Skip to content
Threat Feed

CRAFTEDSIGNAL THREAT INTELLIGENCE FEED

Threat intelligence feed for SOC and IR teams

Fresh threat briefs from the CraftedSignal pipeline, with MITRE ATT&CK coverage, CVE references, rule metadata, and IOCs when available. Full rule logic and test data stay inside the platform; this feed shows what is changing now.

Recent activity

1997 briefs
66.6 briefs/day
54.9 vulns/day
8.7 crits/day
Aug 21 crits vulns Sep 19

Latest briefs

View all →
medium advisory

AWS GuardDuty Publishing Destination Deletion

Adversaries with administrative access to AWS GuardDuty may delete publishing destinations to break security finding exports, effectively blinding SOC monitoring without triggering detector-disabling alerts.

GuardDuty cloud aws defense-evasion
1r 1t
medium advisory

AWS CloudTrail Defense Evasion via DeleteTrail API

The deletion of AWS CloudTrail trails via the DeleteTrail API is a high-risk indicator of defense evasion or sabotage used to eliminate audit visibility.

CloudTrail cloud defense-evasion aws
1r 1t
high advisory

Detection of Assets with Elevated Vulnerability Exposure via Wiz

This brief describes a detection capability designed to identify cloud assets exhibiting poor security posture by correlating high volumes of vulnerabilities, exploitable findings, and critical-severity bugs reported by the Wiz Cloud Security Platform.

Wiz Cloud Security Platform vulnerability-management cloud-security wiz
1t
medium advisory

Credential Access via Chromium Remote Debugging

Adversaries can exploit Chromium-based browser remote debugging features to extract authentication cookies and hijack active web sessions.

Chrome +1 credential-access information-stealer browser-security
1r 1t
high advisory

Sensitive Information Exposure in YS LeadGen WordPress Plugin

The YS LeadGen plugin for WordPress versions 2.1.4 and earlier contains an unauthenticated information exposure vulnerability allowing the retrieval of form submission data.

YS LeadGen web-application sensitive-information-exposure wordpress
1r 1t 1c
high advisory

Arbitrary Shortcode Execution in ProfilePress Plugin

The ProfilePress WordPress plugin is vulnerable to arbitrary shortcode execution in versions up to 4.17.2, allowing authenticated users with subscriber-level access to execute arbitrary shortcodes.

Paid Membership Plugin, Ecommerce, User Registration Form, Login Form, User Profile & Restrict Content wordpress vulnerability rce
2t 1c
high advisory

CVE-2026-4327: Remote Code Execution in The Welcomizer WordPress Plugin

The Welcomizer WordPress plugin contains a remote code execution vulnerability allowing authenticated subscribers to inject arbitrary PHP code via an insufficiently protected AJAX handler.

The Welcomizer wordpress plugin-vulnerability rce
1r 2t 1c
high advisory

Stored XSS in Quill Forms WordPress Plugin

The Quill Forms WordPress plugin (<= 5.7.1) contains a stored cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious JavaScript via form entry fields.

Quill Forms | Conversational Multi Step Forms, Surveys & quizzes wordpress xss web-application
1t 1c
high advisory

CVE-2026-92807: Arbitrary Function Invocation in Save as PDF Plugin for WordPress

The Save as PDF Plugin for WordPress up to version 4.6.1 is vulnerable to arbitrary function invocation via the pdf_created_callback shortcode attribute, allowing authenticated Contributor-level users to trigger sensitive data disclosure.

Save as PDF Plugin web-application-vulnerability wordpress cve-2026-92807
1r 1t 1c
high advisory

Remote Code Execution in WP Photo Album Plus Plugin

The WP Photo Album Plus plugin for WordPress contains an RCE vulnerability (CVE-2026-87909) allowing authenticated attackers with subscriber-level access to execute arbitrary commands through improper sanitization of ImageMagick arguments.

WP Photo Album Plus
2t 1c
high advisory

Stored XSS in Asset CleanUp: Page Speed Booster WordPress Plugin

Asset CleanUp: Page Speed Booster versions 1.4.0.5 and earlier are vulnerable to stored cross-site scripting due to insufficient input sanitization of comment content.

Asset CleanUp: Page Speed Booster
1t 1c
critical advisory

Arbitrary Shortcode Execution in Forminator WordPress Plugin

The Forminator plugin for WordPress contains an arbitrary shortcode execution vulnerability (CVE-2026-92229) allowing unauthenticated attackers to execute arbitrary shortcodes by leveraging improper input validation.

Forminator wordpress vulnerability web-application
1t 1c