Daily Writeups
3.92K subscribers
4 photos
135K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
⤷ Title: Adobe Campaign Classic CVE-2026-48449 Enables Code Execution at CVSS 10.0
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Fri, 31 Jul 2026 02:41:05 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Adobe #Adobe Campaign Classic #Arbitrary Code Execution #CVE_2026_48448 #CVE_2026_48449 #rce
⤷ Title: CVE-2026-66066: Rails Active Storage RCE Exploit Code Now Public
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Sat, 01 Aug 2026 10:17:36 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Active Storage #Arbitrary File Read #CVE_2026_66066 #KindaRails2Shell #libvips #metasploit #Remote Code Execution #ruby on rails
⤷ Title: Adobe Campaign Classic CVE-2026-48331 Scores CVSS 10.0 for Arbitrary Code Execution
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Tue, 04 Aug 2026 02:21:44 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Adobe #Adobe Campaign Classic #Arbitrary Code Execution #CVE_2026_48331 #patch #sql injection #ssrf #Vulnerability
⤷ Title: Gitea Vulnerability CVE-2026-59774 Enables Unauthenticated Remote Code Execution
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Tue, 04 Aug 2026 07:53:22 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Arbitrary File Read #CVE_2026_59774 #Gitea #Path Traversal #rce #Remote Code Execution #Vulnerability
⤷ Title: IBM Patches Three CVSS 9.8 Flaws, Including CVE-2026-12943 Command Execution
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Wed, 05 Aug 2026 13:45:18 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Arbitrary Command Execution #CVE_2026_12118 #CVE_2026_12943 #CVE_2026_15435 #IBM #IBM App Connect Enterprise #Power HMC #rce #webMethods Integration
⤷ Title: CVE-2026-71319: Nuxt DevTools Flaw With 7.3 Million Monthly Downloads Allows Arbitrary Command Execution, CVSS 9.6
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Wed, 12 Aug 2026 13:18:48 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Arbitrary Command Execution #CVE_2026_71319 #CVSS 9.6 #Nuxt #Nuxt DevTools #RPC #Vue.js
⤷ Title: Docker CopyEscape Flaw (CVE-2026-17106) Enables Host File Overwrite and Code Execution
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Mon, 17 Aug 2026 14:22:56 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Arbitrary File Write #Code Execution #container security #CopyEscape #CVE_2026_17106 #docker #Docker Sandboxes
⤷ Title: CVE-2026-15748 (CVSS 9.8): Forminator Flaw Enables Pre-Auth RCE
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Tue, 18 Aug 2026 01:51:40 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Arbitrary File Upload #CVE_2026_15748 #Forminator #Remote Code Execution #Wordfence #wordpress
⤷ Title: MongoDB Patches 32 Vulnerabilities, Including CVE-2026-19001 Arbitrary Code Execution Flaw (CVSS 9.5)
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Tue, 18 Aug 2026 13:30:02 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Arbitrary Code Execution #BI Connector ODBC Driver #buffer overflow #CVE_2026_19001 #mongodb #MongoDB Server
⤷ Title: CVE-2026-18051 (CVSS 10): Unauthenticated Arbitrary File Write Hits 900k W3 Total Cache Sites
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Wed, 19 Aug 2026 08:53:14 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Arbitrary File Write #CVE_2026_18051 #Path Traversal #W3 Total Cache #wordpress #WordPress Plugin #wpscan
⤷ Title: Vault Secrets Operator Flaw CVE-2026-8715 Enables Privilege Escalation
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Wed, 19 Aug 2026 14:03:42 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #AppRole #Arbitrary File Read #CVE_2026_8715 #HashiCorp #Kubernetes #privilege escalation #RBAC #Vault Secrets Operator
⤷ Title: Super Forms Vulnerability Exploited in the Wild: 13,000 Sites Face 9.8 CVSS Remote Code Execution
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Fri, 04 Sep 2026 02:01:39 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Arbitrary File Upload #CVE_2026_14894 #exploited in the wild #Remote Code Execution #Super Forms #wordpress security
⤷ Title: CVE-2026-75650 (CVSS 10): Adobe Commerce Arbitrary Code Execution Exploited in the Wild
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Tue, 08 Sep 2026 00:16:14 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Adobe Commerce #Arbitrary Code Execution #CVE_2026_75650 #e_commerce security #Magento #Sansec #StyleSmuggler
⤷ Title: WooCommerce Wholesale Lead Capture Exploited in the Wild
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Tue, 15 Sep 2026 01:32:40 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Arbitrary File Upload #CVE_2026_27540 #WooCommerce #WooCommerce Wholesale Lead Capture #wordpress
⤷ Title: Synology DSM Patches 8 Flaws, Two Critical Unauthenticated
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Fri, 18 Sep 2026 09:41:39 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Arbitrary File Write #CVE_2026_13639 #CVE_2026_13684 #DiskStation Manager #DSM #NAS security #Synology
⤷ Title: From Arbitrary File Download to Admin Panel and Database Access
════════════════════════
𐀪 Author: Hossein Zarei
════════════════════════
ⴵ Time: Fri, 18 Sep 2026 19:12:21 GMT
════════════════════════
⌗ Tags: #cybersecurity #arbitrary_file_download #pentesting #bug_bounty #ethical_hacking
⤷ Title: Exploited Apple Zero-Day Vulnerability Patched
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Tue, 29 Sep 2026 00:21:58 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Apple #Arbitrary Code Execution #CVE_2026_86950 #cybersecurity #ios #macOS #zero_day
⤷ Title: ASUSTOR Fixes Critical ADM Flaw CVE-2026-105324 That Lets Attackers Read NAS Files Without Login
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Wed, 07 Oct 2026 02:22:31 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #ADM #Arbitrary File Read #ASUSTOR #CVE_2026_105324 #Header injection #NAS security
⤷ Title: CVE-2026-21589 Exploited in the Wild as Atlassian File Read Flaw Details and PoC Go Public
════════════════════════
𐀪 Author: Do Son
════════════════════════
ⴵ Time: Wed, 07 Oct 2026 07:34:32 +0000
════════════════════════
⌗ Tags: #Vulnerability Report #Arbitrary File Read #Atlassian #Bitbucket #Confluence #CVE_2026_21589 #exploited in the wild #Jira #Path Traversal