flaws in ColdFusion and Campaign Classic, enabling RCE and privilege escalation. Immediate patching is essential.</description><pubDate>Wed, 01 Jul 2026 16:53:37 GMT</pubDate><category>Adobe ColdFusion</category><category>Adobe Campaign Classic</category><category>RCE</category><category>Privilege Escalation</category><category>Critical Vulnerability</category></item><item><title>Critical Flaw Exposes Indian Government Data in National Portal</title><link>https://runtimerebel.com/blog/critical-flaw-exposes-indian-government-data-in-national-portal</link><guid isPermaLink="true">https://runtimerebel.com/blog/critical-flaw-exposes-indian-government-data-in-national-portal</guid><description>A critical vulnerability and several others exposed private data within Indian government systems, allowing potential takeover of a national portal.</description><pubDate>Tue, 30 Jun 2026 09:20:21 GMT</pubDate><category>Indian Government</category><category>Data Exposure</category><category>Critical Vulnerability</category><category>National Portal</category></item><item><title>CISA Warns: Ubiquiti UniFi &amp; Lantronix Flaws Actively Exploited</title><link>https://runtimerebel.com/blog/cisa-warns-ubiquiti-unifi-lantronix-flaws-actively-exploited</link><guid isPermaLink="true">https://runtimerebel.com/blog/cisa-warns-ubiquiti-unifi-lantronix-flaws-actively-exploited</guid><description>CISA warns of active exploitation against Ubiquiti UniFi OS and Lantronix serial-to-ethernet servers. Security professionals must patch immediately.</description><pubDate>Wed, 24 Jun 2026 16:51:17 GMT</pubDate><category>Ubiquiti</category><category>UniFi OS</category><category>Lantronix</category><category>CISA</category><category>Exploitation</category><category>Critical Vulnerability</category></item><item><title>Ivanti Sentry Max-Severity Flaw Exploited Within 24 Hours</title><link>https://runtimerebel.com/blog/ivanti-sentry-max-severity-flaw-exploited-within-24-hours</link><guid isPermaLink="true">https://runtimerebel.com/blog/ivanti-sentry-max-severity-flaw-exploited-within-24-hours</guid><description>A critical Ivanti Sentry vulnerability was actively exploited within 24 hours of public disclosure. Defenders must patch immediately to prevent compromise.</description><pubDate>Fri, 12 Jun 2026 09:41:02 GMT</pubDate><category>Ivanti Sentry</category><category>Critical Vulnerability</category><category>Zero-Day</category><category>Exploitation</category><category>Patch Management</category></item><item><title>NGINX-UI Critical Flaw: Attackers Can Alter NGINX Configs</title><link>https://runtimerebel.com/blog/nginx-ui-critical-flaw-attackers-can-alter-nginx-configs</link><guid isPermaLink="true">https://runtimerebel.com/blog/nginx-ui-critical-flaw-attackers-can-alter-nginx-configs</guid><description>A critical flaw in nginx-ui allows attackers to remotely restart, create, modify, and delete NGINX configuration files, posing significant risk to web servers.</description><pubDate>Thu, 16 Apr 2026 00:47:36 GMT</pubDate><category>Nginx UI</category><category>NGINX</category><category>Configuration Manipulation</category><category>Critical Vulnerability</category><category>Web Server</category></item><item><title>Langflow AI Platform: Critical Code Injection Under Active Attack</title><link>https://runtimerebel.com/blog/langflow-ai-platform-critical-code-injection-under-active-attack</link><guid isPermaLink="true">https://runtimerebel.com/blog/langflow-ai-platform-critical-code-injection-under-active-attack</guid><description>Threat actors are actively exploiting a critical code injection vulnerability in the Langflow AI platform, demanding immediate patching to prevent compromise.</description><pubDate>Thu, 26 Mar 2026 20:15:10 GMT</pubDate><category>Langflow</category><category>AI</category><category>Code Injection</category><category>Active Exploitation</category><category>Critical Vulnerability</category></item><item><title>Oracle Fusion Middleware RCE Flaw: Immediate Patch Required</title><link>https://runtimerebel.com/blog/oracle-fusion-middleware-rce-flaw-immediate-patch-required</link><guid isPermaLink="true">https://runtimerebel.com/blog/oracle-fusion-middleware-rce-flaw-immediate-patch-required</guid><description>A critical unauthenticated remote code execution (RCE) flaw in Oracle Fusion Middleware&apos;s Identity and Web Services Managers demands immediate patching.</description><pubDate>Fri, 20 Mar 2026 20:12:16 GMT</pubDate><category>Oracle Fusion Middleware</category><category>RCE</category><category>Identity Manager</category><category>Web Services Manager</category><category>Critical Vulnerability</category><category>Unauthenticated Access</category></item><item><title>Microsoft Patch Tuesday: 83 Vulnerabilities, Critical Flaw Addressed</title><link>https://runtimerebel.com/blog/microsoft-patch-tuesday-83-vulnerabilities-critical-flaw-addressed</link><guid isPermaLink="true">https://runtimerebel.com/blog/microsoft-patch-tuesday-83-vulnerabilities-critical-flaw-addressed</guid><description>Microsoft&apos;s latest Patch Tuesday addresses 83 vulnerabilities across its product line, including one critical flaw. Security teams must prioritize immediate patching.</description><pubDate>Tue, 10 Mar 2026 20:13:59 GMT</pubDate><category>Microsoft</category><category>Patch Tuesday</category><category>Vulnerabilities</category><category>Security Updates</category><category>Critical Vulnerability</category></item></channel></rss>