Daily Writeups
3.52K subscribers
2 photos
129K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: MongoDB Flaw Allows Unauthenticated Attackers to Crash Database Servers
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 12 Feb 2026 04:35:50 +0000
════════════════════════
Tags: #Vulnerability #CVSS 8.7 #database security #Denial of Service #infosec #memory exhaustion #mongodb #nosql #Patch Alert #Unauthenticated Attack
Title: CVSS 10.0 Unauthenticated Remote Code Execution in FreeScout (Public Proof-of-Concept Disclosed)
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 05 Mar 2026 00:50:37 +0000
════════════════════════
Tags: #Vulnerability Report #CVE_2026_28289 #CVSS 10.0 #FreeScout #Help Desk Security #infosec #Patch Alert #Remote Code Execution #unauthenticated RCE #Vulnerability #Zero_Width Space
Title: Critical 10.0 CVSS Flaw in Cisco Secure FMC Hands Hackers Root Access to Enterprise Firewalls
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 05 Mar 2026 01:37:24 +0000
════════════════════════
Tags: #Vulnerability Report #Cisco Secure FMC #CVE_2026_20131 #CVSS 10.0 #firewall security #infosec #Insecure Deserialization #Patch Alert #Remote Code Execution #unauthenticated RCE #Vulnerability
Title: Stream Hijacked: Critical Zero-Click Command Injection Flaw Exposed in AVideo-Encoder
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 06 Mar 2026 00:22:50 +0000
════════════════════════
Tags: #Vulnerability Report #AVideo_Encoder #Command Injection #CVE_2026_29058 #cybersecurity #infosec #Open Source Security #Patch Alert #unauthenticated RCE #Vulnerability #YouPHPTube
Title: Unauthenticated Nginx UI Flaw Leaks Decryption Keys and Server Secrets
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Sun, 08 Mar 2026 03:39:42 +0000
════════════════════════
Tags: #Vulnerability Report #API security #Backup Leak #CVE_2026_27944 #cybersecurity #infosec #Nginx UI #Patch Alert #SSL Exfiltration #unauthenticated access #Vulnerability
Title: The Default Danger: Maximum 10.0 CVSS Vulnerability Leaves Honeywell IQ4x Controllers Wide Open
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 11 Mar 2026 02:48:07 +0000
════════════════════════
Tags: #Vulnerability Report #BMS Security #building management system #CVE_2026_3611 #CVSS 10.0 #cybersecurity #Honeywell IQ4x #ICS security #infosec #unauthenticated access #Vulnerability
Title: Edge of Disaster: Critical 9.8 CVSS Flaw in Oracle Cloud Infrastructure Toolkit Allows Complete Takeover
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 18 Mar 2026 02:07:07 +0000
════════════════════════
Tags: #Vulnerability Report #Cloud Security #CVE_2026_21994 #CVSS 9.8 #cybersecurity #Edge Computing #Infrastructure Designer #Oracle Edge Cloud #threat intelligence #unauthenticated access #Visualisation Toolkit
1
Title: Drupal Database API Flaw (CVE-2026-9082) Exposes PostgreSQL Sites to Unauthenticated SQLi
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 21 May 2026 01:35:39 +0000
════════════════════════
Tags: #Vulnerability Report #CVE_2026_9082 #Cyber Security #Database Abstraction API #Drupal Core #infosec #PostgreSQL Security #SA_CORE_2026_004 #sql injection #Symfony Patch #Twig Template #unauthenticated RCE
Title: The Egress Hijack: How the Kimwolf Botnet Weaponized Commercial Residential Proxies for Mass Cyber Attacks
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Thu, 21 May 2026 07:21:11 +0000
════════════════════════
Tags: #Malware #Application Layer Exhaustion #Badbox 2.0 Malware Framework #Byteconnect SDK Monetization #Gray Market Proxy Suppliers #IPIDEA Android Supply Chain #Kimwolf Botnet Residential Proxies #Qurium Forensic Investigation #Triada Trojan persistence #Turnkey Cybercrime Economy #Unauthenticated ADB Exploitation
Title: Kirki Plugin Vulnerability: 150K WordPress Sites Face Critical 9.8 CVSS Privilege Escalation in the Wild
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Tue, 02 Jun 2026 10:11:50 +0000
════════════════════════
Tags: #Vulnerability Report #bug bounty #CVE_2026_8206 #Kirki WordPress Plugin #Unauthenticated Privilege Escalation #Wordfence