Daily Writeups
3.52K subscribers
2 photos
129K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: Zero Authentication, Total Control: Critical CVSS 10 Flaw Uncovered in Dgraph Database
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Sun, 05 Apr 2026 13:42:10 +0000
════════════════════════
Tags: #Vulnerability Report #ACID Transactions #Admin Mutation #Authorization Bypass #CVE_2026_33976 #CVSS 10.0 #database security #Dgraph #graphql #infosec #lfi #Patch Alert #ssrf
Title: Apache NiFi Patches High-Severity Code Execution Flaw
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Tue, 14 Apr 2026 07:12:53 +0000
════════════════════════
Tags: #Vulnerability #Apache NiFi #Authorization Bypass #cybersecurity #Data Pipeline #Groovy Scripting #infosec #Patch Alert #rce #Tinkerpop
Title: API Security: Minimum Things Every Team Should Implement Before Going Live
════════════════════════
𐀪 Author: Umashankara Kalaiah
════════════════════════
Time: Mon, 20 Apr 2026 03:21:57 GMT
════════════════════════
Tags: #cybersecurity #owasp_top_10 #authentication #authorization #api_security
Title: 7 Critical Vulnerabilities Threaten Spring Security 7.0
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 22 Apr 2026 01:54:49 +0000
════════════════════════
Tags: #Vulnerability Report #Authorization Bypass #CVE_2026_22752 #infosec #Java security #JWT Security #Patch Alert #Spring Security #Spring Security 7.0 #ssrf #TOCTOU #X.509 Impersonation
Title: Critical 9.0 CVSS Flaw in ArcadeDB Allows Total Cross-Database Access
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 07 May 2026 02:17:05 +0000
════════════════════════
Tags: #Vulnerability Report #ArcadeDB #Authorization Bypass #CVE_2026_44221 #cybersecurity #Data Isolation #database security #infosec #Multi_Model DBMS #Multi_tenancy #Patch Alert
Title: Critical 9.4 CVSS pgAdmin 4 Flaws Enable Full OS Command Execution
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 15 May 2026 01:20:16 +0000
════════════════════════
Tags: #Vulnerability Report #Authorization Bypass #CVE_2026_7813 #Cyber Security #database security #infosec #Patch Alert #pgAdmin 4 #pgAdmin 9.15 #PostgreSQL #rce #sql injection
Title: What is BOLA? API Broken Object Level Authorization Explained for Beginners
════════════════════════
𐀪 Author: Abrar Bin Habib
════════════════════════
Time: Fri, 15 May 2026 17:36:40 GMT
════════════════════════
Tags: #owasp_api_top_10 #api_vulnerabilities #authorization #bola #api_security
Title: Login Sistemində Təhlükəsizlik: Auth Modulunda Görülən AppSec Tədbirlərinin bir hissəsi
════════════════════════
𐀪 Author: Kanan Kazimov
════════════════════════
Time: Sat, 16 May 2026 08:10:02 GMT
════════════════════════
Tags: #application_security #authorization #web_security #authentication #cybersecurity
Title: Preventing Reserved Scope Name Misuse in API Platforms
════════════════════════
𐀪 Author: Wishula Jayathunga
════════════════════════
Time: Mon, 18 May 2026 02:57:43 GMT
════════════════════════
Tags: #api_security #backend_governance #scope_validation #enterprise_api_management #authorization_design
Title: Keys to the Kingdom: Critical 9.9 CVSS Budibase Flaw Allows Total Tenant Takeover
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 20 May 2026 01:40:37 +0000
════════════════════════
Tags: #Vulnerability Report #Account Takeover #Authorization Bypass #Budibase #CVE_2026_46425 #Cyber Security #DevSecOps #Identity Management #infosec #Patch Alert #privilege escalation #SCIM