CVE-2026-41613: Microsoft Visual Studio Code MCP Install Dialog Flaw (Envade)
A vulnerability in Microsoft Visual Studio Code's MCP install dialog (CVSS 8.8, aka Envade) enables full code execution or MCP tool call…
Critical and exploited CVEs, vulnerability intelligence and remediation guidance.
A vulnerability in Microsoft Visual Studio Code's MCP install dialog (CVSS 8.8, aka Envade) enables full code execution or MCP tool call…
CVE-2026-36425 is a vulnerability in the OPSWAT AppRemover driver (ardrv.sys) that is exploited via a bring your own vulnerable driver (BYOVD) technique…
Academic researchers at the University of Toronto have disclosed a new Rowhammer attack, dubbed GPUThor, that defeats error correction codes (ECC) on…
The U.S. Cybersecurity and Infrastructure Security Agency (CISA) has added six vulnerabilities to its Known Exploited Vulnerabilities (KEV) catalog, citing evidence of…
Linux Kernel Unspecified Vulnerability Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on…
ownCloud Improper Authentication Vulnerability Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on…
JFrog Artifactory Improper Limitation of a Pathname to a Restricted Directory Vulnerability Apply mitigations in accordance with vendor instructions, ensuring compliance with…
An N-day vulnerability in Citrix ADC exploited by QTFY.
An N-day vulnerability in F5 BIG-IP exploited by QTFY.
An N-day vulnerability in Kentico CMS used by QTFY.