Daily Writeups
3.48K subscribers
2 photos
128K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
πŸ”–New Writeup❗️
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
πŸ—“Date: Wed, 22 Mar 2023 13:10:35 GMT
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
✏️Title: Explaining Cross-Site Scripting (XSS) in Simple Terms
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
πŸ“ŽLink: https://medium.com/p/9243329f7ed5
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
Tags: #xss_attack #xss_vulnerability #cross_site_scripting #php_security #php_xss_vulnerability
πŸ”–New Writeup❗️
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
πŸ—“Date: Wed, 22 Mar 2023 13:08:08 GMT
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
✏️Title: Explaining SQL Injection in Simple Terms
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
πŸ“ŽLink: https://medium.com/p/a0fec8fb1f52
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
Tags: #sql_injection #php_security #php_sql_injection #sql_injection_attack #sql_injection_examples
πŸ”–New Writeup❗️
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
πŸ—“Date: Thu, 24 Aug 2023 14:12:00 GMT
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
✏️Title: Fortifying Your PHP Applications: Preventing SQL Injection
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
πŸ“ŽLink: https://medium.com/p/7e857e4de741
β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”β€”
Tags: #php #php_security #best_practices #cybersecurity #sql_injection
β€· Title: PHP Security Tricks to Protect Your Applications
════════════════════════
π€ͺ Author: Shuaeb Mohammad
════════════════════════
β΄΅ Time: Fri, 14 Feb 2025 07:51:02 GMT
════════════════════════
βŒ— Tags: #cybersecurity #security #application_security #php #php_security
β€· Title: When PHP’s readfile() Goes Rogue: Exploiting LFI and SSRF in a SaaS Environment
════════════════════════
π€ͺ Author: Avihay Eldad
════════════════════════
β΄΅ Time: Sun, 15 Jun 2025 14:00:09 GMT
════════════════════════
βŒ— Tags: #php_security #ssrf #cloud_security #penetration_testing #lfi
β€· Title: PHP for Pentestingβ€Šβ€”β€ŠDay 2
════════════════════════
π€ͺ Author: Bazil Brohi
════════════════════════
β΄΅ Time: Wed, 12 Nov 2025 18:54:10 GMT
════════════════════════
βŒ— Tags: #php_security #web_app_pentesting #php #pentesting #cybersecurity
β€· Title: CVE Hunting via Github Dorking
════════════════════════
π€ͺ Author: Abhirup Konwar
════════════════════════
β΄΅ Time: Tue, 13 Jan 2026 13:55:42 GMT
════════════════════════
βŒ— Tags: #cve #ethical_hacking #php_security #secure_code_review #programming
β€· Title: Unpatched RCE: Livewire Filemanager Upload Flaw (CVE-2025-14894) Exposes Laravel Apps
════════════════════════
π€ͺ Author: Ddos
════════════════════════
β΄΅ Time: Mon, 19 Jan 2026 00:27:13 +0000
════════════════════════
βŒ— Tags: #Vulnerability Report #CVE_2025_14894 #File Upload Vulnerability #Laravel #Livewire Filemanager #PHP Security #Remote Code Execution #Unpatched Vulnerability #Web Security
β€· Title: CVE-2026-34838 (CVSS 10): Critical RCE Flaw Uncovered in GroupOffice CRM
════════════════════════
π€ͺ Author: Ddos
════════════════════════
β΄΅ Time: Mon, 06 Apr 2026 14:03:22 +0000
════════════════════════
βŒ— Tags: #Vulnerability Report #CRM Security #CVE_2026_34838 #GroupOffice #Guzzle #infosec #Insecure Deserialization #PHP Security #POP Chain #rce #Vulnerability Research #Web Shell
β€· Title: Laravel Passport Patches Machine-to-Human Authentication Bypass
════════════════════════
π€ͺ Author: Ddos
════════════════════════
β΄΅ Time: Mon, 13 Apr 2026 08:36:26 +0000
════════════════════════
βŒ— Tags: #Vulnerability Report #API security #Authentication Bypass #CVE_2026_39976 #infosec #Laravel #OAuth2 #passport #PHP Security #TokenGuard #web development
β€· Title: Supply Chain Sabotage: The Critical RCE Flaws Lurking in PHP Composer
════════════════════════
π€ͺ Author: Ddos
════════════════════════
β΄΅ Time: Tue, 14 Apr 2026 10:39:23 +0000
════════════════════════
βŒ— Tags: #Vulnerability Report #Composer #CVE_2026_40176 #CVE_2026_40261 #cybersecurity #patch management #Perforce #PHP Security #remote command injection #Supply Chain Security #Vulnerability
β€· Title: CVE-2026-38526: Critical CVSS 10 Vulnerability Discovered in Krayin CRM
════════════════════════
π€ͺ Author: Ddos
════════════════════════
β΄΅ Time: Thu, 16 Apr 2026 12:35:02 +0000
════════════════════════
βŒ— Tags: #Vulnerability Report #CRM Vulnerability #CVE_2026_38526 #CVSS 10 #infosec #Krayin CRM #Laravel Security #PHP Security #rce #Remote Code Execution #TinyMCE #Web Security
β€· Title: Froxlor’s CVSS 10 Flaw Turns Config Files into Persistent Backdoors
════════════════════════
π€ͺ Author: Ddos
════════════════════════
β΄΅ Time: Fri, 17 Apr 2026 12:30:22 +0000
════════════════════════
βŒ— Tags: #Vulnerability Report #CVSS 10 #cybersecurity #Froxlor #infosec #Open Source Security #Path Traversal #PHP Security #rce #Server Management #vulnerability management #Web Shell
β€· Title: High-Severity PHPUnit Vulnerability Enables Remote Code Execution
════════════════════════
π€ͺ Author: Ddos
════════════════════════
β΄΅ Time: Wed, 22 Apr 2026 13:45:16 +0000
════════════════════════
βŒ— Tags: #Vulnerability Report #Automation Security #CI/CD security #CVE_2026_41570 #DevSecOps #infosec #Patch Alert #PHP Security #PHPUnit #Poisoned Pipeline #rce
β€· Title: Critical PrestaShop Flaw Allows Hijacking via β€œContact Us” Form
════════════════════════
π€ͺ Author: Ddos
════════════════════════
β΄΅ Time: Tue, 12 May 2026 02:11:30 +0000
════════════════════════
βŒ— Tags: #Vulnerability Report #Back_office Hijacking #Cross_Site Scripting #CVE_2026_44212 #e_commerce security #infosec #Patch Alert #PHP Security #PrestaShop #Stored XSS #Web Security #XSS
β€· Title: Critical PHP SOAP Vulnerabilities Put Web Applications at Risk of Remote Code Execution
════════════════════════
π€ͺ Author: Jas
════════════════════════
β΄΅ Time: Tue, 12 May 2026 09:55:50 GMT
════════════════════════
βŒ— Tags: #cybersecurity #web_application_security #remote_code_execution #application_security #php_security
β€· Title: Dual Sandbox Bypasses Threaten PHP Applications
════════════════════════
π€ͺ Author: Ddos
════════════════════════
β΄΅ Time: Wed, 27 May 2026 01:30:27 +0000
════════════════════════
βŒ— Tags: #Vulnerability Report #CVE_2026_46633 #CVE_2026_46640 #PHP Security #Remote Code Execution #Sandbox Bypass #Twig Engine
β€· Title: CodeIgniter Vulnerability Enables Arbitrary Code Execution (CVSS 9.8)
════════════════════════
π€ͺ Author: Do Son
════════════════════════
β΄΅ Time: Mon, 15 Jun 2026 00:54:41 +0000
════════════════════════
βŒ— Tags: #Vulnerability Report #Arbitrary Code Execution #CodeIgniter #CVE_2026_48062 #File Upload Vulnerability #PHP Security #rce