SHADOW#REACTOR: How Trusted Windows Tools Were Turned into a Stealthy Remcos RAT Infection Chain
Multi-Stage Living-off-the-Land Malware Delivery Using VBS, PowerShell, MSBuild, and Remcos RAT Executive Overview SHADOW#REACTOR is a stealth-focused…
continue reading..
CVE-2025-14631: Single Wireless Frame Can Instantly Knock TP-Link and ASUS Routers Offline
Executive Summary (At a Glance) What This Vulnerability Is CVE-2025-14631 is a flaw in how certain Wi-Fi…
continue reading..
From Search Box to Admin Control: High-Severity GestSup Vulnerabilities Expose Full System Access
GestSup – Product & Vulnerability Overview Product: GestSupCategory: Web-based IT service management (tickets, assets, users)Affected scope: Self-hosted…
continue reading..
CVE-2026-22776: Remote Decompression Bomb Vulnerability in cpp-httplib Enables High-Impact Denial of Service
CVE: CVE-2026-22776Product: cpp-httplib (a popular single-header C++ library for building HTTP/HTTPS clients and servers)Severity: HighCVSS (v4.0): ~8.7…
continue reading..
CVE-2025-66802: Critical Remote Code Execution via Image Upload in Covid-19 Contact Tracing System
Vulnerability Summary CVE ID: CVE-2025-66802Severity: CriticalCVSS v3.1 Score: 9.8Attack Vector: NetworkPrivileges Required: NoneUser Interaction: NoneExploit Availability: Publicly…
continue reading..
CVE-2026-22771: Silent Credential Leakage in Envoy Gateway Leading to Cluster Compromise
CVE ID: CVE-2026-22771Affected Component: Envoy GatewaySeverity: HighCVSS Score: 8.8Impact Type: Credential Disclosure → Privilege Escalation → Cluster…
continue reading..
CVE-2025-29329: Critical Sagemcom F@st IPP Buffer Overflow Enables Unauthenticated Remote Code Execution
Vulnerability Overview CVE ID: CVE-2025-29329Severity: CriticalImpact: Remote Code Execution (RCE)Attack Vector: NetworkAuthentication Required: NoneUser Interaction: NoneExploitability: High…
continue reading..
CVE-2026-22785: Critical Code Injection in orval OpenAPI Generation Enables Remote Code Execution
CVE: CVE-2026-22785Severity: CriticalCVSS v4.0 Score: 9.3 — Remote, unauthenticated, high impact on code generation workflowsExploitability: High potential…
continue reading..
CVE-2026-22794: One-Click Account Takeover via Poisoned Password Reset Links
CVE: CVE-2026-22794Severity: CriticalCVSS v3.1: 9.6 (High Impact, Easy to Exploit)Exploitability: High — can be done without authentication;…
continue reading..
