Skip to main content

Coverage

Vulnerabilities

903 articles on vulnerability disclosures and exploits

Advertisement

VU
MEDIUM
Vulnerabilities

Windows 11 KB5089549 Security Update Installation Failure Analysis

Microsoft confirms Windows 11 KB5089549 security update fails with error 0x800f0922. Learn how to troubleshoot and resolve these installation issues.

Runtime Rebel Intel
4 min read·May 18, 2026
MiniPlasma 0-Day: Windows SYSTEM Privilege Escalation via cldflt.sys
CRITICAL
Vulnerabilities

MiniPlasma 0-Day: Windows SYSTEM Privilege Escalation via cldflt.sys

Technical analysis of the MiniPlasma zero-day vulnerability in cldflt.sys enabling SYSTEM privilege escalation on fully patched Windows systems.

Runtime Rebel Intel
3 min read·May 18, 2026
VU
HIGH
Vulnerabilities

Pwn2Own Berlin 2026: Critical RCE and Escalation Targets Identified

Security researchers demonstrate critical zero-day exploits against Windows, VMware, and AI systems at Pwn2Own Berlin 2026, earning over $1.3 million.

Runtime Rebel Intel
3 min read·May 18, 2026
VU
HIGH
Vulnerabilities

Windows MiniPlasma Zero-Day Exploit: How to Mitigate LPE Threats

A new zero-day exploit dubbed MiniPlasma allows local attackers to gain SYSTEM privileges on fully patched Windows systems. Learn detection and mitigation steps.

Runtime Rebel Intel
3 min read·May 18, 2026
NGINX CVE-2026-42945: Heap Buffer Overflow Exploited — Patch Now
CRITICAL
Vulnerabilities

NGINX CVE-2026-42945: Heap Buffer Overflow Exploited — Patch Now

Active exploitation of CVE-2026-42945 in NGINX ngx_http_rewrite_module allows for worker process crashes and remote code execution. Update to version 1.31.0.

Runtime Rebel Intel
4 min read·May 17, 2026
Funnel Builder Plugin Exploited for WooCommerce Checkout Skimming
CRITICAL
Vulnerabilities

Funnel Builder Plugin Exploited for WooCommerce Checkout Skimming

Attackers are exploiting a vulnerability in the Funnel Builder WordPress plugin to inject skimming scripts and steal payment data from WooCommerce sites.

Runtime Rebel Intel
3 min read·May 16, 2026
VU
CRITICAL
Vulnerabilities

NGINX HTTP/3 RCE via CVE-2024-24989 — Mitigation Guide

Proof of Concept code released for critical NGINX CVE-2024-24989 and CVE-2024-24990. Learn how to detect and patch these HTTP/3 vulnerabilities immediately.

Runtime Rebel Intel
3 min read·May 16, 2026
AI-Generated Code and Autonomous Agents: New Risks for Defenders
MEDIUM
Threat Intel

AI-Generated Code and Autonomous Agents: New Risks for Defenders

AI agents are automating vulnerability discovery in AI-generated codebases, forcing a shift in defensive security strategies and response times.

Runtime Rebel Intel
3 min read·May 16, 2026
VU
CRITICAL
Vulnerabilities

CVE-2026-42897: Microsoft Exchange XSS Under Active Exploitation

CISA adds CVE-2026-42897, a Microsoft Exchange Server Cross-Site Scripting vulnerability, to KEV Catalog due to active exploitation. Immediate patching advised.

Runtime Rebel Intel
4 min read·May 15, 2026
VU
CRITICAL
Vulnerabilities

Pwn2Own Berlin: Microsoft Exchange, Windows 11 Zero-Day Exploits

Zero-day vulnerabilities in Microsoft Exchange, Windows 11, and Red Hat Enterprise Linux demonstrated at Pwn2Own Berlin. Runtime Rebel details the impact.

Runtime Rebel Intel
4 min read·May 15, 2026
VU
CRITICAL
Vulnerabilities

Funnel Builder WordPress Plugin Exploited for Credit Card Skimming

Critical vulnerability in Funnel Builder WordPress plugin actively exploited to inject credit card skimming JavaScript into WooCommerce checkout pages.

Runtime Rebel Intel
5 min read·May 15, 2026
April 2026 CVE Landscape: Prioritizing 37 High-Impact Vulnerabilities
HIGH
Vulnerabilities

April 2026 CVE Landscape: Prioritizing 37 High-Impact Vulnerabilities

Runtime Rebel analyzes Recorded Future's April 2026 CVE landscape, highlighting 37 high-impact vulnerabilities for urgent remediation amidst rising risks.

Runtime Rebel Intel
5 min read·May 15, 2026