A critical SQL injection flaw in WordPress core is actively exploited, allowing attackers to compromise sites. Details and mitigation steps inside.
Browsing Category
Cybersecurity Trends
174 posts
CVE-2026-63030: WordPress Core Interpretation Conflict Vulnerability Actively Exploited (CISA KEV)
A new vulnerability in WordPress core, CVE-2026-63030, is actively exploited, allowing SQL injection and remote code execution. Details remain developing.
Sophos Surges In Global Coverage
Sophos’ media mentions surge 21-fold, indicating increased international attention. This development impacts cybersecurity awareness and company visibility.
Hacker Wipes Romania’s Land Registry Database
A hacker has reportedly wiped Romania’s land registry database, causing significant disruptions. Authorities confirm the breach, but details remain unclear.
Exploit Brokers Pay $500K For WordPress RCEs. I Found One With GPT5.6 And $25
Exploit brokers are reportedly paying up to $500,000 for remote code execution vulnerabilities in WordPress, with claims of a GPT5.6-based exploit available for $25.
Qubes OS Security In The Public Record
Recent disclosures confirm vulnerabilities in Qubes OS security, raising concerns about its use for sensitive data. Details remain under investigation.
In-toto: A Framework To Secure The Integrity Of Software Supply Chains
In-toto is a new framework designed to verify and secure the integrity of software supply chains, addressing rising concerns over supply chain attacks.
TP-Link Kasa Cameras Leaked Home GPS Via Unauthenticated UDP For 6 Years
Security flaw in TP-Link Kasa cameras exposed home GPS coordinates through unauthenticated UDP packets for six years, raising privacy concerns.
CVE-2026-25089: FortiSandbox Unauthenticated Command Injection Added To CISA KEV
CISA has added CVE-2026-25089, a critical unauthenticated command injection vulnerability in FortiSandbox, to its Known Exploited Vulnerabilities catalog.
CVE-2026-39808: Fortinet FortiSandbox OS Command Injection Vulnerability Actively Exploited (CISA KEV)
CVE-2026-39808, a critical OS command injection flaw in Fortinet FortiSandbox, is actively exploited, posing serious security risks. Apply mitigation now.