Ukrainian National Sentenced to Five Years for Helping North Korean Operatives Infiltrate U.S. Companies
A federal judge in the United States has sentenced Oleksandr Didenko, a 29-year-old Ukrainian national from Kyiv,…
continue reading..
CVE-2026-26324: OpenClaw SSRF Bypass Lets Attackers Sneak Into Internal Networks Using IPv6 Trickery
OpenClaw – SSRF Protection Bypass via IPv4-Mapped IPv6 Overview CVE-2026-26324 is a high-severity Server-Side Request Forgery (SSRF)…
continue reading..
CVE-2026-26200: Critical Heap Overflow in HDF5 Library Exposes Systems to Crash and Potential Code Execution
CVE-2026-26200 — HDF5 Heap Buffer Overflow Vulnerability CVE: CVE-2026-26200Short Name: HDF5 H5T__conv_struct_opt Heap OverflowSeverity: HighCVSS v3.1 Score:…
continue reading..
CVE-2026-26960: Critical Hardlink Escape Flaw in Node-Tar Enables Arbitrary File Write Outside Extraction Directory
node-tar – Arbitrary File Write / Read via Hardlink Escape Field Value CVE ID CVE-2026-26960 Affected Component…
continue reading..
CVE-2026-27475: Critical SPIP Deserialization Flaw Exposes Websites to Remote Code Execution
SPIP – Insecure Deserialization Leading to Remote Code Execution Field Value CVE ID CVE-2026-27475 Affected Product SPIP…
continue reading..
CVE-2026-27194: Critical RCE Flaw in D-Tale Exposes Servers to Remote Code Execution via Malicious Filter Payloads
D-Tale – Remote Code Execution (RCE) Field Value CVE ID CVE-2026-27194 Affected Product D-Tale (Python package: dtale)…
continue reading..
CVE-2026-26980: Critical SQL Injection in Ghost CMS Exposes Databases to Unauthenticated Remote Attackers
Ghost CMS – Unauthenticated Database Arbitrary Read (SQL Injection) Vulnerability Overview CVE ID: CVE-2026-26980Product: Ghost CMSVulnerability Type:…
continue reading..
CVE-2026-26064 / CVE-2026-26065: calibre Path Traversal Flaw Enables Arbitrary File Write and Windows RCE via Startup Folder Abuse
Product Overview — calibre Product Name: calibreVendor: Kovid GoyalPlatform: Windows, macOS, LinuxPrimary Function: e-Book management, conversion, editing,…
continue reading..
CVE-2026-2409: Critical SQL Injection Flaw Discovered in Delinea Cloud Suite — Privileged Access Data at Risk
CVE-2026-2409 CVE ID: CVE-2026-2409Product: Delinea Cloud Suite (on-premises)Vulnerability Type: SQL Injection (Argument Injection)CVSS Score: 9.3 (Critical)Severity: CRITICALExploitability:…
continue reading..
