Daily Writeups
3.45K subscribers
2 photos
127K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: CVE-2026-40342: CVSS 10.0 Path Traversal to RCE in Firebird Database
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 22 Apr 2026 12:05:16 +0000
════════════════════════
Tags: #Vulnerability Report #CVE_2026_40342 #CVSS 10.0 #CWE_22 #database security #Firebird #infosec #Patch Alert #Path Traversal #rce #Remote Code Execution #sql injection
Title: Total Database Collapse: Inside the ElectricSQL CVSS 10.0 SQL Injection
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 22 Apr 2026 14:06:59 +0000
════════════════════════
Tags: #Vulnerability Report #CVE_2026_40906 #CVSS 10 #cyber attack #database security #ElectricSQL #infosec #Multi_tenancy #Patch Alert #PostgreSQL #sql injection #sqli
Title: Critical 9.0 CVSS Flaw in ArcadeDB Allows Total Cross-Database Access
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 07 May 2026 02:17:05 +0000
════════════════════════
Tags: #Vulnerability Report #ArcadeDB #Authorization Bypass #CVE_2026_44221 #cybersecurity #Data Isolation #database security #infosec #Multi_Model DBMS #Multi_tenancy #Patch Alert
Title: Critical MongoDB Flaw CVE-2026-8053 Paves the Way for Server Takeover
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 14 May 2026 01:09:40 +0000
════════════════════════
Tags: #Vulnerability Report #Arbitrary Code Execution #CVE_2026_8053 #Cyber Security #database security #infosec #Mongod #mongodb #Patch Alert #rce #Time_Series Data
Title: Critical 9.2 CVSS RCE Found in Amazon Redshift JDBC Driver
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 15 May 2026 01:36:20 +0000
════════════════════════
Tags: #Vulnerability Report #Amazon Redshift #aws security #CVE_2026_8178 #Cyber Security #Data Warehouse #database security #infosec #Java security #JDBC Driver #Patch Alert #rce
Title: Critical 9.4 CVSS pgAdmin 4 Flaws Enable Full OS Command Execution
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 15 May 2026 01:20:16 +0000
════════════════════════
Tags: #Vulnerability Report #Authorization Bypass #CVE_2026_7813 #Cyber Security #database security #infosec #Patch Alert #pgAdmin 4 #pgAdmin 9.15 #PostgreSQL #rce #sql injection
Title: Kubernetes Alert: 9.4 Severity RCE in CloudNativePG Enables PostgreSQL Superuser Takeover
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 15 May 2026 01:01:40 +0000
════════════════════════
Tags: #Vulnerability Report #cloud_native #CloudNativePG #CVE_2026_44477 #database security #infosec #Kubernetes Security #Patch Alert #PostgreSQL #privilege escalation #rce
Title: Massive PostgreSQL Update: 11 Vulnerabilities Patched as Version 14 Hits End-of-Life Warning
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Tue, 19 May 2026 02:12:46 +0000
════════════════════════
Tags: #Vulnerability Report #Code Execution #CVE_2026_6477 #CVE_2026_6637 #database security #DevOps #infosec #Patch Alert #Postgres Update #PostgreSQL #sql injection #SysAdmin
Title: PoC Exploit Publicly Disclosed: 20-Year-Old PostgreSQL pgcrypto Flaw (CVE-2026-2005) Grants Full Superuser RCE
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Tue, 19 May 2026 01:51:05 +0000
════════════════════════
Tags: #Vulnerability Report #CVE_2026_2005 #database security #Heap Buffer Overflow #infosec #Patch Alert #pgcrypto #PoC Exploit #PostgreSQL #Public Disclosure #rce #Superuser Escalation
Title: Oracle Releases Massive May 2026 Critical Security Patch Update
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Fri, 29 May 2026 04:40:18 +0000
════════════════════════
Tags: #Vulnerability Report #database security #Enterprise Software #Oracle #Patch Tuesday #REST Data Services #security advisory #vulnerability management
Title: Apache Ignite Vulnerability Fixes Critical Security Loophole
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Sat, 30 May 2026 13:07:26 +0000
════════════════════════
Tags: #Vulnerability Report #Apache Ignite #database security #Path Traversal #Software Patch #Vulnerability Advisory
Title: Critical MCP Toolbox Vulnerability Exposes Enterprise Databases
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Sun, 31 May 2026 11:52:18 +0000
════════════════════════
Tags: #Vulnerability Report #CORS Bypass #database security #MCP Toolbox #Model Context Protocol #Vulnerability
Title: Your Firewall Is Lying to You: UFW, Docker, and the Ports You Thought Were Blocked
════════════════════════
𐀪 Author: Mohamed Mowafy
════════════════════════
Time: Sun, 31 May 2026 15:34:58 GMT
════════════════════════
Tags: #database_security #application_security #cybersecurity #docker_security #docker
Title: The value of your business is not your database. It’s the data inside it.
════════════════════════
𐀪 Author: Humberto Spatz
════════════════════════
Time: Wed, 17 Jun 2026 15:13:12 GMT
════════════════════════
Tags: #startup #cybersecurity #data_integrity #database_security #infosec
Title: Apache Doris SQL Injection Vulnerability CVE-2025-66336
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Mon, 22 Jun 2026 08:01:38 +0000
════════════════════════
Tags: #Vulnerability Report #Apache Doris #CVE_2025_66336 #cybersecurity #database security #sql injection
Title: MariaDB Server Vulnerabilities Allow CVSS 10 Attacks
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Tue, 23 Jun 2026 01:00:52 +0000
════════════════════════
Tags: #Vulnerability Report #CVE_2026_48163 #CVE_2026_48165 #CVE_2026_49261 #database security #Galera Cluster #MariaDB #Shell Execution
Title: DBSAT in 12c
════════════════════════
𐀪 Author: Zahir Mohideen
════════════════════════
Time: Fri, 26 Jun 2026 15:04:16 GMT
════════════════════════
Tags: #database_security #oracle_database #oracle_database_security #penetration_testing #dbsat
Title: Author: Hassan Mohammed Said
Platform: PortSwigger Web
Security Academy
Difficulty: Easy…

════════════════════════
𐀪 Author: HASSAN MOHAMMED SAID
════════════════════════
Time: Tue, 14 Jul 2026 04:41:36 GMT
════════════════════════
Tags: #cybersecurity #web_security #database_security #sql_injection #ethical_hacking
Title: The Code Was Fine. The Access Model Was Not.
════════════════════════
𐀪 Author: Shiki65536@TechRoamer
════════════════════════
Time: Sun, 19 Jul 2026 09:05:37 GMT
════════════════════════
Tags: #application_security #postgresql #database_security #backend_development #supabase
Title: Critical Apache Doris Flaw (CVE-2026-58319) Exposes Admin APIs to Unauthenticated Attackers
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Mon, 20 Jul 2026 13:30:28 +0000
════════════════════════
Tags: #Vulnerability Report #Apache Doris #CVE_2026_58319 #database security #improper authentication #Vulnerability