Skip to main content

Cisco ClamAV ZIP Parser Denial of Service Vulnerabilities with Public Exploits (CVE-2026-20337 / CVE-2026-20338)

Scope: Cisco Secure Endpoint Connector for Windows, Mac, and Linux (ClamAV Versions Prior

Microsoft SharePoint Server Deserialization Flaw Now Actively Exploited in Ransomware Campaigns (CVE-2026-45659)

Scope: Microsoft SharePoint Server Subscription Edition, SharePoint Server 2019, and Share

Windows Notepad App Remote Code Execution via Crafted Markdown File (CVE-2026-20841)

Scope: Windows Notepad App (Microsoft Store Version, Build 11.2510 and Earlier) on Windows

Oracle Database "khunt" Post-Exploitation Toolkit Deployed via SQL Injection Without Writing Files to Disk

Scope: Oracle Database (Internet-Facing Web Applications Using JDBC Connections with Eleva

Cisco August 2026 Security Bundle Patches Critical IOS XE and SD-WAN Vulnerabilities (CVE-2026-20303 and Others)

Scope: Cisco Catalyst SD-WAN Software, Cisco IOS XE Software, Cisco IOS Software, Cisco In

GitLab July 2026 Security Release Patches 13 Vulnerabilities Including Unauthenticated DoS, CI/CD Tampering, and AI Prompt Injection (CVE-2026-15975 and Others)

Scope: GitLab Community Edition and Enterprise Edition Versions 11.8 through 19.2.0 (Self-

IBM WebSphere Application Server Unauthenticated SSRF via SIP Container Enables Internal Network Compromise (CVE-2026-14529)

Scope: IBM WebSphere Application Server Traditional 8.5 and 9.0 / WebSphere Application Se

Subscribe to Advisories