Daily Writeups
3.45K subscribers
2 photos
127K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: RomethemeKit Elementor Plugin Flaw Enables RCE: CVE-2025-30911
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 17 Apr 2025 09:36:21 +0000
════════════════════════
Tags: #Vulnerability #CVE_2025_30911 #Elementor #Patchstack #Plugin Vulnerability #rce #RomethemeKit #security patch #wordpress
Title: WooCommerce Phishing Attack: Fake Vulnerability Exploits Store Owners
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 25 Apr 2025 00:23:18 +0000
════════════════════════
Tags: #Cybercriminals #cronjob #cybersecurity alert #fake plugin #IDN homograph #malware #Patchstack #phishing #Web Shell #WooCommerce #wordpress security
Title: CVE-2025-47539: Critical Privilege Escalation Flaw Hits 10K+ WordPress Eventin Sites
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 16 May 2025 08:01:46 +0000
════════════════════════
Tags: #Vulnerability #CVE_2025_47539 #Eventin Plugin #Patchstack #privilege escalation #REST API #Themewinter #Website Security #wordpress #zero_day
Title: WordPress Supply Chain Attack: Gravity Forms Plugin Backdoored Through Official Downloads
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Mon, 14 Jul 2025 00:18:56 +0000
════════════════════════
Tags: #Malware #backdoor #cybersecurity #Gravity Forms #malware #Patchstack #plugin #rce #Remote Code Execution #supply chain attack #wordpress
Title: Exploited in the Wild: Critical Modular DS Flaw CVE-2026-23550 (CVSS 10) Allows Instant Admin Takeover
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 15 Jan 2026 09:34:48 +0000
════════════════════════
Tags: #Vulnerability Report #Active Exploitation #Admin Takeover #CVE_2026_23550 #Modular DS #Patchstack #privilege escalation #Web Security #wordpress security #zero_day
Title: Absolute Compromise: 10.0 Flaw in Modular DS Plugin Grants Instant Admin Access
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Mon, 19 Jan 2026 03:37:50 +0000
════════════════════════
Tags: #Vulnerability #Admin Bypass #CVE_2026_23550 #cyberattack #InfoSec 2026 #Modular DS #Patchstack #Plugin Security #privilege escalation #WordPress #zero_day