CVE-2026-23520: Critical Command Injection Flaw in Arcane Docker Manager Enables Remote Code Execution
At-a-glance summary What this vulnerability is Arcane Docker Manager includes an automated updater feature that can run…
continue reading..
CVE-2026-23744: One HTTP Request, Total Host Takeover — Critical MCPJam Inspector Remote Code Execution
CVE: CVE-2026-23744CVSS v3.1 Base Score: 9.8 (Critical) — Network exploitable, low complexity, no privileges required.Severity: CriticalExploitability: Very…
continue reading..
CVE-2026-23523: One Click to Command Execution — Critical Deeplink RCE in Dive MCP Desktop App
CVE ID: CVE-2026-23523Product: Dive – MCP Host Desktop ApplicationAffected versions: All versions prior to 0.13.0Fixed version: 0.13.0…
continue reading..
Unauthenticated Admin Access Discovered: CVE-2026-23800 Actively Threatens Modular DS WordPress Sites
Executive Summary CVE ID: CVE-2026-23800Product: Modular DS – modular-connector (WordPress plugin component)Vulnerability Type: Incorrect Privilege Assignment /…
continue reading..
EasyDiscuss Joomla Component Exposed: Stored XSS Vulnerabilities Allow Malicious Script Execution Across User Sessions
Product: EasyDiscuss (Joomla discussion/forum component)Vendor: StackIdeasAffected Area: User profile avatar text handling and forum post renderingImpact: Stored…
continue reading..
Critical Windows Security Vulnerabilities: LSASS Remote Code Execution and VBS Enclave Privilege Escalation (CVE-2026-20854 & CVE-2026-20876)
CVE-2026-20854 affects the Windows Local Security Authority Subsystem Service (LSASS), a critical process responsible for handling user…
continue reading..
Critical Windows Kernel Privilege Escalation via Graphics Component Use-After-Free (CVE-2026-20822)
Product Name: Microsoft WindowsAffected Component: Windows Graphics Component (Microsoft Graphics Kernel Subsystem)Vulnerability Type: Elevation of Privilege (Use-After-Free)Attack…
continue reading..
Critical Microsoft Office Remote Code Execution Vulnerabilities in Word and Excel (CVE-2026-20944, CVE-2026-20955, CVE-2026-20957)
CVE-2026-20944, CVE-2026-20955, and CVE-2026-20957 are critical remote code execution vulnerabilities affecting Microsoft Word and Microsoft Excel, posing…
continue reading..
CVE-2026-20952 and CVE-2026-20953 Two Critical Remote Code Execution Vulnerabilities in Microsoft Office
CVE-2026-20952 and CVE-2026-20953 are critical remote code execution (RCE) vulnerabilities affecting Office. Both vulnerabilities carry a CVSS…
continue reading..
