Daily Writeups
3.49K subscribers
2 photos
128K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: SAP’s July 2025 Patch Day Brings 27 New Notes, Multiple Critical RCE & Deserialization Flaws (CVSS 10.0)
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Tue, 08 Jul 2025 07:40:47 +0000
════════════════════════
Tags: #Vulnerability Report #Authorization Bypass #CVE_2025_30009 #CVE_2025_42967 #Enterprise Portal #Insecure Deserialization #Live Auction Cockpit #NetWeaver #rce #Remote Code Execution #S/4HANA #SAP #security patch #Vulnerability
Title: Symantec Endpoint Management Alert: Critical Flaw Allows Unauthenticated RCE, PoC Releases
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Mon, 14 Jul 2025 10:58:57 +0000
════════════════════════
Tags: #Vulnerability #Altiris #cybersecurity #Endpoint Management #Insecure Deserialization #rce #Remote Code Execution #Symantec
Title: Broken Object Level Authorization (BOLA): The API Vulnerability Bankrupting Companies
════════════════════════
𐀪 Author: InstaTunnel
════════════════════════
Time: Wed, 26 Nov 2025 12:01:25 GMT
════════════════════════
Tags: #api_security #owasp_api_top_10 #insecure_object_reference #api_bola_attack #bola_vulnerability
Title: Insecure Deserialization — Overview
════════════════════════
𐀪 Author: Yassin Khadrawy
════════════════════════
Time: Mon, 08 Dec 2025 21:30:10 GMT
════════════════════════
Tags: #penetration_testing #insecure_deserialization #pentesting #cybersecurity #insecurity
Title: Windows Admin Center Flaw (CVE-2025-64669): How a Simple Folder Permission Opened the Door to SYSTEM Access
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 17 Dec 2025 00:31:01 +0000
════════════════════════
Tags: #Vulnerability Report #CVE_2025_64669 #DLL hijacking #Insecure Permissions #LPE #privilege escalation #TOCTOU #WAC #Windows Admin Center
Title: AI’s Exposed Side Door: Dify Flaw (CVE-2025-63387) Leaks System Configs to Anonymous Users
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Mon, 22 Dec 2025 00:01:55 +0000
════════════════════════
Tags: #Vulnerability Report #AI security #API security #CVE_2025_63387 #DevSecOps #Dify #Information Disclosure #Insecure Permissions #LLM #open_source #Vulnerability
Title: Tryhackme: React2Shell
════════════════════════
𐀪 Author: sagar ujalambkar
════════════════════════
Time: Wed, 31 Dec 2025 06:12:16 GMT
════════════════════════
Tags: #reactjs #insecure_deserialization #cve_2025_55182 #tryhackme #websecurity_testing
Title: The Complete Guide to ASP.NET ViewState Exploitation
════════════════════════
𐀪 Author: Dipesh Paul
════════════════════════
Time: Thu, 15 Jan 2026 14:45:10 GMT
════════════════════════
Tags: #rce #insecure_deserialization #cybersecurity #aspnetcore #hacking
Title: Insecure CaptchaVulnerability Analysis in DVWA (Low to Impossible)
════════════════════════
𐀪 Author: Narathama Firmansyah Putra
════════════════════════
Time: Sun, 15 Feb 2026 14:27:37 GMT
════════════════════════
Tags: #penetration_testing #dvwa #insecure_captcha #cybersecurity #captcha
Title: HTB: Outbound
════════════════════════
𐀪 Author: bluesnow
════════════════════════
Time: Tue, 17 Feb 2026 07:42:30 GMT
════════════════════════
Tags: #roundcube #rce #below #insecure_deserialization #symlink_attack
Title: OWASP Top 10: 2025—The Latest in Web Application Security Risks
════════════════════════
𐀪 Author: XCyber
════════════════════════
Time: Sun, 22 Feb 2026 17:13:14 GMT
════════════════════════
Tags: #owasp_top_10 #cybersecurity #insecure_design #web_application_security #sql_injection
Title: Critical 10.0 CVSS Flaw in Cisco Secure FMC Hands Hackers Root Access to Enterprise Firewalls
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 05 Mar 2026 01:37:24 +0000
════════════════════════
Tags: #Vulnerability Report #Cisco Secure FMC #CVE_2026_20131 #CVSS 10.0 #firewall security #infosec #Insecure Deserialization #Patch Alert #Remote Code Execution #unauthenticated RCE #Vulnerability
Title: Critical Alert: SAP’s Latest Security Update Fixes 9.8 CVSS RCE and Deserialization Flaws
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Tue, 10 Mar 2026 07:20:40 +0000
════════════════════════
Tags: #Vulnerability Report #CVE_2019_17571 #CVE_2026_27685 #cybersecurity #Enterprise Security #infosec #Insecure Deserialization #Patch Tuesday #Remote Code Execution #SAP Security #Vulnerability
Title: CVE-2026-34838 (CVSS 10): Critical RCE Flaw Uncovered in GroupOffice CRM
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Mon, 06 Apr 2026 14:03:22 +0000
════════════════════════
Tags: #Vulnerability Report #CRM Security #CVE_2026_34838 #GroupOffice #Guzzle #infosec #Insecure Deserialization #PHP Security #POP Chain #rce #Vulnerability Research #Web Shell
Title: Unauthenticated RCE via WebLogic WLS-WSAT (CVE-2019–2725)
════════════════════════
𐀪 Author: Sai
════════════════════════
Time: Fri, 08 May 2026 08:02:20 GMT
════════════════════════
Tags: #insecure_deserialization #oracle_weblogic_server #vulnerability #application_security #remote_code_execution
Title: Remote Code Execution via Insecure Deserialization in Wazuh XDR/SIEM (CVE-2026–25769)
════════════════════════
𐀪 Author: Kevin Dicks
════════════════════════
Time: Sun, 10 May 2026 22:24:11 GMT
════════════════════════
Tags: #cve #insecure_deserialization #rce
Title: OWASP Top 10 #4: Insecure Design — When Applications Are Built Insecurely from the Beginning
════════════════════════
𐀪 Author: Kanishkakhandelwal
════════════════════════
Time: Mon, 11 May 2026 12:21:16 GMT
════════════════════════
Tags: #insecure_design #owasp_top_10 #bug_bounty #vapt #vulnerability_assessment
Title: Critical TYPO3 Extension Exploit: Content Element Selector Flaw (CVE-2026-46725) Triggers Unauthenticated RCE
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Mon, 25 May 2026 01:17:26 +0000
════════════════════════
Tags: #Vulnerability Report #ceselector #Content Element Selector #CVE_2026_46725 #Cyber Security #infosec #Insecure Deserialization #Patch Alert #PHP Object Injection #Remote Code Execution #TYPO3 Extension #TYPO3_EXT_SA_2026_013
Title: [IronHold] — Spring Boot Source Code Analysis: Finding Credentials, SQL Injection, PrivEsc, and…
════════════════════════
𐀪 Author: Bash Overflow
════════════════════════
Time: Thu, 23 Jul 2026 05:38:52 GMT
════════════════════════
Tags: #capture_the_flag #spring_boot #sql_injection #insecure_deserialization #privilege_escalation