Daily Writeups
3.47K subscribers
2 photos
127K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: How I Chained 3 Vulnerabilities for Complete Account Takeover
════════════════════════
𐀪 Author: Raja Uzair Abdullah
════════════════════════
Time: Thu, 01 Jan 2026 08:01:45 GMT
════════════════════════
Tags: #security_testing #bug_bounty #application_security #penetration_testing #admin_takeover
Title: Exploited in the Wild: Critical Modular DS Flaw CVE-2026-23550 (CVSS 10) Allows Instant Admin Takeover
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 15 Jan 2026 09:34:48 +0000
════════════════════════
Tags: #Vulnerability Report #Active Exploitation #Admin Takeover #CVE_2026_23550 #Modular DS #Patchstack #privilege escalation #Web Security #wordpress security #zero_day
Title: Absolute Compromise: 10.0 Flaw in Modular DS Plugin Grants Instant Admin Access
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Mon, 19 Jan 2026 03:37:50 +0000
════════════════════════
Tags: #Vulnerability #Admin Bypass #CVE_2026_23550 #cyberattack #InfoSec 2026 #Modular DS #Patchstack #Plugin Security #privilege escalation #WordPress #zero_day
Title: Broadcast Hijack: Critical KiloView Flaw (CVSS 9.8) Grants Full Control
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Tue, 03 Feb 2026 02:05:23 +0000
════════════════════════
Tags: #Vulnerability Report #Admin Takeover #Broadcast Security #CISA alert #CVE_2026_1453 #firmware update #IoT security #KiloView #Streaming Security #Video Encoder Security
Title: Admins Only: Microsoft’s New Windows 11 Update Quietly Locks Down Storage Settings
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Tue, 03 Feb 2026 04:07:25 +0000
════════════════════════
Tags: #Windows #admin privileges #IT Management #KB5074105 #Storage Sense #Storage Settings #UAC prompt #Windows 11 #Windows 11 24H2 #Windows 11 25H2 #Windows security update
Title: ATO Admin Account via Broken Password Reset Flow
════════════════════════
𐀪 Author: El Professor Qais
════════════════════════
Time: Tue, 03 Mar 2026 13:47:09 GMT
════════════════════════
Tags: #account_takeover #vulnerability #ethical_hacking #admin_password_reset #bug_bounty
Title: ثغرة CVE-2026–20093 في Cisco IMC: تخطٍ كامل للمصادقة بصلاحيات Admin (CVSS 9.8)
════════════════════════
𐀪 Author: Rynbsd
════════════════════════
Time: Sat, 04 Apr 2026 18:01:01 GMT
════════════════════════
Tags: #admin #cve #imc #hacking #cisco
Title: Zero Authentication, Total Control: Critical CVSS 10 Flaw Uncovered in Dgraph Database
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Sun, 05 Apr 2026 13:42:10 +0000
════════════════════════
Tags: #Vulnerability Report #ACID Transactions #Admin Mutation #Authorization Bypass #CVE_2026_33976 #CVSS 10.0 #database security #Dgraph #graphql #infosec #lfi #Patch Alert #ssrf
Title: Total CMS Takeover: Movable Type Patches Critical 9.8 CVSS Perl RCE
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Mon, 13 Apr 2026 02:12:06 +0000
════════════════════════
Tags: #Vulnerability Report #Admin Panel Security #CMS Security #CVE_2026_25776 #CVE_2026_33088 #cybersecurity #infosec #Movable Type #Perl RCE #rce #Six Apart #sql injection
Title: Critical Command Injection Flaw Hits upKeeper Instant Privilege Access
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 17 Apr 2026 12:03:05 +0000
════════════════════════
Tags: #Vulnerability Report #Admin Rights #Argument Injection #CVE_2026_2449 #CWE_88 #infosec #LocalSystem #Patch Alert #privilege escalation #upKeeper #Windows Security
Title: Dgraph’s Debug Endpoint Hands Over Admin Tokens to Anyone
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Sun, 19 Apr 2026 15:00:44 +0000
════════════════════════
Tags: #Vulnerability Report #Admin Token #CVE_2026_40173 #cybersecurity #database security #Debug Endpoint #Dgraph #graphql #infosec #Patch Alert #Plain Text Credential #pprof
Title: Mailcow Critical Alert: Unauthenticated XSS Threatens Admin Takeover
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 23 Apr 2026 13:55:46 +0000
════════════════════════
Tags: #Vulnerability Report #Admin Dashboard #Autodiscover #CVE_2026_40872 #docker #Email Security #infosec #mailcow #Patch Alert #Redis #Session Hijacking #Stored XSS #Web Security
Title: Zero Delay, Total Loss: How a Compromised Key and a Disabled Timelock Cost Wasabi Protocol $5 Million
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Tue, 05 May 2026 07:24:09 +0000
════════════════════════
Tags: #Cybercriminals #Admin Key Compromise #Blockaid #CertiK #Cryptocurrency Theft #Cyvers #DeFi Exploit #Ethereum #Governance Failure #Liquidity Provider #Smart Contract Security #Tornado Cash #Wasabi Protocol
Title: Critical Strapi Flaws Enable Unauthenticated Admin Takeover and Server RCE
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Mon, 18 May 2026 02:02:16 +0000
════════════════════════
Tags: #Vulnerability Report #Admin Takeover #cms #CVE_2026_22599 #CVE_2026_27886 #Cyber Security #Headless CMS #infosec #Patch Alert #rce #sql injection #Strapi
Title: Under Siege: Critical Auth Bypass Flaw in Burst Statistics Plugin Puts 115,000+ WordPress Sites at Risk
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Mon, 18 May 2026 06:44:34 +0000
════════════════════════
Tags: #Vulnerability #Admin Hijacking #authentication bypass #Burst Statistics #CVE_2026_8181 #Patch Update 2026 #Plugin Flaw #REST API Exploit #website security #Wordfence #WordPress Vulnerability
Title: The Ghost in the API: Attackers Hijack 700+ Ghost CMS Sites Using AI-Discovered SQL Flaw
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Tue, 26 May 2026 03:58:50 +0000
════════════════════════
Tags: #Vulnerability #Admin API key exfiltration #Anthropic Claude vulnerability discovery #ClickFix fake CAPTCHA attacks Ghost CMS #Ghost CMS CVE_2026_26980 exploitation #Ghost Content API blind SQLi #malicious JavaScript loader #QiAnXin XLab threat intelligence #web.telegram.ug C2 malware #website poisoning campaign #Windows Run dialog exploit
Title: Avo Flaw CVE-2026-55518 Enables Privilege Escalation in Rails Apps
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Mon, 22 Jun 2026 01:11:11 +0000
════════════════════════
Tags: #Vulnerability Report #admin panel #Authorization Bypass #Avo #CVE_2026_55518 #Missing Authorization #privilege escalation #Rails Security #ruby on rails
Title: Bypassing Authentication Gates: SQL Injection (Auth Bypass) on Login Portal
════════════════════════
𐀪 Author: M0stafaX404
════════════════════════
Time: Fri, 17 Jul 2026 09:52:43 GMT
════════════════════════
Tags: #admin_takeover #web_security_academy #sql_injection #bug_bounty #cybersecurity
Title: How I Found a Bug Worth $3,500 — In a Feature Nobody Was Watching.
════════════════════════
𐀪 Author: Vishw Bhatt
════════════════════════
Time: Fri, 24 Jul 2026 15:52:09 GMT
════════════════════════
Tags: #admin_panel #file_upload #bug_bounty
Title: How I Found a Bug Worth $3,500 — In a Feature Nobody Was Watching.
════════════════════════
𐀪 Author: Vishw Bhatt
════════════════════════
Time: Mon, 27 Jul 2026 09:37:44 GMT
════════════════════════
Tags: #admin_panel #file_upload #bug_bounty