Skip to content
Threat Feed

Tag

Web-Security

31 briefs RSS
high advisory

Host Confusion Vulnerability in fast-uri via Malformed URI Authority

The fast-uri library incorrectly parses URI authorities containing unbalanced brackets, allowing attackers to bypass SSRF denylists and security filters by causing a discrepancy between the parsed host and the host resolved by underlying HTTP clients.

fast-uri +3 vulnerability ssrf web-security
1t 1c updated
high advisory

Arbitrary File Read in Budibase OpenAPI Import Validator

Budibase versions prior to 3.45.0 contain an arbitrary file read vulnerability caused by enabled external JSON reference resolution during OpenAPI/Swagger file imports.

Budibase +1 vulnerability web-application data-exfiltration sql-injection cve authentication-bypass sso identity-management +5
7t 3c updated
high advisory

SQL Injection in phpMyFAQ StopWords::add()

An authenticated administrator can exploit an unescaped SQL insertion vulnerability in the phpMyFAQ StopWords::add() method (CVE-2026-56738) to execute arbitrary database commands.

phpMyFAQ +2 cve-2026-56737 authentication-bypass web-security
2r 3t 1c
high advisory

CVE-2024-31218 Authentication Bypass in Webhood

Webhood versions 0.9.0 and earlier contain a critical authentication bypass vulnerability (CVE-2024-31218) allowing unauthenticated attackers to create an administrative account via the PocketBase API.

Webhood authentication-bypass cve web-security
1r 1t 1c
medium advisory

Multiple Cross-Site Scripting Vulnerabilities in jQuery

Multiple vulnerabilities in the jQuery library allow remote, anonymous attackers to conduct Cross-Site Scripting (XSS) attacks by injecting malicious scripts into victim browser sessions.

jQuery web-security xss injection
1t
high threat

Path Traversal Vulnerability in Caucho Resin Documentation Webapp

A path traversal vulnerability (CVE-2017-20284) in the Caucho Resin documentation web application allows unauthenticated remote attackers to read arbitrary files via the inputFile parameter.

exploited Resin path-traversal web-security
1r 1t 1c
critical advisory

Unauthenticated Remote Code Execution in IBM Guardium Data Protection

IBM Guardium Data Protection version 12.2 is vulnerable to a critical deserialization flaw allowing remote, unauthenticated attackers to execute arbitrary code (CVE-2026-81657).

PoC Guardium Data Protection cve rce vulnerability enterprise-security authentication-bypass cve-2026-82967 web-application privilege-escalation +7
5t 11c updated
high threat

Unauthenticated Administrative Access in Semantic MediaWiki smwtask API

The Semantic MediaWiki smwtask API module fails to enforce authorization, enabling unauthenticated remote attackers to perform sensitive information disclosure, queue administrative maintenance jobs, and manipulate stored semantic data.

exploited Semantic MediaWiki +1 api-security broken-access-control webserver web-security xss cms
1r 1t
low advisory

Detection of Web Server Reconnaissance via Error Log Spikes

This brief covers the detection of automated reconnaissance activities, such as vulnerability scanning and fuzzing, which manifest as significant spikes in web server error logs.

HTTP Server +2 reconnaissance web-security log-analysis
1r 3t
medium advisory

CSRF Vulnerability in IBM Common Licensing Agent and ART

IBM Common Licensing Agent and ART versions 9.0 through 9.0.0.2 contain a cross-site request forgery (CSRF) vulnerability that enables unauthenticated attackers to perform unauthorized actions on behalf of an authenticated user.

Common Licensing Agent +1 vulnerability web-security cve
1c
high advisory

Local File Inclusion and RCE in /index.php/ajax/save_iodd_parameters

A local file inclusion vulnerability in the /index.php/ajax/save_iodd_parameters endpoint allows a remote attacker with a valid operator cookie to achieve remote code execution.

CVE-2026-27556 lfi rce web-security
1c
high advisory

Stored XSS in Amundsen Frontend

Amundsen frontend versions through 4.3.0 allow Stored Cross-Site Scripting via unsanitized rendering of metadata descriptions, enabling arbitrary JavaScript execution in victim browsers.

Amundsen frontend web-security xss injection
2t 1c
high advisory

Multiple Vulnerabilities in Angular Framework

Multiple vulnerabilities in the Angular framework allow remote, anonymous attackers to perform cross-site scripting (XSS), bypass security controls, and manipulate or disclose sensitive data.

Angular web-security framework vulnerability
1t 3c
high advisory

Stored XSS in Simple Ajax Chat WordPress Plugin via CVE-2026-81825

The Simple Ajax Chat plugin for WordPress contains a stored cross-site scripting vulnerability in versions <= 20260811, allowing unauthenticated attackers to inject malicious scripts due to exposed nonces and insufficient input sanitization.

Simple Ajax Chat – Add a Fast, Secure Chat Box xss web-security wordpress vulnerability
2t 1c
critical advisory

MapLibre GL JS XSS Sanitizer Bypass in DOM.sanitize()

An improper iteration pattern over live NamedNodeMap objects in MapLibre GL JS allows attackers to bypass XSS sanitization by injecting consecutive malicious attributes, resulting in zero-click execution when rendered.

maplibre-gl web-security xss javascript
2t 1c
high advisory

Stored Cross-Site Scripting in User Profile Builder Plugin for WordPress

The User Profile Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting (XSS) due to insufficient input sanitization, allowing unauthenticated attackers to execute arbitrary scripts via the 'Biographical Info' field.

User Profile Builder – Beautiful User Registration Forms, User Profiles & User Role Editor wordpress xss web-security
2t 1c
high advisory

Cross-Site Scripting Vulnerability in AVideo YPTSocket Plugin

An unauthenticated XSS vulnerability in the AVideo YPTSocket plugin allows attackers to execute arbitrary JavaScript in victim browsers via crafted websocket callback messages.

AVideo +3 web-application xss injection web-security access-control pii-leak account-takeover authentication-bypass +1
9t 1c updated
high advisory

Stored XSS in W3 Total Cache Plugin for WordPress

The W3 Total Cache plugin for WordPress is vulnerable to Stored Cross-Site Scripting (XSS) via the LazyLoad Background Mutator, allowing unauthenticated attackers to execute arbitrary scripts after moderator approval.

W3 Total Cache web-security xss wordpress cve-2026-78438
1t 1c
high advisory

Improper Client-Side Security Enforcement in tsi-dpdp-cms

The tsi-dpdp-cms software contains a vulnerability in versions 0.5.0 and earlier that improperly relies on client-side enforcement for security controls, allowing for remote exploitation via publicly available exploit code.

tsi-dpdp-cms vulnerability remote-access web-security
1c
high advisory

Malicious Packagist Composer Themes Deploying iOS Spyware

Threat actors are distributing 13 malicious Composer themes via Packagist to compromise streaming websites and deploy a WebKit-to-kernel exploit chain against iOS visitors for data exfiltration and cryptocurrency wallet theft.

iOS +1 supply-chain mobile-malware web-security cryptocurrency-theft spyware
4t 2c 1i
low advisory

Stored Cross-Site Scripting in Agentejo Cockpit CMS

Agentejo Cockpit CMS versions up to 2.6.3 contain a stored XSS vulnerability via the asset upload endpoint, allowing attackers to execute arbitrary JavaScript by uploading and accessing malicious .shtml files.

Cockpit CMS web-security xss cms
1r 2t 1c
critical advisory

SQL Injection Vulnerability in IBM Concert

IBM Concert versions 1.0.0 through 2.3.1 are vulnerable to a remote SQL injection attack, allowing unauthenticated attackers to query, modify, or delete data in the back-end database.

Concert cve sql-injection web-security
1t 1c
high advisory

Authorization Bypass in Grav Flex Objects Plugin

An authorization bypass vulnerability (CVE-2026-56707) in Grav Flex Objects plugin versions 1.4.0 through 1.4.7 allows authenticated users with page-edit privileges to exfiltrate sensitive data by rendering unauthorized Flex collections via shortcodes.

Flex Objects plugin web-security cms data-exposure
1t 1c
high advisory

Multiple Vulnerabilities in VMware Tanzu Spring Security

Multiple vulnerabilities in VMware Tanzu Spring Security, tracked as CVE-2024-22259 and CVE-2024-22262, allow remote attackers to perform file manipulation, information disclosure, cross-site scripting (XSS), and security control bypass.

Tanzu Spring Security vulnerability web-security
2c
high advisory

Chromium Use-After-Free in Extensions

A use-after-free vulnerability in the Chromium Extensions component allows for potential arbitrary code execution or application instability across affected browsers.

Chrome +1 vulnerability browser web-security
1c
medium advisory

Cross-Site Scripting Vulnerability in jsoup Library

A vulnerability in the jsoup library allows a remote attacker to execute arbitrary scripts in the context of a user's browser via Cross-Site Scripting (XSS).

jsoup web-security xss injection
1t 1c updated
high threat

Guzzle Hostname Validation Bypass via Transport Discrepancy

Guzzle versions before 7.15.2 and 8.0.1 are vulnerable to a host-based security check bypass where transport handlers interpret non-canonical URI hostnames differently than application-level validation, potentially enabling SSRF.

exploited Guzzle +1 ssrf php vulnerability web-security
1t 1c
high advisory

Open Redirect Vulnerability in better-auth via trustedOrigins Bypass

The better-auth library contains a vulnerability in its trustedOrigins validation logic that allows attackers to perform open redirects and steal sensitive tokens by manipulating the callbackURL parameter.

better-auth authentication web-security open-redirect cve-2025-71403
1t 1c
high advisory

VaahCMS OTP Template Cross-Site Scripting and Code Execution

VaahCMS versions 2.0.0 through 2.3.4 contain a malicious obfuscated JavaScript payload in OTP email templates that executes unauthorized code in victim browsers, enabling credential theft and DOM manipulation.

VaahCMS xss credential-theft web-security
3t 1c
high advisory

SSRF Bypass Vulnerability in V Library

The V library (versions 0.5.2 and below) contains a server-side request forgery (SSRF) bypass vulnerability allowing attackers to circumvent host-based allowlists via URL parsing differentials.

V ssrf vulnerability web-security
1t 1c
medium advisory

Suspicious User-Agents Related To Recon Tools

This brief details the detection of reconnaissance and scanning tools through their characteristic User-Agent strings observed in web server logs, providing an early warning of potential targeted scanning activity against public-facing applications by adversaries seeking initial access.

reconnaissance web-security attack.initial-access attack.t1190
1r 3t