Skip to main content
← All Articles

Tag

#Deserialization

15 articles

Advertisement

CRITICAL
Vulnerabilities

CVE-2021-23758: Ajax.NET RCE via Deserialization of Untrusted Data

CVE-2021-23758 in Ajax.NET Professional allows remote code execution via untrusted data deserialization, with CISA confirming active exploitation.

Runtime Rebel Intel
4 min read · Sep 1, 2026
Microsoft Entra ID RCE Flaw CVE-2026-69836 Fully Mitigated
LOW
Vulnerabilities

Microsoft Entra ID RCE Flaw CVE-2026-69836 Fully Mitigated

Microsoft has fully mitigated a critical remote code execution flaw, CVE-2026-69836, in Entra ID (formerly Azure AD). No customer action is required.

Runtime Rebel Intel
4 min read · Aug 23, 2026
CRITICAL
Vulnerabilities

CVE-2026-63077: JetBrains TeamCity RCE via Deserialization

CISA adds CVE-2026-63077 to KEV, indicating active exploitation of a JetBrains TeamCity deserialization RCE vulnerability.

Runtime Rebel Intel
4 min read · Aug 11, 2026
CRITICAL
Vulnerabilities

CVE-2026-50522: SharePoint RCE via Deserialization — Patch Now

CISA confirmed active exploitation of CVE-2026-50522 in Microsoft SharePoint. Attackers leverage a deserialization vulnerability to execute code remotely. Patch…

Runtime Rebel Intel
4 min read · Aug 2, 2026
CRITICAL
Threat Intel

FastJson Zero-Day RCE Exploitation Targets US Firms

Hackers are actively exploiting a Zero-Day RCE vulnerability in the FastJson Java library, enabling remote code execution against US firms.

Runtime Rebel Intel
5 min read · Jul 28, 2026
HIGH
Vulnerabilities

CVE-2024-45133: Apache Druid RCE via YAML Deserialization

Critical unauthenticated RCE in Apache Druid CVE-2024-45133 allows attackers to execute code via unsafe SnakeYAML deserialization in ingestion tasks.

Runtime Rebel Intel
4 min read · Jul 2, 2026

Advertisement

CVE-2026-45659: SharePoint RCE Exploitation - Mitigation Guide
HIGH
Vulnerabilities

CVE-2026-45659: SharePoint RCE Exploitation - Mitigation Guide

CISA adds CVE-2026-45659, a high-severity SharePoint Server deserialization flaw, to KEV catalog after confirmed active exploitation by threat actors.

Runtime Rebel Intel
3 min read · Jul 2, 2026
CVE-2026-45247: Magento Mirasvit Cache Warmer RCE Exploit Analysis
CRITICAL
Vulnerabilities

CVE-2026-45247: Magento Mirasvit Cache Warmer RCE Exploit Analysis

CISA adds CVE-2026-45247, a critical Mirasvit Cache Warmer RCE flaw impacting Magento sites, to the KEV catalog following reports of active exploitation.

Runtime Rebel Intel
3 min read · Jun 4, 2026
HIGH
Vulnerabilities

CVE-2026-45247: Mirasvit Full Page Cache Warmer Exploited — Patch Now

CISA adds CVE-2026-45247, a deserialization vulnerability in Mirasvit Full Page Cache Warmer for Magento, to the KEV catalog after reports of active exploitation.

Runtime Rebel Intel
3 min read · Jun 3, 2026
CVE-2026-45659: SharePoint RCE via Deserialization - Patch Now
HIGH
Vulnerabilities

CVE-2026-45659: SharePoint RCE via Deserialization - Patch Now

Microsoft addresses CVE-2026-45659, a high-severity RCE flaw in SharePoint Server caused by untrusted data deserialization. Learn how to mitigate this risk.

Runtime Rebel Intel
3 min read · May 26, 2026
Hugging Face LeRobot RCE via CVE-2026-25874 — Mitigation Guide
CRITICAL
Vulnerabilities

Hugging Face LeRobot RCE via CVE-2026-25874 — Mitigation Guide

Technical analysis of CVE-2026-25874, a critical unpatched RCE vulnerability in Hugging Face LeRobot robotics platform with a CVSS score of 9.3.

Runtime Rebel Intel
3 min read · Apr 28, 2026
CRITICAL
Vulnerabilities

CISA KEV Update: Exchange Server, Adobe, MS Windows Exploits

CISA adds seven vulnerabilities, including critical Microsoft Exchange Server deserialization, to its Known Exploited Vulnerabilities Catalog, urging immediate…

Runtime Rebel Intel
4 min read · Apr 14, 2026
CRITICAL
Vulnerabilities

CVE-2026-4681: Critical RCE in PTC Windchill & FlexPLM

Critical RCE vulnerability CVE-2026-4681 affects PTC Windchill and FlexPLM via deserialization. Patch now to prevent code injection in critical manufacturing.

Runtime Rebel Intel
5 min read · Mar 26, 2026
CRITICAL
Vulnerabilities

CVE-2026-20131: Cisco FMC/SCC Deserialization Vulnerability Under Active Attack

CISA adds CVE-2026-20131, a critical deserialization vulnerability in Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC), to KEV Catalog due…

Runtime Rebel Intel
4 min read · Mar 20, 2026
CRITICAL
Vulnerabilities

CISA Catalogs Critical Roundcube Deserialization Vulnerability Under Active Exploitation

CISA has added CVE-2025-49113 to the Known Exploited Vulnerabilities catalog, addressing a critical RCE flaw in Roundcube webmail software resulting from untrusted data…

Runtime Rebel Intel
2 min read · Feb 23, 2026