Daily Writeups
3.52K subscribers
2 photos
129K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: Graylog Flaw (CVE-2025-53106, CVSS 8.8): Privilege Escalation Via API Token Abuse
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 02 Jul 2025 00:19:34 +0000
════════════════════════
Tags: #Vulnerability Report #API Token #CVE_2025_53106 #CVSS 8.8 #cybersecurity #Graylog #privilege escalation #Security Information and Event Management #SIEM #Vulnerability
Title: API Keys, Tokens, and Secrets: How They Leak and How Developers Can Avoid It
════════════════════════
𐀪 Author: Anishamudani
════════════════════════
Time: Wed, 17 Dec 2025 21:38:20 GMT
════════════════════════
Tags: #api_token #api_security #config_json #token_mismanagement
Title: The Sandbox Slip: How a Security Audit Unearthed Perplexity’s Exposed Claude Code Tokens
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Sat, 14 Mar 2026 06:40:31 +0000
════════════════════════
Tags: #Data Leak #.npmrc #AI sandbox #API token leak #asynchronous billing #Claude Code #infosec #Perplexity Computer #Prompt injection #security audit 2026 #Session Hijacking
Title: CVE-2026-58443: Gitea Flaw (CVSS 9.6) Details and PoC Exploit Code Publicly Disclosed
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Mon, 20 Jul 2026 15:01:37 +0000
════════════════════════
Tags: #Vulnerability Report #Access Control #API Token #DevSecOps #Gitea