⌁ CyberSecurityBoardThreat Intel · CVEs · Products

Tag: critical

Critical CVEs

CVE-2026-81702 — Critical vulnerability brief

openssl_encrypt before 1.4.9 fails to re-derive and validate fingerprints when loading identities from identity.json, allowing attackers to substitute public keys in identity…

critical Critical CVE CVE-2026-81702
August 27, 2026
Critical CVEs

CVE-2026-59270 — Critical vulnerability brief

Spring Security's embedded UnboundID LDAP server (UnboundIdContainer) unconditionally registers an administrative credential and binds its listener to all available network interfaces. Spring…

critical Critical CVE CVE-2026-59270
August 27, 2026
Critical CVEs

CVE-2026-80428 — Critical vulnerability brief

ILIAS deserialises stored session data for an unauthenticated caller. The Shibboleth back-channel endpoint at components/ILIAS/AuthShibboleth/resources/shib_logout.php runs in a context that ilInitialisation exempts…

critical Critical CVE CVE-2026-80428
August 26, 2026
Critical CVEs

CVE-2026-80203 — Critical vulnerability brief

The getgrav/grav-plugin-api plugin before 1.0.18 does not enforce API-key scope in the requireNotSuperTarget() function in UsersController.php across seven sensitive user-management endpoints. The…

critical Critical CVE CVE-2026-80203
August 26, 2026
Critical CVEs

CVE-2026-16286 — Critical vulnerability brief

Unrestricted upload of file with dangerous type vulnerability in TRtek Technological Products Computer Software Hardware Industry and Trade Limited Company Software Repository…

critical Critical CVE CVE-2026-16286
August 25, 2026