Tag
Host Confusion Vulnerability in fast-uri via Malformed URI Authority
1 TTP 1 CVEThe fast-uri library incorrectly parses URI authorities containing unbalanced brackets, allowing attackers to bypass SSRF denylists and security filters by causing a discrepancy between the parsed host and the host resolved by underlying HTTP clients.
Arbitrary File Read in Budibase OpenAPI Import Validator
7 TTPs 3 CVEsBudibase versions prior to 3.45.0 contain an arbitrary file read vulnerability caused by enabled external JSON reference resolution during OpenAPI/Swagger file imports.
SQL Injection in phpMyFAQ StopWords::add()
2 rules 3 TTPs 1 CVEAn authenticated administrator can exploit an unescaped SQL insertion vulnerability in the phpMyFAQ StopWords::add() method (CVE-2026-56738) to execute arbitrary database commands.
CVE-2024-31218 Authentication Bypass in Webhood
1 rule 1 TTP 1 CVEWebhood versions 0.9.0 and earlier contain a critical authentication bypass vulnerability (CVE-2024-31218) allowing unauthenticated attackers to create an administrative account via the PocketBase API.
Multiple Cross-Site Scripting Vulnerabilities in jQuery
1 TTPMultiple vulnerabilities in the jQuery library allow remote, anonymous attackers to conduct Cross-Site Scripting (XSS) attacks by injecting malicious scripts into victim browser sessions.
Path Traversal Vulnerability in Caucho Resin Documentation Webapp
1 rule 1 TTP 1 CVEA path traversal vulnerability (CVE-2017-20284) in the Caucho Resin documentation web application allows unauthenticated remote attackers to read arbitrary files via the inputFile parameter.
Unauthenticated Remote Code Execution in IBM Guardium Data Protection
5 TTPs 11 CVEsIBM Guardium Data Protection version 12.2 is vulnerable to a critical deserialization flaw allowing remote, unauthenticated attackers to execute arbitrary code (CVE-2026-81657).
Unauthenticated Administrative Access in Semantic MediaWiki smwtask API
1 rule 1 TTPThe Semantic MediaWiki smwtask API module fails to enforce authorization, enabling unauthenticated remote attackers to perform sensitive information disclosure, queue administrative maintenance jobs, and manipulate stored semantic data.
Detection of Web Server Reconnaissance via Error Log Spikes
1 rule 3 TTPsThis brief covers the detection of automated reconnaissance activities, such as vulnerability scanning and fuzzing, which manifest as significant spikes in web server error logs.
CSRF Vulnerability in IBM Common Licensing Agent and ART
1 CVEIBM Common Licensing Agent and ART versions 9.0 through 9.0.0.2 contain a cross-site request forgery (CSRF) vulnerability that enables unauthenticated attackers to perform unauthorized actions on behalf of an authenticated user.
Local File Inclusion and RCE in /index.php/ajax/save_iodd_parameters
1 CVEA local file inclusion vulnerability in the /index.php/ajax/save_iodd_parameters endpoint allows a remote attacker with a valid operator cookie to achieve remote code execution.
Stored XSS in Amundsen Frontend
2 TTPs 1 CVEAmundsen frontend versions through 4.3.0 allow Stored Cross-Site Scripting via unsanitized rendering of metadata descriptions, enabling arbitrary JavaScript execution in victim browsers.
Multiple Vulnerabilities in Angular Framework
1 TTP 3 CVEsMultiple vulnerabilities in the Angular framework allow remote, anonymous attackers to perform cross-site scripting (XSS), bypass security controls, and manipulate or disclose sensitive data.
Stored XSS in Simple Ajax Chat WordPress Plugin via CVE-2026-81825
2 TTPs 1 CVEThe Simple Ajax Chat plugin for WordPress contains a stored cross-site scripting vulnerability in versions <= 20260811, allowing unauthenticated attackers to inject malicious scripts due to exposed nonces and insufficient input sanitization.
MapLibre GL JS XSS Sanitizer Bypass in DOM.sanitize()
2 TTPs 1 CVEAn improper iteration pattern over live NamedNodeMap objects in MapLibre GL JS allows attackers to bypass XSS sanitization by injecting consecutive malicious attributes, resulting in zero-click execution when rendered.
Stored Cross-Site Scripting in User Profile Builder Plugin for WordPress
2 TTPs 1 CVEThe User Profile Builder plugin for WordPress is vulnerable to Stored Cross-Site Scripting (XSS) due to insufficient input sanitization, allowing unauthenticated attackers to execute arbitrary scripts via the 'Biographical Info' field.
Cross-Site Scripting Vulnerability in AVideo YPTSocket Plugin
9 TTPs 1 CVEAn unauthenticated XSS vulnerability in the AVideo YPTSocket plugin allows attackers to execute arbitrary JavaScript in victim browsers via crafted websocket callback messages.
Stored XSS in W3 Total Cache Plugin for WordPress
1 TTP 1 CVEThe W3 Total Cache plugin for WordPress is vulnerable to Stored Cross-Site Scripting (XSS) via the LazyLoad Background Mutator, allowing unauthenticated attackers to execute arbitrary scripts after moderator approval.
Improper Client-Side Security Enforcement in tsi-dpdp-cms
1 CVEThe tsi-dpdp-cms software contains a vulnerability in versions 0.5.0 and earlier that improperly relies on client-side enforcement for security controls, allowing for remote exploitation via publicly available exploit code.
Malicious Packagist Composer Themes Deploying iOS Spyware
4 TTPs 2 CVEs 1 IOCThreat actors are distributing 13 malicious Composer themes via Packagist to compromise streaming websites and deploy a WebKit-to-kernel exploit chain against iOS visitors for data exfiltration and cryptocurrency wallet theft.
Stored Cross-Site Scripting in Agentejo Cockpit CMS
1 rule 2 TTPs 1 CVEAgentejo Cockpit CMS versions up to 2.6.3 contain a stored XSS vulnerability via the asset upload endpoint, allowing attackers to execute arbitrary JavaScript by uploading and accessing malicious .shtml files.
SQL Injection Vulnerability in IBM Concert
1 TTP 1 CVEIBM Concert versions 1.0.0 through 2.3.1 are vulnerable to a remote SQL injection attack, allowing unauthenticated attackers to query, modify, or delete data in the back-end database.
Authorization Bypass in Grav Flex Objects Plugin
1 TTP 1 CVEAn authorization bypass vulnerability (CVE-2026-56707) in Grav Flex Objects plugin versions 1.4.0 through 1.4.7 allows authenticated users with page-edit privileges to exfiltrate sensitive data by rendering unauthorized Flex collections via shortcodes.
Multiple Vulnerabilities in VMware Tanzu Spring Security
2 CVEsMultiple vulnerabilities in VMware Tanzu Spring Security, tracked as CVE-2024-22259 and CVE-2024-22262, allow remote attackers to perform file manipulation, information disclosure, cross-site scripting (XSS), and security control bypass.
Chromium Use-After-Free in Extensions
1 CVEA use-after-free vulnerability in the Chromium Extensions component allows for potential arbitrary code execution or application instability across affected browsers.
Cross-Site Scripting Vulnerability in jsoup Library
1 TTP 1 CVEA vulnerability in the jsoup library allows a remote attacker to execute arbitrary scripts in the context of a user's browser via Cross-Site Scripting (XSS).
Guzzle Hostname Validation Bypass via Transport Discrepancy
1 TTP 1 CVEGuzzle versions before 7.15.2 and 8.0.1 are vulnerable to a host-based security check bypass where transport handlers interpret non-canonical URI hostnames differently than application-level validation, potentially enabling SSRF.
Open Redirect Vulnerability in better-auth via trustedOrigins Bypass
1 TTP 1 CVEThe better-auth library contains a vulnerability in its trustedOrigins validation logic that allows attackers to perform open redirects and steal sensitive tokens by manipulating the callbackURL parameter.
VaahCMS OTP Template Cross-Site Scripting and Code Execution
3 TTPs 1 CVEVaahCMS versions 2.0.0 through 2.3.4 contain a malicious obfuscated JavaScript payload in OTP email templates that executes unauthorized code in victim browsers, enabling credential theft and DOM manipulation.
SSRF Bypass Vulnerability in V Library
1 TTP 1 CVEThe V library (versions 0.5.2 and below) contains a server-side request forgery (SSRF) bypass vulnerability allowing attackers to circumvent host-based allowlists via URL parsing differentials.
Suspicious User-Agents Related To Recon Tools
1 rule 3 TTPsThis brief details the detection of reconnaissance and scanning tools through their characteristic User-Agent strings observed in web server logs, providing an early warning of potential targeted scanning activity against public-facing applications by adversaries seeking initial access.