Overview
Description
Statistics
- 7 Posts
- 5 Interactions
Fediverse
Bluesky
Overview
Description
Statistics
- 2 Posts
- 1 Interaction
Fediverse
WordPress 7.1.1に更新したばかりでもCVE-2026-87902への対応が必要です。
7.1.1で修正されたClick2Shellとは別のWordPressコアの脆弱性です。
未ログインの第三者が細工したpagenameを送ることで条件次第でテーマ外のPHPファイルをテンプレートとして読み込ませられます。
コード実行にはテーマの構造や悪用できるPHPファイル、PHP設定など追加の条件があります。
「ダッシュボード」→「更新」で7.1系は7.1.2、旧系列は対応する修正版が適用済みか確認を。
公開当日から攻撃リクエストが観測されています。更新前の影響が気になる場合はアクセスログや不審なPHPファイルも調べてください。
https://chunlog.jp/wordpress-7-1-2-cve-2026-87902/?utm_source=mastodon&utm_medium=social&utm_campaign=post
#WordPress #PHP #セキュリティ
U.S. CISA adds WordPress flaw to its Known Exploited Vulnerabilities catalog
Overview
- patriksimek
- vm2
Description
Statistics
- 1 Post
- 2 Interactions
Fediverse
CVE-2026-100721: CRITICAL auth bypass in vm2 <3.12.2's NodeVM external-module resolver. Sandbox escape & arbitrary code exec possible. Upgrade to 3.12.2+ ASAP. https://radar.offseq.com/threat/vm2-before-3122-contains-an-authorization-bypass-in-the-nodevm-external-module-resolver-cve-2026-100721-5c70167d00dbbf82 #OffSeq #CVE2026100721 #vm2 #infosec
Overview
- cyberlord92
- miniOrange OTP Login, Verification and SMS Notifications
Description
Statistics
- 1 Post
- 1 Interaction
Fediverse
CVE-2026-85984: CRITICAL auth bypass in miniOrange OTP Login plugin ≤5.5.5. Attackers can log in as admin with just a username if certain options are enabled. Disable risky settings and check vendor guidance. https://radar.offseq.com/threat/cve-2026-85984-cwe-287-improper-authentication-in-cyberlord92-miniorange-otp-login-verification-and-5c3999015784c4c9 #OffSeq #WordPress #CVE202685984
Overview
- Wikimedia Foundation
- Mediawiki - ExternalData Extension
Description
Statistics
- 1 Post
- 1 Interaction
Fediverse
Mediawiki ExternalData Extension <3.7 has a CRITICAL OS Command Injection vuln (CVE-2026-100382). Unauthenticated attackers could run arbitrary OS commands. No exploits yet. Restrict access, monitor activity. https://radar.offseq.com/threat/improper-neutralization-of-special-elements-used-in-an-os-command-os-command-injection-vulnerability-b27f1e4f9d070501 #OffSeq #CVE2026100382 #Mediawiki #Security
Overview
- SolarWinds
- Access Rights Manager
Description
Statistics
- 2 Posts
Overview
- edgelesssys
- contrast
Description
Statistics
- 1 Post
Fediverse
CVE-2026-100835: Contrast <1.16.0 faces CRITICAL remote attestation relay attacks. Any valid TEE attestation report is accepted, risking trust bypass. Upgrade ASAP. https://radar.offseq.com/threat/contrast-before-1160-is-susceptible-to-remote-attestation-relay-attacks-cve-2026-100835-3833ee713219f7e3 #OffSeq #CVE2026100835 #infosec #security
Overview
- Red Hat
- Exploit Intelligence
- exploit-intelligence/agent-client-rhel9
Description
Statistics
- 1 Post
Fediverse
CVE-2026-93432: Quarkus Qute XSS/JSON injection via eval sub-templates. CVSS 6.1, no patch yet. Audit your templates and watch for updates. https://www.valtersit.com/cve/CVE-2026-93432/ #CVE #infosec #Quarkus
Overview
Description
Statistics
- 1 Post
Fediverse
CVE-2026-57229 Suricata SMTP MIME parser state leak lets crafted mail evade file.data, file.name and URL detections. CVSS 5.3, no patch yet. Isolate or review SMTP MIME decoding now. https://www.valtersit.com/cve/CVE-2026-57229/ #CVE #Suricata #infosec
Overview
- IBM
- MQ for HPE NonStop
Description
Statistics
- 1 Post
Fediverse
CVE-2026-11727: IBM MQ C client DoS, possible RCE, via unvalidated queue manager responses. CVSS 8.1, unpatched. Apply mitigations now. https://www.valtersit.com/cve/CVE-2026-11727/ #CVE #infosec #IBM