Overview
Description
Statistics
- 1 Post
Overview
- bank-vaults
- vault-secrets-webhook
Description
Statistics
- 1 Post
Fediverse
bank-vaults vault-secrets-webhook is impacted by CVE-2026-54725 (CRITICAL, CVSS 9.6). SSRF flaw lets attackers exfiltrate ServiceAccount JWTs via attacker-controlled Vault addresses. Update to 1.23.1 ASAP. https://radar.offseq.com/threat/cve-2026-54725-cwe-918-server-side-request-forgery-ssrf-in-bank-vaults-vault-secrets-webhook-ec0efb4a3e2ca6ff #OffSeq #Kubernetes #SSRF #CloudSecurity
Overview
- nocobase
- nocobase
Description
Statistics
- 1 Post
Fediverse
CVE-2026-52887: @nocobase/plugin-notification-in-app-message <2.0.61 suffers CRITICAL SQL injection in /api/myInAppChannels:list, enabling RCE as PG superuser 🛡️. Patch to 2.0.61+, disable anonymous signup, restrict DB roles. https://radar.offseq.com/threat/plugin-notification-in-app-message-nocobase-sql-injection-in-apimyinappchannelslist-filter-to-pg-b1d463a23d7d458b #OffSeq #CVE202652887 #AppSec
Overview
- Red Hat
- Red Hat Enterprise Linux 10
- pipewire
Description
Statistics
- 1 Post
Overview
- Microsoft
- Windows 10 Version 1607
Description
Statistics
- 2 Posts
Overview
Description
Statistics
- 1 Post
Fediverse
CVE-2026-62246 - Kamaji tenant isolation bypass. Lossy name normalization lets tenants read, modify, or destroy other tenants' Kubernetes data. CVSS 8.5. Update to 26.7.4-edge immediately. #CVE #Kubernetes #infosec
Overview
Description
Statistics
- 1 Post
Fediverse
CVE-2026-18420: CRITICAL RCE via prototype pollution in OpenSearch Dashboards TSVB plugin. Full system compromise possible. No patch yet — check AWS Security Bulletin, limit plugin access, monitor updates. https://radar.offseq.com/threat/cve-2026-18420-remote-code-execution-via-prototype-pollution-in-opensearch-dashboards-tsvb-plugin-7ca97f6da2a61633 #OffSeq #OpenSearch #Infosec #RCE
Overview
- Microsoft
- Azure Cosmos DB
Description
Statistics
- 1 Post
Overview
Description
Statistics
- 1 Post
Overview
- fast-uri
- fast-uri
Description
Statistics
- 2 Posts
Fediverse
🚨 High-severity security fix in fast-uri@4.1.2 just released!
Patches CVE-2026-18446, fast-uri vulnerable to host confusion via backslash authority introducer
https://github.com/fastify/fast-uri/security/advisories/GHSA-7p8r-x3mc-p8w7