Full Disclosure: by author
77 messages
starting Aug 06 26 and
ending Aug 06 26
Date index |
Thread index |
Author index
0xReadingSteiner via Fulldisclosure
Silent;Call — Pre-Authentication Remote Root in Cisco CUCM 15.x (SKYLINE-2026-001/002/003) 0xReadingSteiner via Fulldisclosure (Aug 06)
Apple Product Security via Fulldisclosure
APPLE-SA-08-18-2026-1 Safari 26.6.1 Apple Product Security via Fulldisclosure (Aug 19)
APPLE-SA-07-27-2026-2 macOS Tahoe 26.6 Apple Product Security via Fulldisclosure (Aug 06)
APPLE-SA-07-27-2026-6 watchOS 26.6 Apple Product Security via Fulldisclosure (Aug 06)
APPLE-SA-07-27-2026-7 visionOS 26.6 Apple Product Security via Fulldisclosure (Aug 06)
APPLE-SA-08-06-2026-3 macOS Sonoma 14.8.9 Apple Product Security via Fulldisclosure (Aug 13)
APPLE-SA-08-17-2026-1 iOS 26.6.1 and iPadOS 26.6.1 Apple Product Security via Fulldisclosure (Aug 17)
APPLE-SA-07-27-2026-1 iOS 26.6 and iPadOS 26.6 Apple Product Security via Fulldisclosure (Aug 06)
APPLE-SA-07-27-2026-8 Safari 26.6 Apple Product Security via Fulldisclosure (Aug 06)
APPLE-SA-08-17-2026-2 iOS 18.7.10 and iPadOS 18.7.10 Apple Product Security via Fulldisclosure (Aug 17)
APPLE-SA-07-27-2026-5 tvOS 26.6 Apple Product Security via Fulldisclosure (Aug 06)
APPLE-SA-08-06-2026-2 macOS Sequoia 15.7.9 Apple Product Security via Fulldisclosure (Aug 13)
APPLE-SA-08-17-2026-3 macOS Tahoe 26.6.2 Apple Product Security via Fulldisclosure (Aug 17)
APPLE-SA-08-17-2026-2 iOS 18.7.10 and iPadOS 18.7.10 Apple Product Security via Fulldisclosure (Aug 17)
APPLE-SA-07-27-2026-3 macOS Sequoia 15.7.8 Apple Product Security via Fulldisclosure (Aug 06)
APPLE-SA-07-27-2026-4 macOS Sonoma 14.8.8 Apple Product Security via Fulldisclosure (Aug 06)
disclosure via Fulldisclosure
Security advisory: Pre-authentication SYSTEM RCE in iMonnit Express 4.0.5.5 (Monnit / iMonnit) disclosure via Fulldisclosure (Aug 17)
Security advisory: multiple vulnerabilities including Pre-authentication root RCE in Xeams 10.3 build 6449 (Synametrics Technologies) disclosure via Fulldisclosure (Aug 06)
[0day-Rubbish] SonicWall SMA 1000 — Pre-Auth Deserialization RCE (CVSS 9.8) via Struts 1 Property Injection and Auth-Filter Rewrite disclosure via Fulldisclosure (Aug 06)
[0day-rubbish] HiveMQ Platform 4.54.0 Pre-authentication RCE (default credentials + Zip-Slip) (9.8) disclosure via Fulldisclosure (Aug 17)
Security advisory: Pre-authentication RCE in vMix 29 v29.0.0.48 (Studio Coast Pty Ltd) disclosure via Fulldisclosure (Aug 06)
[0day-rubbish] RoboTask 11.0.5.1229 Unauthenticated REST API remote task execution (9.8) disclosure via Fulldisclosure (Aug 19)
[0day-rubbish] Tornado 2.11.3 Unauthenticated arbitrary file write to root RCE (storeTo=file: to cron) (9.8) disclosure via Fulldisclosure (Aug 19)
Security advisory: multiple vulnerabilities including JWT forgery / authentication bypass, Pre-authentication SYSTEM RCE in CIRCUTOR PowerStudio SCADA WAVE 24.11.6.0 (CIRCUTOR S.A.) disclosure via Fulldisclosure (Aug 06)
Security advisory: Pre-authentication RCE in Apache Struts 2 2.6.11.0 (Apache Software Foundation) disclosure via Fulldisclosure (Aug 06)
[0day-rubbish] ActiveFax Server 10.70 Unauthenticated LPD Ghostscript %pipe% SYSTEM RCE (9.8) disclosure via Fulldisclosure (Aug 19)
batch-2: 15 vulnerabilities incl. multiple pre-auth RCE across 10 enterprise/SCADA products - full analyses + reproducible exploits disclosure via Fulldisclosure (Aug 06)
[0day-rubbish] Gemini 7.3.0 Authenticated SQL injection to xp_cmdshell RCE (8.8) disclosure via Fulldisclosure (Aug 19)
[0day-rubbish] Workflow Enterprise 9.1.0.1 Pre-authentication RCE (expression injection) (9.8) disclosure via Fulldisclosure (Aug 17)
Security advisory: Pre-authentication RCE in Ontotext GraphDB 11.4.3 Free edition (Ontotext / Graphwise) disclosure via Fulldisclosure (Aug 17)
[0day-rubbish] IceWarp Server 14.3.0 Authenticated config write + unauthenticated trigger (UNC DLL loading) (9.0) disclosure via Fulldisclosure (Aug 17)
Security advisory: Pre-authentication SYSTEM RCE (Zip-Slip plugin planting) in Output Messenger Server 2.0.x (>= 2.0.63) (Srimax Software (Output Technology)) disclosure via Fulldisclosure (Aug 17)
Security advisory: Pre-authentication SYSTEM RCE in Vicon Valerus ViconNet Gateway 25.200.46.0 (Vicon Industries) disclosure via Fulldisclosure (Aug 06)
Security advisory: Authenticated RCE (second-order SQL injection) in Lansweeper 12.2.1.0 (web reports 12.2.1.6) (Lansweeper) disclosure via Fulldisclosure (Aug 17)
Security advisory: multiple vulnerabilities including Default-credential RCE, Pre-authentication root RCE in atvise SCADA 3.13.0 (atvise GmbH / Bachmann Visutec) disclosure via Fulldisclosure (Aug 06)
Security advisory: Pre-authentication RCE (BinaryFormatter deserialization) in Cinegy Cinegize 2026-02-05 installer (Cinegy GmbH) disclosure via Fulldisclosure (Aug 17)
Security advisory: Pre-authentication RCE (arbitrary file write) in RapidDeploy 5.2.2 (MidVision) disclosure via Fulldisclosure (Aug 17)
Security advisory: Pre-authentication RCE in Confluent Platform (ksqlDB) 7.9.1-ce (Confluent, Inc.) disclosure via Fulldisclosure (Aug 17)
[0day-rubbish] Vocia MS-1 Firmware 1.2.27 Pre-authentication RCE (hardcoded credentials + supervisor execution) (9.8) disclosure via Fulldisclosure (Aug 17)
Security advisory: Pre-authentication RCE in Wyn Enterprise 9.1.00145.0 (Mescius (GrapeCity)) disclosure via Fulldisclosure (Aug 17)
[0day-rubbish] VMS 6.48.809 Authenticated command injection to root RCE (8.8) disclosure via Fulldisclosure (Aug 19)
Security advisory: Pre-authentication SYSTEM RCE in Stimulsoft Server 2026.3.1 (Stimulsoft) disclosure via Fulldisclosure (Aug 06)
[0day-rubbish] Datalore On-Premises 2026.2.3 Unauthenticated RCE via InteractiveReport access-mapping flaw (9.8) disclosure via Fulldisclosure (Aug 19)
Security advisory: Pre-authentication RCE (SQL injection) in XPressEntry 3.7.7454 (Telaeris Inc) disclosure via Fulldisclosure (Aug 17)
[0day-rubbish] InsightEdge Enterprise (XAP IMDg) 16.1.1 Pre-authentication RCE (path traversal + JSP webshell) (9.8) disclosure via Fulldisclosure (Aug 17)
Security advisory: Pre-authentication RCE (default credentials + path traversal) in PulseNET Enterprise 6.0.3 (build 6975) (GE Vernova) disclosure via Fulldisclosure (Aug 17)
Security advisory: Pre-authentication SYSTEM RCE in MAPS SCADA 4.0.5.5 (Adroit Technologies) disclosure via Fulldisclosure (Aug 17)
Security advisory: Pre-authentication RCE (default credentials) in ObjectDB 2.9.5 server mode (ObjectDB Software) disclosure via Fulldisclosure (Aug 17)
Security advisory: Pre-authentication RCE in AOMEI Cyber Backup v2.3.0 (AOMEI) disclosure via Fulldisclosure (Aug 06)
Security advisory: Authenticated RCE (command injection) in Kerio Connect 10.0.9 Patch 2 (build 10320) (GFI Software) disclosure via Fulldisclosure (Aug 17)
Security advisory: Pre-authentication RCE in DataStax Enterprise (DSE) 6.8.49 (DataStax) disclosure via Fulldisclosure (Aug 17)
Security advisory: Authenticated RCE (SQL injection) in Scrutinizer 19.7.0 (Plixer) disclosure via Fulldisclosure (Aug 17)
[0day-rubbish] ONE Reporter 13.1 Authenticated RCE / privilege escalation via CommandExecutor (8.8) disclosure via Fulldisclosure (Aug 19)
[0day-rubbish] KeyHelp 26.0 (Build 3624) Authenticated RCE (command injection via Apache directive) (7.2) disclosure via Fulldisclosure (Aug 17)
[0day-rubbish] Enterprise ADC 8.13.8 Authenticated RCE (command injection + passwordless sudo) (8.8) disclosure via Fulldisclosure (Aug 17)
Security advisory: Pre-authentication RCE in nanoDLP stable build #10729 (Nano3Dtech) disclosure via Fulldisclosure (Aug 17)
Security advisory: multiple vulnerabilities including Authenticated RCE (property injection), Hardcoded credentials, Pre-authentication root RCE in CatDV Server 10.7.8 (Square Box Systems) disclosure via Fulldisclosure (Aug 06)
Security advisory: Pre-authentication RCE in Plastic SCM (Unity Version Control On-Prem) 11.0.16.10303 (Unity Technologies) disclosure via Fulldisclosure (Aug 06)
[0day-rubbish] Call Center Suite 10.10.1 Pre-authentication RCE (auth bypass + webroot write) (9.8) disclosure via Fulldisclosure (Aug 17)
Egidio Romano
[KIS-2026-15] Telenia Software TVox <= 26.5.3 (action_audio.php) OS Command Injection Vulnerability Egidio Romano (Aug 06)
[KIS-2026-13] vBulletin <= 6.2.1 (runMaths) Remote Code Execution Vulnerability Egidio Romano (Aug 06)
[KIS-2026-16] Telenia Software TVox <= 26.5.3 (nice) Local Privilege Escalation Vulnerability Egidio Romano (Aug 06)
[KIS-2026-14] Telenia Software TVox <= 26.5.3 (set_env.php) Authentication Bypass Vulnerability Egidio Romano (Aug 06)
Erica Windisch
OpenZFS Linux open zpool manipulation and escapes via unprivileged userns Erica Windisch (Aug 17)
evan
Cisco Catalyst SD-WAN C8000V Authenticated Heap Buffer Overflow evan (Aug 06)
Jacob Nowak
Skullcandy Dime 3 unauthorized Bluetooth pairing behavior Jacob Nowak (Aug 06)
LOMOSITS.Daniel via Fulldisclosure
Re: Security advisory: multiple vulnerabilities including Default-credential RCE, Pre-authentication root RCE in atvise SCADA 3.13.0 (atvise GmbH / Bachmann Visutec) LOMOSITS.Daniel via Fulldisclosure (Aug 17)
Matthias Deeg via Fulldisclosure
[SYSS-2026-049]: DICOM Toolkit (DCMTK) - Integer Overflow or Wraparound (CWE-190) Matthias Deeg via Fulldisclosure (Aug 06)
[SYSS-2026-048]: DICOM Toolkit (DCMTK) - Integer Overflow or Wraparound (CWE-190) Matthias Deeg via Fulldisclosure (Aug 06)
[SYSS-2026-047]: DICOM Toolkit (DCMTK) - Path traversal (CWE-22) Matthias Deeg via Fulldisclosure (Aug 06)
[SYSS-2026-050]: DICOM Toolkit (DCMTK) - Integer Overflow or Wraparound (CWE-190) Matthias Deeg via Fulldisclosure (Aug 06)
[SYSS-2026-046]: DICOM Toolkit (DCMTK) - Integer Overflow or Wraparound (CWE-190) Matthias Deeg via Fulldisclosure (Aug 06)
Nir Yehoshua
Cudy WR3000: Hard-coded JWT Secret to Root Command Injection Nir Yehoshua (Aug 19)
Öner Efe Güngör
CVE-2026-15013 – miniOrange SAML SSO <= 5.4.3 Unauthenticated Authentication Bypass (PoC) Öner Efe Güngör (Aug 06)
shed riot
Dangling DNS record for bastion.certb.cdp.bethesda.net shed riot (Aug 06)
CL.0 desync in www.microsoft.com shed riot (Aug 06)
Shrikant Bhosale
The DCHECK Illusion: Chrome's "Trusted Path" Policy Creates Vulnerabilities Shrikant Bhosale (Aug 06)
