Daily Writeups
3.55K subscribers
2 photos
130K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: Dgraph’s Debug Endpoint Hands Over Admin Tokens to Anyone
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Sun, 19 Apr 2026 15:00:44 +0000
════════════════════════
Tags: #Vulnerability Report #Admin Token #CVE_2026_40173 #cybersecurity #database security #Debug Endpoint #Dgraph #graphql #infosec #Patch Alert #Plain Text Credential #pprof
Title: Mailcow Critical Alert: Unauthenticated XSS Threatens Admin Takeover
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 23 Apr 2026 13:55:46 +0000
════════════════════════
Tags: #Vulnerability Report #Admin Dashboard #Autodiscover #CVE_2026_40872 #docker #Email Security #infosec #mailcow #Patch Alert #Redis #Session Hijacking #Stored XSS #Web Security
Title: Zero Delay, Total Loss: How a Compromised Key and a Disabled Timelock Cost Wasabi Protocol $5 Million
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Tue, 05 May 2026 07:24:09 +0000
════════════════════════
Tags: #Cybercriminals #Admin Key Compromise #Blockaid #CertiK #Cryptocurrency Theft #Cyvers #DeFi Exploit #Ethereum #Governance Failure #Liquidity Provider #Smart Contract Security #Tornado Cash #Wasabi Protocol
Title: Critical Strapi Flaws Enable Unauthenticated Admin Takeover and Server RCE
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Mon, 18 May 2026 02:02:16 +0000
════════════════════════
Tags: #Vulnerability Report #Admin Takeover #cms #CVE_2026_22599 #CVE_2026_27886 #Cyber Security #Headless CMS #infosec #Patch Alert #rce #sql injection #Strapi
Title: Under Siege: Critical Auth Bypass Flaw in Burst Statistics Plugin Puts 115,000+ WordPress Sites at Risk
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Mon, 18 May 2026 06:44:34 +0000
════════════════════════
Tags: #Vulnerability #Admin Hijacking #authentication bypass #Burst Statistics #CVE_2026_8181 #Patch Update 2026 #Plugin Flaw #REST API Exploit #website security #Wordfence #WordPress Vulnerability
Title: The Ghost in the API: Attackers Hijack 700+ Ghost CMS Sites Using AI-Discovered SQL Flaw
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Tue, 26 May 2026 03:58:50 +0000
════════════════════════
Tags: #Vulnerability #Admin API key exfiltration #Anthropic Claude vulnerability discovery #ClickFix fake CAPTCHA attacks Ghost CMS #Ghost CMS CVE_2026_26980 exploitation #Ghost Content API blind SQLi #malicious JavaScript loader #QiAnXin XLab threat intelligence #web.telegram.ug C2 malware #website poisoning campaign #Windows Run dialog exploit
Title: Avo Flaw CVE-2026-55518 Enables Privilege Escalation in Rails Apps
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Mon, 22 Jun 2026 01:11:11 +0000
════════════════════════
Tags: #Vulnerability Report #admin panel #Authorization Bypass #Avo #CVE_2026_55518 #Missing Authorization #privilege escalation #Rails Security #ruby on rails
Title: Bypassing Authentication Gates: SQL Injection (Auth Bypass) on Login Portal
════════════════════════
𐀪 Author: M0stafaX404
════════════════════════
Time: Fri, 17 Jul 2026 09:52:43 GMT
════════════════════════
Tags: #admin_takeover #web_security_academy #sql_injection #bug_bounty #cybersecurity
Title: How I Found a Bug Worth $3,500 — In a Feature Nobody Was Watching.
════════════════════════
𐀪 Author: Vishw Bhatt
════════════════════════
Time: Fri, 24 Jul 2026 15:52:09 GMT
════════════════════════
Tags: #admin_panel #file_upload #bug_bounty
Title: How I Found a Bug Worth $3,500 — In a Feature Nobody Was Watching.
════════════════════════
𐀪 Author: Vishw Bhatt
════════════════════════
Time: Mon, 27 Jul 2026 09:37:44 GMT
════════════════════════
Tags: #admin_panel #file_upload #bug_bounty