Vulnerability

Zimbra Collaboration Suite Vulnerability Actively Exploited in the Wild

CERT Polska has warned that threat actors are actively exploiting CVE-2026-73570, a critical OS command-injection vulnerability in Zimbra Collaboration Suite…

21 hours ago

Critical WordPress Plugin Vulnerability Exposes Sites to RCE Attacks

A critical security flaw in the Elementor Pro WordPress plugin could allow unauthenticated attackers to upload malicious PHP files and…

4 days ago

Critical GitLab Code Injection Vulnerability Actively Exploited in Attacks

GitLab administrators are being urged to patch immediately after security researchers observed attempts to exploit CVE-2026-19478, a critical unauthenticated code…

4 days ago

Critical N-able Passportal Flaw Lets Malicious Websites Steal Entire Password Vault and 2FA Codes

A critical vulnerability in N-able Passportal’s Chrome and Microsoft Edge browser extensions could allow a malicious website or embedded iframe…

4 days ago

Critical Spring Security Flaw Lets Attackers Gain Admin Access to LDAP Servers

A critical vulnerability in Spring Security’s embedded UnboundID LDAP server can allow remote attackers to gain administrative access to exposed…

4 days ago

Hackers Exploit TrueConf Servers to Push Malware Through Legitimate Video Conference Downloads

Kaspersky researchers investigating attacks on Russian organizations discovered that legitimate TrueConf video conferencing client installers were secretly bundled with PhantomCore…

4 days ago

Critical Zimbra RCE Vulnerability Actively Exploited in the Wild

CERT Polska has warned that threat actors are actively exploiting a critical remote code execution vulnerability in Zimbra Collaboration Suite.…

5 days ago

Critical Cursor 0-day Vulnerability Enables Arbitrary Code Execution Attacks

A binary planting vulnerability in the Cursor IDE that lets a malicious git.exe file, placed at the root of a…

6 days ago

Critical WordPress Plugin Vulnerability Exposes 600,000 Sites to File Upload Attacks

A critical security flaw in the Forminator Forms WordPress plugin could allow unauthenticated attackers to upload malicious PHP files, potentially…

1 week ago

Critical GitLab GraphQL Vulnerability Allow Attackers to Delete Public Projects

GitLab has released urgent security updates to fix a critical GraphQL vulnerability that could allow unauthenticated attackers to modify or…

1 week ago