Daily Writeups
3.48K subscribers
2 photos
128K links
Daily Bug Bounty / Cybersecurity Writeups
Source Code : https://github.com/Spix0r/writeup-miner
Download Telegram
Title: Mass Attack: Hackers Hit WordPress Plugins With 8.7M Exploits in 48 Hours
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Mon, 27 Oct 2025 09:13:29 +0000
════════════════════════
Tags: #Vulnerability #cybersecurity #hacking #Plugin Vulnerability #RCE #Wordfence #WordPress
Title: LiteSpeed Cache Flaw (CVE-2025-12450): 7 Million WordPress Sites Exposed to XSS Attack
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 29 Oct 2025 10:57:42 +0000
════════════════════════
Tags: #Vulnerability Report #cybersecurity #LiteSpeed #LSCWP #Plugin Vulnerability #Web Security #wordpress #XSS
Title: Wordfence Warns of Active Exploits Targeting Critical Privilege Escalation Flaw in WP Freeio (CVE-2025-11533)
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 30 Oct 2025 01:48:02 +0000
════════════════════════
Tags: #Vulnerability Report #Admin Takeover #CVSS 9.8 #cybersecurity #Plugin Vulnerability #privilege escalation #wordpress #WP Freeio
Title: Jenkins Faces Wave of Plugin Flaws, Including SAML Authentication Bypass (CVE-2025-64131)
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 30 Oct 2025 02:08:08 +0000
════════════════════════
Tags: #Vulnerability Report #CI/CD #CVE_2025_64131 #Jenkins #Plugin Vulnerability #SAML #Secret Exposure #Session Hijacking
Title: CVE-2025-11833 (CVSS 9.8): Critical Flaw Exposes 400,000 WordPress Sites to Unauthenticated Account Takeover
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Sat, 01 Nov 2025 07:51:40 +0000
════════════════════════
Tags: #Vulnerability Report #Account Takeover #CVSS 9.8 #Missing Authorization #Plugin Vulnerability #Post SMTP #wordpress
Title: Critical Emby Server Flaw (CVE-2025-64113) Allows Unauthenticated Admin Takeover
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Tue, 09 Dec 2025 09:30:42 +0000
════════════════════════
Tags: #Vulnerability Report #API Flaw #Authentication Bypass #Critical Vulnerability #CVE_2025_64113 #Emby Server #Media Server #Plugin Update
Title: Absolute Compromise: 10.0 Flaw in Modular DS Plugin Grants Instant Admin Access
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Mon, 19 Jan 2026 03:37:50 +0000
════════════════════════
Tags: #Vulnerability #Admin Bypass #CVE_2026_23550 #cyberattack #InfoSec 2026 #Modular DS #Patchstack #Plugin Security #privilege escalation #WordPress #zero_day
Title: Null Byte Nightmare: Critical WPvivid Backup Flaw (CVSS 9.8) Exposes 800K WordPress Sites
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Wed, 11 Feb 2026 02:47:26 +0000
════════════════════════
Tags: #Vulnerability Report #Arbitrary File Upload #CVE_2026_1357 #Lucas Montes #Null Byte Key #Patch Alert #Plugin Vulnerability #Remote Code Execution #site takeover #wordpress security #WPvivid Backup
Title: 200k Sites Exposed: Critical CleanTalk Flaw (CVSS 9.8) Allows RCE
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Mon, 16 Feb 2026 00:59:00 +0000
════════════════════════
Tags: #Vulnerability Report #Anti_Spam #CleanTalk #CVE_2026_1490 #CVSS 9.8 #DNS Spoofing #Patch Alert #Plugin Vulnerability #Remote Code Execution #Web Security #wordpress security
Title: 9.8 Critical Alert: The Flaw Threatening 900,000 WordPress Sites
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Mon, 16 Feb 2026 15:54:44 +0000
════════════════════════
Tags: #Vulnerability #CVE_2026_1357 #Plugin Vulnerability #RCE #remote code execution #Tech News 2026 #website takeover #Wordfence #WordPress Security #WPvivid 0.9.124 #WPvivid Backup
Title: SQL Injection Vulnerability in Ally WordPress Plugin Exposes 200K+ Sites
════════════════════════
𐀪 Author: Waqas
════════════════════════
Time: Fri, 13 Mar 2026 12:51:33 +0000
════════════════════════
Tags: #Security #Ally #Cybersecurity #Plugin #SQL Injection #Vulnerability #Wordfence #Wordpress
Title: The Ninja’s Open Door: How a 9.8 CVSS Flaw Grants Hackers Full Control of 50,000 WordPress Sites
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Mon, 06 Apr 2026 16:25:12 +0000
════════════════════════
Tags: #Vulnerability Report #CVE_2026_0740 #cybersecurity #File Upload Vulnerability #infosec #Ninja Forms #Path Traversal #PHP Exploit #Plugin Vulnerability #rce #Wordfence #wordpress security
Title: Open Gate: How a 9.8 Severity Flaw in Ninja Forms Grants Hackers Total Server Control
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Wed, 08 Apr 2026 09:38:47 +0000
════════════════════════
Tags: #Vulnerability #CVE_2026_0740 #Cybersecurity 2026 #File Upload Vulnerability #Ninja Forms #PHP Malware #Plugin Exploit #RCE #Web Hardening #Wordfence #WordPress Security
Title: 100,000+ Sites Exposed: Critical 9.8 CVSS Flaw Hits Everest Forms WordPress Plugin
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 09 Apr 2026 13:05:35 +0000
════════════════════════
Tags: #Vulnerability Report #9.8 CVSS #CVE_2026_3296 #cybersecurity #Everest Forms #infosec #PHP Object Injection #plugin security #rce #WordPress Patch #wordpress security
Title: Over 400,000 WordPress Sites at Risk as “Breeze” Plugin Zero-Day Is Exploited in the Wild
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 23 Apr 2026 03:08:07 +0000
════════════════════════
Tags: #Vulnerability Report #Arbitrary File Upload #Breeze #Cloudways #CVE_2026_3844 #CVSS 9.8 #PHP Web Shell #Plugin Vulnerability #rce #Wordfence #WordPress Exploit #wordpress security
Title: High-Severity RCE and XSS Flaws Found in Popular CI/CD Jenkins Plugins
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Thu, 30 Apr 2026 02:10:43 +0000
════════════════════════
Tags: #Vulnerability Report #CI/CD security #CVE_2026_42520 #CVE_2026_42523 #cybersecurity #DevSecOps #infosec #Jenkins #Patch Alert #plugin security #rce #Vulnerability Research #XSS
Title: 40,000+ Sites Exposed: Critical 9.8 CVSS Flaw Grants Total WordPress Account Takeover
════════════════════════
𐀪 Author: Ddos
════════════════════════
Time: Sat, 02 May 2026 09:17:45 +0000
════════════════════════
Tags: #Vulnerability Report #Account Takeover #Authentication Bypass #CVE_2026_7567 #CVSS 9.8 #infosec #PHP Logic Bypass #Plugin Vulnerability #Temporary Login #wordpress #wordpress security
Title: Under Siege: Critical Auth Bypass Flaw in Burst Statistics Plugin Puts 115,000+ WordPress Sites at Risk
════════════════════════
𐀪 Author: ddos
════════════════════════
Time: Mon, 18 May 2026 06:44:34 +0000
════════════════════════
Tags: #Vulnerability #Admin Hijacking #authentication bypass #Burst Statistics #CVE_2026_8181 #Patch Update 2026 #Plugin Flaw #REST API Exploit #website security #Wordfence #WordPress Vulnerability
Title: Uncanny Automator Breach: Backdoored Plugin Build Hit WordPress Sites
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Mon, 15 Jun 2026 15:25:52 +0000
════════════════════════
Tags: #Data Leak #Data Breach #phishing #Plugin Backdoor #supply chain attack #Uncanny Automator #wordpress
Title: Jenkins Patches 22 Plugin Vulnerabilities, Five Flaws Remain Unfixed
════════════════════════
𐀪 Author: Do Son
════════════════════════
Time: Thu, 25 Jun 2026 07:36:56 +0000
════════════════════════
Tags: #Vulnerability Report #CSRF #CVE_2026_57280 #Jenkins #Jenkins security advisory #plugin vulnerabilities #rce #Sandbox Bypass #Script Security Plugin