Skip to main content

N-able N-central Authentication Bypass Exploited to Compromise Managed Endpoints via Cloudflare Tunnels (CVE-2026-18577)

Scope: N-able N-central All Versions Prior to 2026.3.1.7 (Hosted and On-Premises)

Cisco ClamAV ZIP Parser Denial of Service Vulnerabilities with Public Exploits (CVE-2026-20337 / CVE-2026-20338)

Scope: Cisco Secure Endpoint Connector for Windows, Mac, and Linux (ClamAV Versions Prior

Microsoft SharePoint Server Deserialization Flaw Now Actively Exploited in Ransomware Campaigns (CVE-2026-45659)

Scope: Microsoft SharePoint Server Subscription Edition, SharePoint Server 2019, and Share

Windows Notepad App Remote Code Execution via Crafted Markdown File (CVE-2026-20841)

Scope: Windows Notepad App (Microsoft Store Version, Build 11.2510 and Earlier) on Windows

Oracle Database "khunt" Post-Exploitation Toolkit Deployed via SQL Injection Without Writing Files to Disk

Scope: Oracle Database (Internet-Facing Web Applications Using JDBC Connections with Eleva

Cisco August 2026 Security Bundle Patches Critical IOS XE and SD-WAN Vulnerabilities (CVE-2026-20303 and Others)

Scope: Cisco Catalyst SD-WAN Software, Cisco IOS XE Software, Cisco IOS Software, Cisco In

GitLab July 2026 Security Release Patches 13 Vulnerabilities Including Unauthenticated DoS, CI/CD Tampering, and AI Prompt Injection (CVE-2026-15975 and Others)

Scope: GitLab Community Edition and Enterprise Edition Versions 11.8 through 19.2.0 (Self-

Subscribe to Advisories