Daily Writeups
3.55K subscribers
2 photos
130K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: CVE-2026-59948: PHP Composer Flaw Lets Packages Execute Code Outside the Project Context
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Tue, 14 Jul 2026 13:30:50 +0000
════════════════════════
Tags: #Vulnerability Report #Arbitrary File Write #CVE_2026_59946 #CVE_2026_59947 #CVE_2026_59948 #Path Traversal #PHP Composer #Supply Chain
Title: Ubuntu Pro Client Flaw CVE-2026-11386 Allows Arbitrary Code Execution With Root Privileges
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Sat, 18 Jul 2026 08:30:35 +0000
════════════════════════
Tags: #Vulnerability Report #APT #Arbitrary Code Execution #Canonical #CVE_2026_11386 #Root Privileges #Ubuntu #Ubuntu Pro Client #ubuntu_advantage_tools #USN_8555_1
Title: CVE-2026-49488: Arbitrary File Read Flaw in Apache OpenMeetings Exposes Server Credentials
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Tue, 21 Jul 2026 12:25:58 +0000
════════════════════════
Tags: #Vulnerability Report #apache #Apache OpenMeetings #Arbitrary File Read #Path Traversal
Title: Vitest Flaw Rated CVSS 9.4 Hits an npm Package With 65 Million Weekly Downloads
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Wed, 22 Jul 2026 02:12:08 +0000
════════════════════════
Tags: #Vulnerability Report #Arbitrary File Read #GHSA_p63j_vcc4_9vmv #javascript #npm #Path Traversal #Supply Chain Security #Vite #Vitest #Vitest Browser Mode
Title: Mobile AI Assistant Vulnerabilities Expose Security Flaws
════════════════════════
𐀪 Author: Nam Phong
════════════════════════
Time: Thu, 23 Jul 2026 13:11:01 +0000
════════════════════════
Tags: #Vulnerability #AI Assistant #arbitrary code execution #Machine Vision Exploit #mobile security #Smartphone Vulnerability
Title: JetBrains Patches 18 Flaws, Including Two CVSS 10 Bugs in IntelliJ IDEA Remote Development
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Thu, 23 Jul 2026 14:22:59 +0000
════════════════════════
Tags: #Vulnerability Report #Arbitrary Code Execution #CVE_2026_64812 #CVE_2026_64813 #CVE_2026_65907 #IntelliJ IDEA #JetBrains #JetBrains vulnerabilities #TeamCity
Title: CVE-2026-45293: Arbitrary Code Execution in WordPress Coding Standards, a Tool With 49M+ Installs
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Wed, 29 Jul 2026 01:02:18 +0000
════════════════════════
Tags: #Vulnerability Report #Arbitrary Code Execution #CI/CD security #CVE_2026_45293 #PHP_CodeSniffer #PHPCS #Static Analysis #Supply Chain Security #WordPress Coding Standards #WordPressCS
Title: Rails Active Storage Flaw CVE-2026-66066 Enables Remote Code Execution
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Thu, 30 Jul 2026 03:01:13 +0000
════════════════════════
Tags: #Vulnerability Report #Active Storage #Arbitrary File Read #CVE_2026_66066 #libvips #Remote Code Execution #ruby on rails
Title: Adobe Campaign Classic CVE-2026-48449 Enables Code Execution at CVSS 10.0
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Fri, 31 Jul 2026 02:41:05 +0000
════════════════════════
Tags: #Vulnerability Report #Adobe #Adobe Campaign Classic #Arbitrary Code Execution #CVE_2026_48448 #CVE_2026_48449 #rce
Title: CVE-2026-66066: Rails Active Storage RCE Exploit Code Now Public
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Sat, 01 Aug 2026 10:17:36 +0000
════════════════════════
Tags: #Vulnerability Report #Active Storage #Arbitrary File Read #CVE_2026_66066 #KindaRails2Shell #libvips #metasploit #Remote Code Execution #ruby on rails
Title: Adobe Campaign Classic CVE-2026-48331 Scores CVSS 10.0 for Arbitrary Code Execution
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Tue, 04 Aug 2026 02:21:44 +0000
════════════════════════
Tags: #Vulnerability Report #Adobe #Adobe Campaign Classic #Arbitrary Code Execution #CVE_2026_48331 #patch #sql injection #ssrf #Vulnerability
Title: Gitea Vulnerability CVE-2026-59774 Enables Unauthenticated Remote Code Execution
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Tue, 04 Aug 2026 07:53:22 +0000
════════════════════════
Tags: #Vulnerability Report #Arbitrary File Read #CVE_2026_59774 #Gitea #Path Traversal #rce #Remote Code Execution #Vulnerability
Title: IBM Patches Three CVSS 9.8 Flaws, Including CVE-2026-12943 Command Execution
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Wed, 05 Aug 2026 13:45:18 +0000
════════════════════════
Tags: #Vulnerability Report #Arbitrary Command Execution #CVE_2026_12118 #CVE_2026_12943 #CVE_2026_15435 #IBM #IBM App Connect Enterprise #Power HMC #rce #webMethods Integration
Title: CVE-2026-71319: Nuxt DevTools Flaw With 7.3 Million Monthly Downloads Allows Arbitrary Command Execution, CVSS 9.6
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Wed, 12 Aug 2026 13:18:48 +0000
════════════════════════
Tags: #Vulnerability Report #Arbitrary Command Execution #CVE_2026_71319 #CVSS 9.6 #Nuxt #Nuxt DevTools #RPC #Vue.js