Skip to content
Threat Feed

Tag

Security-Advisory

14 briefs RSS
high advisory

Critical Vulnerabilities in CareCam CM2507 IP Cameras

Multiple high-severity vulnerabilities in CareCam CM2507 firmware v251211.1507 allow unauthenticated remote access, credential theft, and arbitrary code execution due to authentication bypasses and design flaws.

CareCam CM2507 ics cve security-advisory
4t
high advisory

Critical Security Updates for Ivanti Endpoint Manager Mobile, Neurons for ITSM, and Sentry

Ivanti released security patches for multiple products, including Endpoint Manager Mobile, Neurons for ITSM, and Sentry, addressing vulnerabilities identified as CVE-2026-18851 and CVE-2026-83527.

Endpoint Manager Mobile +4 vulnerability patch-management security-advisory
2c updated
high advisory

Multiple Vulnerabilities in Samsung Android Implementations

Multiple vulnerabilities in Samsung's Android implementation allow remote or local attackers to achieve arbitrary code execution with root privileges, escalate permissions, and cause denial-of-service.

Android mobile vulnerability security-advisory informational
2t
high advisory

Critical Vulnerability in n8n Allows Remote File Manipulation and Data Disclosure

A vulnerability in n8n allows a remote, unauthenticated attacker to manipulate files and disclose sensitive information on the platform, identified as CVE-2024-51746.

n8n vulnerability remote-code-execution security-advisory
1t 1c updated
high advisory

Cross-Site Scripting Vulnerability in IBM App Connect Enterprise

IBM App Connect Enterprise contains a vulnerability, identified as CVE-2024-44280, that allows a remote, anonymous attacker to execute Cross-Site Scripting (XSS) attacks within the context of the affected application.

App Connect Enterprise xss web-vulnerability vulnerability remote-code-execution ibm security-advisory
1t 1c updated
high advisory

Mattermost Security Update for CVE-2026-9816

Mattermost has released critical security patches for multiple versions to address vulnerabilities tracked under CVE-2026-9816.

Mattermost +2 vulnerability-management security-advisory patch-management
1c
medium advisory

Grafana Improper Access Control Information Disclosure Vulnerability

An authenticated, remote attacker can exploit a flaw in Grafana to perform unauthorized information disclosure due to improper access control.

Grafana informational product-news directory-traversal vulnerability web-application xss security-advisory denial-of-service
3t 1c updated
high advisory

Local Privilege Escalation in Sophos Endpoint

A local privilege escalation vulnerability in Sophos Endpoint allows an authenticated local attacker to execute arbitrary code with administrative privileges.

Endpoint privilege-escalation windows security-advisory
1t
high advisory

Critical Security Vulnerabilities in Progress MarkLogic Server

Progress Software has released a security bulletin addressing ten critical vulnerabilities, including CVE-2026-7326 through CVE-2026-9203, affecting MarkLogic Server versions prior to 11.3.6 and 12.0.3.

MarkLogic Server vulnerability security-advisory patch-management
5c 2i
medium advisory

Progress Software Security Advisory Addresses Multiple Vulnerabilities

Progress Software has issued a security advisory (AV26-755) addressing multiple vulnerabilities, identified by CVEs CVE-2026-59686 through CVE-2026-59690, across several of its products including ECS Connection Manager, LoadMaster, MOVEit WAF, Multi Tenant, and Object Scale Connection Manager, with specific versions prior to various patch levels being vulnerable, urging administrators to apply necessary updates to secure their systems.

ECS Connection Manager < 7.2.63.3 +4 vulnerability cve security-advisory patch-management
5c
medium advisory

Ivanti Xtraction Vulnerabilities CVE-2026-14902 and CVE-2026-14903

Ivanti has published a security advisory (AV26-696) on July 14, 2026, to address two vulnerabilities, CVE-2026-14902 and CVE-2026-14903, affecting Ivanti Xtraction version 2026.2 and prior, urging users to apply necessary updates to mitigate potential risks.

Ivanti Xtraction vulnerability Ivanti security-advisory
2c
medium advisory

Tanium Connect Multiple Vulnerabilities

Tanium released security advisories addressing vulnerabilities in Connect versions prior to Update 25 (v5.26.191), Update 19 (v5.29.237), and Update 9 (v5.37.140), potentially leading to unauthorized access and data compromise.

Connect +2 vulnerability tanium security advisory
3r
high advisory

Atlassian Security Advisory Addressing Multiple Vulnerabilities

Atlassian released a security advisory on May 19, 2026, addressing vulnerabilities in multiple products including Bamboo, Bitbucket, Confluence, Fisheye/Crucible, Jira, and Jira Service Management Data Center and Server.

Bamboo Data Center and Server +5 atlassian vulnerability security-advisory
2r
medium advisory

Siemens Security Advisory Addressing Multiple Product Vulnerabilities

Siemens released a security advisory on May 12, 2026, addressing vulnerabilities in a range of products including RUGGEDCOM, SCALANCE, Solid Edge, and SIMATIC, prompting users to apply necessary updates.

RUGGEDCOM ROX II family +20 siemens security-advisory industrial-control-systems
2r