CVE-2026-25232: Critical Gogs Flaw Lets Developers Delete Protected Branches and Bypass Repository Safeguards
Gogs – Protected Branch Deletion Bypass Overview CVE ID: CVE-2026-25232Product: Gogs (Git service)Vulnerability Type: Authorization Bypass /…
continue reading..
CVE-2026-25087: Critical Memory Corruption Flaw in Apache Arrow C++ IPC Reader Could Trigger Application Crashes Under Specific Configurations
Apache Arrow C++ – Use-After-Free (Memory Corruption / Denial of Service) CVE ID: CVE-2026-25087Affected Component: Apache Arrow…
continue reading..
CVE-2025-33253: Critical Remote Code Execution Flaw Discovered in NVIDIA NeMo Framework — Malicious AI Models Could Trigger System Takeover
CVE-2025-33253 — NVIDIA NeMo Framework Remote Code Execution CVE: CVE-2025-33253Product: NVIDIA NeMo Framework (all supported platforms)Severity: HighCVSS…
continue reading..
CVE-2026-22860: Critical Rack Directory Traversal Flaw Exposes Sensitive Files Through Simple URL Manipulation
Rack Rack::Directory – Directory Traversal Vulnerability Field Value CVE ID CVE-2026-22860 Affected Component Rack – Rack::Directory middleware…
continue reading..
CVE-2026-0874 & CVE-2026-0875: Critical Memory Corruption Flaws in Autodesk Shared Components Enabling Code Execution via Malicious Design Files
Product Details These vulnerabilities affect multiple Autodesk desktop products that rely on Autodesk Shared Components (version 2026.5…
continue reading..
CVE-2025-1272: Fedora Kernel Lockdown Silently Disabled — Local Privilege Escalation Risk Exposed
CVE-2025-1272 CVE ID: CVE-2025-1272Affected Component: Fedora Linux KernelIssue: Kernel Lockdown Mode Disabled by Default (Regression)CVSS v3.1 Base…
continue reading..
CVE-2026-1999: Critical Authorization Bypass in GitHub Enterprise Server Allows Unauthorized Auto-Merges
GitHub Enterprise Server – Authorization Bypass via Auto-Merge CVE ID: CVE-2026-1999Product: GitHub Enterprise Server (GHES)Vulnerability Type: Authorization…
continue reading..
OpenClaw Critical Vulnerabilities: CVE-2026-27002, CVE-2026-27001 & CVE-2026-25474 — Container Escape, Prompt Injection & Webhook Authentication Bypass
OpenClaw — Product Overview OpenClaw is a locally hosted, tool-enabled AI assistant that can interact with the…
continue reading..
CVE-2026-27013: Critical Stored XSS Flaw in Fabric.js SVG Export Exposes Applications to Remote Script Injection
Vulnerability Summary Field Value CVE ID CVE-2026-27013 Affected Product Fabric.js (npm package: fabric) Affected Versions All versions…
continue reading..
