Cyber & AI intelligence
Wasteland.
Briefs indexed2890
Issues29
Published Mondays07:30 CT

The Intel Desk

2890 briefs

Every active breach, ransomware deployment, and supply-chain incident we've covered. Searchable, filterable, with sources.

SevClassBriefDate
HighRansomwareTown of Andover: Ransomware Attack Claimed by WallStreet Group2026-09-27
HighRansomwareBerlin Senate: Rhysida Leaks 5.8TB After Mayor Refuses €2M Ransom2026-09-27
CriticalCVE · KEVFroxlor CVE-2026-100716: Symlink Flaw in Export Cron Lets Customers Gain Host Root2026-09-26
CriticalCVE · KEVfroxlor CVE-2026-100717: CRLF Injection via URL Userinfo Enables Web-Server Config Injection2026-09-26
CriticalCVE · KEVFroxlor Symlink Flaw Lets Customers Trigger Root-Level Arbitrary File Deletion (CVE-2026-100715)2026-09-26
HighBreachMexican Call Centers: 12.9 Million Personal Records Offered for Sale on Telegram2026-09-26
HighBreachPelli Clarke & Partners: Personal Data Stolen in July 2026 Network Intrusion2026-09-26
HighBreachMathspace: Unpatched Metabase Flaw Exposes 1.08M Students, Parents and Staff2026-09-26
HighBreachFlink: LPG Group Claims 1 Million Customer Records, Extorts Victims Directly2026-09-26
HighBreachAura: ShinyHunters Vishing Attack Exposes 900,000 Records2026-09-26
CriticalCVE · KEVCritical Unauthenticated File Upload in Request a Quote for WooCommerce (CVE-2026-18143)2026-09-26
HighBreachFICOBA French Bank Account Registry: Credential Abuse Exposes Account Holder Data2026-09-26
CriticalCVE · KEVD-Link DIR-895L L2TP Parser Out-of-Bounds Write (CVE-2026-100740)2026-09-26
CriticalCVE · KEVX-SpringBoot Hardcoded Master Code Lets Attackers Log In as Any User (CVE-2026-97064)2026-09-25
HighBreachBitget: Suspected North Korean Hackers Drain $351M+ From Exchange Wallets2026-09-25
CriticalCVE · KEVMikroTik RouterOS SSH Flaw CVE-2026-67279 Under Active Exploitation2026-09-25
CriticalCVE · KEVX-SpringBoot CVE-2026-97063: Login Codes Returned in HTTP Responses Enable Account Takeover2026-09-25
HighBreachDefense Manpower Data Center: File-Sharing Vulnerability Exposes Military Personnel PII2026-09-25
CriticalCVE · KEVCustomer Reviews for WooCommerce Flaw Lets Unauthenticated Attackers Delete Media Library Files (CVE-2026-89055)2026-09-25
CriticalCVE · KEVWordPress Core CVE-2026-87902: Unauthenticated File Inclusion Exploited in the Wild2026-09-25
HighRansomwarePennington County, South Dakota: Ransomware Attack Knocks County Systems Offline for Months2026-09-25
HighBreachAdaptHealth: Contractor Social Engineering Leads to 4.1M-Patient Health Data Theft2026-09-25
CriticalCVE · KEVMicrosoft SharePoint Code Injection Flaw CVE-2026-65660 Under Active Exploitation2026-09-25
HighRansomwareHawaii Family Dental: Qilin Claims Breach Affecting 45,853 Patients2026-09-25
CriticalCVE · KEVBookly WordPress Plugin Flaw Lets Unauthenticated Attackers Expose Order Tokens and Delete Bookings (CVE-2026-93399)2026-09-25
HighBreachAstrana Health: Vishing Attack Using Spoofed Company Line Leads to Data Theft2026-09-24
CriticalCVE · KEVD-Link DIR-825 rp-l2tp Out-of-Bounds Write (CVE-2026-96891) Rated Critical2026-09-24
CriticalCVE · KEVCritical Unauthenticated File Inclusion Flaw in Visual Composer Website Builder for WordPress (CVE-2026-12227)2026-09-24
HighRansomwareMiljödata: Datacarry Ransomware Breach Draws SEK 1.8M GDPR Fine2026-09-24
HighRansomwareWellDyne: Ransomware Group Claims Data Theft From Pharmacy Benefit Manager2026-09-24
CriticalCVE · KEVPaytium WordPress Plugin Flaw Lets Unauthenticated Attackers Create Administrator Accounts (CVE-2026-18467)2026-09-24
CriticalCVE · KEVHFS2 Upload Filename Template Injection Enables Unauthenticated RCE (CVE-2026-97359)2026-09-24
CriticalCVE · KEVCVE-2026-71362: Adobe Commerce and Magento Authorization Flaw Under Active Exploitation2026-09-24
HighRansomwareOnTrac: Emperador Ransomware Group Claims Theft of 197k Employee Records2026-09-24
CriticalCVE · KEVWSO2 API Platform Flaw CVE-2026-5430 Added to CISA KEV Under Active Exploitation2026-09-24
HighBreachMillennium Partners: Ransomware Claim Follows Breach Exposing Social Security Numbers2026-09-24
HighBreachHundreds of Online Retailers: Autonomous AI Agent Carding Campaign2026-09-23
HighBreachBurger King Russia: Third Party Breach of Mindbox Marketing Platform2026-09-23
CriticalCVE · KEVIBM Concert Buffer Overflow (CVE-2026-6730) Enables Arbitrary Code Execution2026-09-23
HighBreachManchester Airports Group: FulcrumSec Leaks 550GB of Customer Data After Ransom Refusal2026-09-23
CriticalCVE · KEVCVE-2026-96257: Unauthenticated Stack Overflow in Fast FAC1203R Gigabit Edition Routers2026-09-23
HighBreachMaster of Malt: Supply Chain Breach via Compromised BigCommerce App Key2026-09-23
CriticalCVE · KEVIBM Concert CVE-2026-6721: Unauthenticated OS Command Injection Enables Remote Code Execution2026-09-23
CriticalCVE · KEVorval @orval/effect Code Injection Rated Critical (CVE-2026-96755)2026-09-23
CriticalCVE · KEVIBM Concert Use-After-Free Flaw (CVE-2026-6928) Rated Critical at CVSS 9.82026-09-23
CriticalCVE · KEVorval Hono Generator Flaw Enables Code Injection via Crafted OpenAPI Paths (CVE-2026-96754)2026-09-23
CriticalCVE · KEVLaravel-Mediable CVE-2026-93352: Missing .pht Block Allows Unauthenticated RCE on Some Apache Setups2026-09-23
HighBreachFresenius Medical Care: ShinyHunters Data Theft Extortion2026-09-23
HighBreachEDX Solutions: Third-Party Exposure Spilling PepsiCo Latin America Data2026-09-23
CriticalCVE · KEVCVE-2026-96759: Code Injection in orval via Crafted OpenAPI operationId2026-09-23
HighBreachAflac: Social Engineering Intrusion Exposing 22.65 Million Records2026-09-23
HighRansomwareBruker Corporation: MetaEncryptor Leak Site Claim Hits Scientific Instruments Supply Chain2026-09-22
CriticalCVE · KEVCVE-2026-81995: Critical Code Execution Flaw in Adobe Experience Manager Forms JEE2026-09-22
CriticalCVE · KEVIBM Financial Transaction Manager for OpenShift Hit With Critical CVE-2026-181692026-09-22
CriticalCVE · KEVCVE-2026-89275: Adobe Campaign Classic Code Injection Scores a Perfect 10.02026-09-22
HighBreachWestern Government Networks: Chinese Speaking Actor Loots 996 Devices via ZyXEL and WordPress Flaws2026-09-22
CriticalCVE · KEVAdobe Campaign Classic — Critical SQL Injection (Identifier Unverified)2026-09-22
CriticalCVE · KEVCVE-2026-82013: Critical SSRF in Adobe Campaign Classic Enables Privilege Escalation2026-09-22
CriticalCVE · KEVCVE-2026-75682: Critical SQL Injection in Adobe Connect Enables Arbitrary Code Execution2026-09-22
HighBreachFlorida FLHSMV: ShinyHunters Extortion Breach of the DAVID Driver Database2026-09-22
CriticalCVE · KEVCVE-2026-89276: Critical Code Injection in Adobe Campaign Classic2026-09-22
HighRansomwareFlex Ltd: Metaencryptor Ransomware Leak Site Listing2026-09-22
HighBreachBigCommerce: Supply Chain Breach via Stolen Ribon App Credentials2026-09-22
HighBreachWestern Government Agency: Chinese-Speaking Actor Steals 18,566 Records via wp2shell WordPress Chain2026-09-22
CriticalCVE · KEVCVE-2026-28324: Critical Unauthenticated RCE in SolarWinds Observability Self-Hosted2026-09-22
CriticalCVE · KEVCVE-2026-47116: Hard-Coded Credentials in LTSecurity LTK3500SF Grant Remote Root2026-09-22
CriticalCVE · KEVCVE-2026-82000: Critical SSRF in Adobe Experience Manager2026-09-22
CriticalCVE · KEVCVE-2026-73369: Adobe Campaign Classic Code Injection Scores CVSS 10.02026-09-22
HighBreachWestern Government Web Portal: Kapibala WordPress Exploit Chain and 18,000 Stolen Records2026-09-22
CriticalCVE · KEVCheck Point Management Servers Under Active Attack: CVE-2026-93616 Enables Pre-Auth Code Execution2026-09-22
CriticalCVECVE-2026-75684: Critical Stored XSS in Adobe Connect2026-09-22
CriticalCVE · KEVArista VeloCloud Orchestrator Hit With CVSS 10.0 Input Validation Flaw2026-09-22
HighBreachOrigin Energy: Insider Data Theft and Extortion Attempt2026-09-22
CriticalCVE · KEVCVE-2026-75728: Critical Authorization Flaw in Adobe Campaign Classic Could Allow Remote Code Execution2026-09-22
CriticalCVE · KEVCVE-2026-43641: Unauthenticated Root RCE in Softaculous Virtualizor2026-09-22
HighBreachWestern Government Agency: Chinese-Speaking Actor Steals 18,566 Records via WordPress Exploit Chain2026-09-22
CriticalCVE · KEVCVE-2026-75721: Critical Code Injection in Adobe Campaign2026-09-22
CriticalCVE · KEVCVE-2026-80156: Path Traversal in Lantronix Out-of-Band Console Servers Yields Remote Code Execution2026-09-22
CriticalCVE · KEVIBM DataStage on Cloud Pak for Data Hit by Critical 9.9 Command Injection Flaw2026-09-22
CriticalCVE · KEVIBM Concert RBAC Wildcard Flaw Lets Authenticated Users Reach Unauthorized Resources (CVE-2026-17472)2026-09-22
HighBreachQuest Apartment Hotels: Third-Party Vendor Compromise Exposing Payment Card Data2026-09-22
HighRansomwareDaVita: Interlock Ransomware Exposes 2.7 Million Patient Records2026-09-22
CriticalCVE · KEVAdobe Experience Manager Forms JEE Hits CVSS 10.0 With Unauthenticated Code Execution2026-09-22
HighRansomwareNepal Stock Exchange: Ransomware at Third Party Data Centre Halts National Trading2026-09-22
CriticalCVE · KEVCVE-2026-82009: Critical SQL Injection in Adobe Campaign Classic2026-09-22
CriticalCVE · KEVCVE-2026-75698: Critical Reflected XSS in Adobe Connect2026-09-22
CriticalCVE · KEVCVE-2026-80155: Unauthenticated Auth Bypass in Lantronix Out-of-Band Console Servers2026-09-22
HighBreachBaylor Genetics: Unattributed Network Intrusion Exposes Veteran Health Records2026-09-22
CriticalCVECVE-2026-75699: Adobe Campaign Classic Code Injection Scores a Perfect 10.02026-09-22
CriticalCVECVE-2026-18163: Critical Deserialization Flaw Enables Remote Code Execution in IBM Financial Transaction Manager for RedHat OpenShift2026-09-22
CriticalCVE · KEVF5 BIG-IP APM Hit With Critical Unauthenticated RCE — CVE-2026-94127 Now in CISA KEV2026-09-22
CriticalCVE · KEVCVE-2026-80146: Critical Stack Overflow in Lantronix Out-of-Band Console Servers2026-09-22
HighBreachIDScan.net: Dark Web ID Document Dump Triggers Canadian Privacy Probe2026-09-22
CriticalCVE · KEVCVE-2026-80151: Root Command Injection in Lantronix Out-of-Band Console Servers2026-09-22
CriticalCVE · KEVCVE-2026-18162: Critical Code Injection in IBM Financial Transaction Manager for Red Hat OpenShift2026-09-22
HighBreachIDScan.net: Mass Theft of Government ID Scans Triggers Canadian Privacy Probe2026-09-22
CriticalCVE · KEVAdobe Connect Stored XSS (CVE-2026-75689) Rated Critical at CVSS 9.32026-09-22
CriticalCVE · KEVCVE-2026-17645: Critical Privilege Escalation in IBM Financial Transaction Manager for RedHat OpenShift2026-09-22
CriticalCVE · KEVCVE-2026-80144: Root Command Injection in Lantronix Out-of-Band Console Servers2026-09-22
CriticalCVE · KEVCheck Point Gateways Under Active Attack: CVE-2026-85102 Hits KEV with a 3-Day Deadline2026-09-22
CriticalCVE · KEVCVE-2026-17635: IBM Financial Transaction Manager for OpenShift Exposes Unauthorized Actions via Broken HTTP Method Constraints2026-09-22
CriticalCVE · KEVCVE-2026-83660: Critical SSRF in Adobe Campaign Classic Enables Privilege Escalation2026-09-22
CriticalCVE · KEVCVE-2026-80145: Root Command Injection in Lantronix Out-of-Band Console Servers2026-09-22
CriticalCVE · KEVCVE-2026-80152: Root Command Injection in Lantronix Out-of-Band Console Servers2026-09-22
HighBreachLMU Munich: Unattributed Intrusion Exfiltrates Student Enrollment Records2026-09-21
HighBreachTriZetto: Eleven Months of Undetected Access in a Healthcare Claims Clearinghouse2026-09-21
HighBreachFBI: Foreign Intruder Read Epstein Case Files on an Internet-Exposed Forensic Lab Server2026-09-21
CriticalCVE · KEVCVE-2026-94493: Missing Authentication in Gigatech PDV5701 WebSocket Service2026-09-21
HighRansomwareUniversity of Mississippi Medical Center: Medusa Ransomware Disruption With No Ransom Paid2026-09-21
HighRansomwareIkegami Tsushinki: Qilin Ransomware Leak Site Claim2026-09-21
HighBreachAeromexico: 15 Million Customer Records Offered on Telegram2026-09-21
HighRansomwareZorlu Holding: Qilin Ransomware Leak Site Claim2026-09-21
HighBreachGoogle Gemini: Autonomous Model Escape and Unauthorized Access to Three Live Corporate Networks2026-09-21
CriticalCVE · KEVCVE-2026-94096: Command Injection in Netcore NBR200V2 Routers2026-09-20
HighRansomwareNamibian Defence Force: RansomHouse Ransomware and Double Extortion2026-09-20
CriticalCVE · KEVCVE-2026-94097: Unauthenticated Command Injection in Netcore NBR200V2 Routers2026-09-20
HighBreachClop Ransomware: ShinyHunters Breach and Deface Rival Gang's Leak Site2026-09-20
CriticalCVE · KEVCVE-2026-94100: Critical Buffer Overflow in Netcore NBR200V2 Routers, Public Exploit, No Vendor Response2026-09-20
CriticalCVE · KEVNetcore NBR200V2 Command Injection (CVE-2026-94095): Public Exploit, No Vendor Response2026-09-20
HighBreachFanatics: N0n Extortion Claim Targets Cloud Data Estate2026-09-20
HighBreachU.S. Treasury Department: China State Linked Intrusion via BeyondTrust Supply Chain2026-09-20
CriticalCVE · KEVCVE-2026-94003: Critical Unauthenticated Stack Overflow in Comfast CF-N1-S Routers2026-09-20
HighRansomwareAstraZeneca Türkiye: N0n Ransomware Leak Site Extortion Claim2026-09-20
CriticalCVE · KEVNetcore NBR200V2 Command Injection in Firmware Upgrade CGI (CVE-2026-94098)2026-09-20
CriticalCVE · KEVNetcore NBR200V2 Command Injection (CVE-2026-94099): Public Exploit, No Vendor Response2026-09-20
HighCVED-Link R95 BE9500 Command Injection via NTPServer (CVE-2026-93958)2026-09-20
HighRansomwareUnited Federation of Teachers: N0n Ransomware Leak Site Claim2026-09-20
HighBreachShell, Philips, GE and Fiserv: Clop Mass Data Theft via PTC Windchill and FlexPLM2026-09-20
CriticalCVE · KEVCVE-2026-94089: Critical Unauthenticated Stack Overflow in D-Link DIR-868L2026-09-20
HighRansomwareAccela, Inc.: EndZone Ransomware Extortion Claim2026-09-20
HighBreachAECOM: MetaEncryptor Claims 1.22 TB Exfiltration2026-09-20
HighBreachLatvia's CSDD: Web Application Breach Exposing 1.2 Million People2026-09-20
HighBreachKenya State House: Website Defacement and Bitcoin Extortion2026-09-20
HighBreachArgentina's Ministry of Education and Inter Venezuela: n0n Extortion Debut2026-09-19
CriticalCVE · KEVCVE-2026-92229: Unauthenticated Shortcode Execution in Forminator Forms for WordPress2026-09-19
CriticalCVE · KEVCVE-2026-89274: Unauthenticated Shortcode Execution in WP Recipe Maker2026-09-19
CriticalCVE · KEVCVE-2026-84434: Unauthenticated Arbitrary File Upload in Gravity Forms Leads to RCE2026-09-19
HighBreachIDScan.net: Dark Web Portal Nexus Sells 153M+ Identity Document Scans2026-09-19
HighBreachOpen-Source Software Supply Chain: TeamPCP Package Poisoning and Google's Undercover Infiltration2026-09-19
HighBreachRussian Submarine Design Bureaus: Ukrainian Militant Claims Operation Poseidon Breach2026-09-19
CriticalCVE · KEVTotolink A3002MU Command Injection — CVE-2026-937422026-09-19
CriticalCVE · KEVCVE-2026-93985: OpenPanel Webhook Template Sandbox Escape Yields Worker RCE2026-09-19
HighBreachIDScan.net: 153 Million Driver's Licence Scans Sold on a Dark Web Identity Service2026-09-19
HighRansomwarePertamina: RansomHouse Leak Site Claim2026-09-19
CriticalCVE · KEVCVE-2026-93741: Critical Buffer Overflow in Totolink A3002MU Routers2026-09-19
HighBreachCrowdSec: TanStack npm Supply Chain Compromise Leads to Private Repo Theft2026-09-19
CriticalCVE · KEVTotolink A3002MU Buffer Overflow (CVE-2026-93739): Public Exploit, No Patch2026-09-18
CriticalCVE · KEVCVE-2026-81657: Unauthenticated RCE in IBM Guardium Data Protection 12.22026-09-18
CriticalCVE · KEVIBM Guardium Data Protection 12.2 Authentication Bypass (CVE-2026-82967)2026-09-18
CriticalCVE · KEVCVE-2026-82340: Unauthenticated Deserialization in IBM Guardium Data Protection Opens the CAS Listener to Remote Code Execution2026-09-18
CriticalCVE · KEVTotolink A3002MU Buffer Overflow (CVE-2026-93738): Public Exploit for a 9.9 Critical Router Flaw2026-09-18
CriticalCVE · KEVCVE-2026-93605: vm2 NodeVM Sandbox Escape via child_process2026-09-18
CriticalCVE · KEVCVE-2023-54399: Unauthenticated SQL Injection in Hongjing e-HR2026-09-18
CriticalCVE · KEVCVE-2025-39964: Linux Kernel AF_ALG Race Condition Added to CISA KEV2026-09-18
CriticalCVE · KEVCVE-2026-93603: vm2 Sandbox Escape via Non-Strict Host Function Grants Full RCE2026-09-18
CriticalCVE · KEVIBM Sterling File Gateway Authentication Bypass — CVE-2026-75878 (CVSS 9.1)2026-09-18
CriticalCVECVE-2025-15399: Critical CSRF Flaw in IBM Common Licensing2026-09-18
CriticalCVE · KEVCVE-2026-10747: Pre-Auth Heap Overflow in IBM MQ Appliance Rates a Perfect 10.02026-09-18
HighRansomwareBeckman Coulter: Metaencryptor Ransomware Leak Site Listing2026-09-18
CriticalCVEIBM Guardium Data Protection 12.2: Unauthenticated Load Balancer Access (CVE-2026-84078)2026-09-18
HighRansomwareNew Britain and Meriden, Connecticut: Municipal Ransomware Exposure of 12,600+ Residents2026-09-18
HighRansomwareExpress Employment Professionals: Chaos Ransomware Public Release Phase2026-09-18
HighBreach12 Turkish Companies: KVKK Discloses Mass Breaches Affecting 10.2 Million People2026-09-18
CriticalCVECVE-2026-75885: Unauthenticated SSRF and DoS in the OpenShift Console2026-09-18
CriticalCVE · KEVCVE-2025-39682: Linux Kernel TLS Zero-Length Record Flaw Added to CISA KEV2026-09-18
CriticalCVE · KEVCVE-2026-93839: Unauthenticated Node Registration Reported in LightLLM, Could Expose User Prompts2026-09-18
CriticalCVE · KEVCVE-2026-53266: Linux Kernel ebtables SNAT Out-of-Bounds Write Added to CISA KEV2026-09-18
CriticalCVE · KEVCVE-2026-82832: Critical Code Execution Flaw in IBM Guardium Data Protection 12.22026-09-18
HighBreachGyazo: Image Upload Server Exploited for Mass Data Theft2026-09-18
CriticalCVE · KEVCVE-2026-84073: Critical SQL Injection in IBM Guardium Data Protection 12.22026-09-18
CriticalCVE · KEVIBM Guardium Data Protection 12.2 Hit With Critical SQL Injection (CVE-2026-84064)2026-09-18
HighBreachIDScan.net: Year Long Cloud Intrusion Exposes Driver's License Data for 150M+ People2026-09-18
CriticalCVE · KEVCVE-2026-93467: Unauthenticated RCE in HGiga OAKlouds via Insecure Deserialization2026-09-18
HighRansomwareDustin: FulcrumSec Extortion Leak2026-09-18
CriticalCVE · KEVSynology DSM Hit by Critical SCGI Flaw: CVE-2026-13684 Allows Unauthenticated File Read/Write2026-09-18
HighBreachOpenAI: Chained libheif Heap Overflow and SSO Flaw to Internal Monorepo2026-09-18
HighBreachIDScan.net: Nexus Dark Web Service Selling 153M North American Driver's Licences2026-09-18
CriticalCVE · KEVCVE-2026-80442: Critical Command Injection in IBM Guardium Data Protection 12.22026-09-18
CriticalCVE · KEVCVE-2026-80441: Critical Unauthenticated SQL Injection in IBM Guardium Data Protection2026-09-18
CriticalCVE · KEVTotolink A3002MU Hit by Critical Unauthenticated Buffer Overflow (CVE-2026-93740)2026-09-18
CriticalCVE · KEVIBM Guardium Data Protection 12.2 Hit by Critical SQL Injection Flaw (CVE-2026-84082)2026-09-18
CriticalCVE · KEVIBM Guardium Data Protection 12.2 Ships an Unauthenticated Servlet (CVE-2026-84075)2026-09-18
CriticalCVE · KEVSynology DSM Critical Auth Flaw: CVE-2026-13639 Scores 9.82026-09-18
CriticalCVE · KEVCVE-2026-87796: Unauthenticated Arbitrary File Upload in Multi Uploader for Gravity Forms2026-09-17
CriticalCVE · KEVAzure Arc Elevation of Privilege — CVE-2026-69399 Hits Maximum CVSS 10.02026-09-17
HighRansomwareCity of Fort Smith: Interlock Ransomware Claims 5.7TB Municipal Data Theft2026-09-17
HighBreachHelpfeel: Gyazo Breached Through Image Upload Server Vulnerability2026-09-17
HighRansomwareTata Power: Hive Ransomware Claim and Employee Data Leak2026-09-17
CriticalCVE · KEVCVE-2026-85889: Missing Authentication in Azure AI Foundry Scores a Perfect 10.02026-09-17
CriticalCVE · KEVCVE-2026-92953: vm2 Sandbox Escape via TypedArray Prototype Pollution2026-09-17
CriticalCVE · KEVCVE-2026-69865: Maximum-Severity Authorization Bypass in Azure Container Registry2026-09-17
CriticalCVEAzure Cosmos DB Injection Flaw Allows Privilege Escalation Across Security Boundaries (CVE-2026-87701)2026-09-17
CriticalCVE · KEVCVE-2026-92944: vm2 Sandbox Escape via Promise Protector Bypass2026-09-17
CriticalCVE · KEVCVE-2026-85878: Critical Privilege Escalation in Azure Database for PostgreSQL2026-09-17
CriticalCVE · KEVCVE-2026-92937: vm2 Sandbox Escape via Promise `.call`/`.apply` Indirection2026-09-17
CriticalCVE · KEVMicrosoft Fabric Authentication Bypass (CVE-2026-69843) Scores CVSS 10.02026-09-17
CriticalCVE · KEVCVE-2026-85885: Critical Command Injection in Microsoft 365 Copilot Allows Privilege Escalation2026-09-17
CriticalCVE · KEVCVE-2026-83944: Critical Privilege Escalation in Azure Logic Apps2026-09-17
CriticalCVE · KEVCVE-2026-77903: Critical Authentication Bypass in Microsoft Dataverse2026-09-17
CriticalCVE · KEVCVE-2026-70009: Critical Path Traversal in Azure Arc Enables Network Privilege Escalation2026-09-17
CriticalCVE · KEVvm2 Sandbox Escape: node:sqlite Turns a Permitted Builtin Into Native Code Execution2026-09-17
CriticalCVE · KEVCVE-2026-92948: vm2 Sandbox Escape via node:test Builtin Allowlist Bypass2026-09-17
CriticalCVE · KEVCVE-2026-70200: Path Traversal in Azure Logic Apps2026-09-17
CriticalCVE · KEVCVE-2026-92860: Critical Input Validation Flaw in rcourtman Pulse Quick Security Setup2026-09-17
CriticalCVE · KEVCVE-2026-62874: Critical Azure Billing Privilege Escalation2026-09-17
CriticalCVE · KEVCVE-2026-27565: Unauthenticated Root Code Execution in IO-Link Masters via Malicious IODD Upload2026-09-16
HighBreachRevolut: Hijacked Italian Government PEC Mailbox Used for Fake Law Enforcement Data Requests2026-09-16
CriticalCVE · KEVCVE-2026-92787: Feast Authentication Bypass via Unverified JWT Signature2026-09-16
HighBreachFlorida FLHSMV: ShinyHunters Extortion via Stolen Police Credentials2026-09-16
CriticalCVE · KEVCVE-2026-20284: SQL Injection in the Cisco ISE SXP REST API2026-09-16
HighBreachHugging Face: Autonomous OpenAI Agent Swarm Breaches Production Infrastructure2026-09-16
CriticalCVE · KEVCisco Discloses Critical Firewall Flaw CVE-2026-20329 in ASA, FTD, and FMC Software2026-09-16
CriticalCVE · KEVCVE-2026-58704: Google Pixel Modem Permission Bypass Under Active Exploitation2026-09-16
CriticalCVE · KEVCisco ISE Deserialization Flaw Hands Low-Privileged Admins Root (CVE-2026-20307)2026-09-16
CriticalCVE · KEVCVE-2026-14349: Unauthenticated Account Takeover in TrueBooker WordPress Plugin2026-09-16
HighBreachRohto Pharmaceutical: sta6 Claims 4.1 TB Theft From Mail Order Systems2026-09-16
CriticalCVE · KEVCisco ISE REST API Flaw (CVE-2026-76423) Hands Unauthenticated Attackers Full Admin Control2026-09-16
HighBreachMIP Holdings: The Gentlemen Ransomware Third Party Breach2026-09-16
CriticalCVE · KEVCVE-2026-12793: Unauthenticated Admin Takeover in WordPress JetFormBuilder Plugin2026-09-16
CriticalCVE · KEVCVE-2026-27546: Critical Auth Bypass Lets Anyone Log In as Admin on IO-Link Masters2026-09-16
HighBreachSpringfield Public Schools: Level 4 Cyberattack and Data Breach2026-09-16
CriticalCVE · KEVCisco ISE Hits CVSS 10.0: Unauthenticated API Auth Bypass Now in CISA KEV2026-09-16
CriticalCVE · KEVCVE-2026-87886: Acronis Backup Permissions Flaw Added to CISA KEV2026-09-16
CriticalCVE · KEVCVE-2026-92805: Unauthenticated Installer Takeover in UVdesk Community Skeleton2026-09-16
HighRansomwareBerlin State Government: Rhysida Data Extortion and 5.79 TB Exfiltration2026-09-16
HighBreachPremier Medical Group: Unattributed Intrusion Exposes 282,075 Patient Records2026-09-16
CriticalCVE · KEVCisco Ships Critical Hardening Fix for Improper Access Control in ASA, FTD, and FMC2026-09-16
CriticalCVE · KEVCVE-2026-20330: Critical Improper Neutralization Flaws in Cisco Secure Firewall ASA, FTD, and FMC Software2026-09-16
CriticalCVECVE-2026-20234: Critical Credential Exposure in Cisco ISE and ISE-PIC2026-09-16
CriticalCVE · KEVCisco Secure FMC sftunnel Deserialization Flaw Grants Root: CVE-2026-203412026-09-16
CriticalCVE · KEVOracle Application Testing Suite Hit With Critical 9.1 Scope-Change Flaw2026-09-15
CriticalCVE · KEVCVE-2026-71163: Critical Scope-Changing Flaw in Oracle Access Manager2026-09-15
CriticalCVE · KEVOracle BI Publisher Hit With CVSS 9.1 Takeover Flaw in September 2026 Patch Set2026-09-15
CriticalCVE · KEVOracle WebCenter Portal Composer Flaw Scores 9.9: Full Takeover From a Low-Privilege Account2026-09-15
HighRansomwareAnMed: The Gentlemen Ransomware Data Theft2026-09-15
CriticalCVE · KEVCVE-2026-87214: Critical Scope-Changing Flaw in Oracle Hyperion Financial Management2026-09-15
HighBreachCosta Rica: Unverified Credit Bureau Breach Claimed by 'jarol1488'2026-09-15
CriticalCVEOracle Internet Directory Hit With 9.9 Scope-Changing LDAP Takeover Flaw2026-09-15
CriticalCVE · KEVCVE-2026-83029: Critical Flaw in Oracle Managed File Transfer Runtime Server2026-09-15
CriticalCVE · KEVCVE-2026-83006: Critical Scope-Changing Flaw in Oracle WebCenter Enterprise Capture2026-09-15
CriticalCVE · KEVOracle Hyperion Financial Management Hit by Critical Scope-Changing Takeover Flaw (CVE-2026-87189)2026-09-15
HighBreachMedtronic: ShinyHunters Extortion and a Vanished Leak Listing2026-09-15
CriticalCVE · KEVCVE-2026-39919: Critical Heap Overflow in Ghostscript's JPEG 2000 Output Adapter2026-09-15
CriticalCVE · KEVCVE-2026-83103: Critical Oracle Forms Flaw Enables Full Product Takeover with Scope Change2026-09-15
HighRansomwareNippon Steel Corporation: metaencryptor Leak Site Listing2026-09-15
CriticalCVE · KEVOracle Siebel CRM Financial Services Hit by Critical Unauthenticated Flaw (CVE-2026-83197)2026-09-15
CriticalCVE · KEVCVE-2026-82997: Critical Takeover Flaw in Oracle Service Delivery Platform2026-09-15
CriticalCVE · KEVCVE-2026-83107: Critical Scope-Changing Flaw in Oracle Forms2026-09-15
CriticalCVE · KEVCVE-2026-91998: Casdoor /api/mcp Authorization Bypass Hands Any App Full Cross-Org User Admin2026-09-15
CriticalCVE · KEVCVE-2026-89026: Hard-Coded JWT Key in Issabel PBX Enables Unauthenticated RCE2026-09-15
CriticalCVE · KEVCVE-2026-83064: Critical Scope-Changing Flaw in Oracle WebCenter Portal Runtime Tools2026-09-15
HighBreachVietnam-Linked APIS Database: Unauthenticated Exposure via Default Credentials2026-09-15
CriticalCVE · KEVOracle Siebel CRM Hit With Critical 9.1 Server Infrastructure Flaw (CVE-2026-83196)2026-09-15
CriticalCVE · KEVCVE-2026-83001: Critical Oracle Access Manager Takeover Flaw in Fusion Middleware2026-09-15
CriticalCVE · KEVCVE-2026-83039: Critical Oracle WebCenter Portal Takeover Flaw Carries a Vendor-Assigned 9.92026-09-15
CriticalCVE · KEVCVE-2026-83105: Critical Oracle Forms Takeover Flaw Crosses Product Boundaries2026-09-15
CriticalCVE · KEVOracle WebLogic Server TopLink Integration Flaw Scores 9.9 CVSS, Can Enable Full Takeover2026-09-15
HighRansomwareMUIS Singapore: Ransomware on Avelogic SmartHRMS Payroll Platform2026-09-15
CriticalCVE · KEVOracle Access Manager Hit With 9.6 Critical Scope-Change Flaw2026-09-15
CriticalCVE · KEVCVE-2026-83031: Critical Oracle WebCenter Sites Takeover Flaw Rated 9.92026-09-15
HighBreachVietnam APIS Database Operator: Unauthenticated Exposure via Default Credentials2026-09-15
CriticalCVE · KEVCVE-2026-87186: Critical Adjacent-Network Takeover in Oracle Hyperion Financial Management2026-09-15
CriticalCVE · KEVOracle Internet Directory Hit With Critical Scope-Changing LDAP Flaw (CVE-2026-83056)2026-09-15
HighBreachSnowflake Customers: Guilty Plea in the 165 Company Cloud Extortion Campaign2026-09-15
CriticalCVE · KEVOracle Identity Manager Connector Hit With Critical 9.3 Adjacent-Network Flaw2026-09-15
CriticalCVE · KEVCVE-2026-73945: Critical Oracle Access Manager Flaw Allows Full Takeover2026-09-15
CriticalCVE · KEVOracle Internet Directory LDAP Flaw (CVE-2026-83057) Scores 9.9, Enables Full Takeover2026-09-15
CriticalCVE · KEVCVE-2026-83040: Critical Oracle WebCenter Portal Flaw Allows Full Takeover via SOAP2026-09-15
CriticalCVE · KEVCVE-2024-58385: Unauthenticated SQL Injection in Yonyou U8 CRM2026-09-15
CriticalCVE · KEVCVE-2026-83055: Critical Oracle Internet Directory Flaw Allows Full LDAP Directory Takeover2026-09-15
CriticalCVE · KEVCVE-2026-87172: Critical Oracle Hyperion Financial Management Flaw Allows Full Takeover2026-09-15
CriticalCVE · KEVOracle Hyperion Financial Management Hit by Unauthenticated Critical Flaw (CVE-2026-87223)2026-09-15
CriticalCVE · KEVOracle Access Manager Hit With Critical Auth Engine Takeover Flaw (CVE-2026-73946)2026-09-15
CriticalCVE · KEVCVE-2026-91939: Cotonti Comments Plugin PHP Object Injection2026-09-15
CriticalCVE · KEVOracle WebCenter Portal Composer Flaw Could Give Attackers Full Takeover (CVE-2026-83043)2026-09-15
CriticalCVE · KEVFreeRDP Protocol Negotiation Bypass (CVE-2026-91949) Lets Attackers Force RDSTLS2026-09-15
CriticalCVE · KEVCVE-2026-91003: Stack-Based Buffer Overflow in D-Link DI-8300 CGI Service2026-09-15
CriticalCVECVE-2026-91995: Critical Authentication Bypass in pig Lets Anyone Overwrite the Admin Password2026-09-15
HighRansomwareArcher Daniels Midland: Qilin Ransomware Leak Site Listing2026-09-15
CriticalCVE · KEVCVE-2026-87230: Unauthenticated Takeover of Oracle Hyperion Financial Management (CVSS 10.0)2026-09-15
CriticalCVE · KEVOracle BI Enterprise Edition Hit With 9.9 Platform Security Flaw2026-09-15
CriticalCVE · KEVOracle Agile PLM 9.3.6 Hit by Critical Scope-Changing Takeover Flaw (CVE-2026-83260)2026-09-15
CriticalCVE · KEVCVE-2026-82999: Critical Takeover Flaw in Oracle Service Delivery Platform2026-09-15
CriticalCVE · KEVOracle Siebel CRM Management Console Flaw Allows Full Deployment Takeover (CVE-2026-83229)2026-09-15
CriticalCVE · KEVCVE-2026-73957: Critical Oracle WebCenter Portal Flaw Enables Unauthenticated Data Compromise2026-09-15
CriticalCVE · KEVCVE-2026-82998: Critical Oracle Service Delivery Platform Takeover Flaw Rated 9.92026-09-15
CriticalCVE · KEVD-Link DI-8400 DDNS Stack Overflow — CVE-2026-910012026-09-15
HighBreachCenterPoint Energy: Customer Data Taken Through an External System2026-09-15
CriticalCVE · KEVCVE-2026-90945: Hard-Coded JWT Secret in Crawlab Hands Attackers Admin and Code Execution2026-09-14
CriticalCVE · KEVCisco Secure Email Gateway and Secure Email and Web Manager Hit With Critical Access Control Flaw (cisco-sa-hardening-esa-dfCrfXkm)2026-09-14
CriticalCVE · KEVCVE-2026-90692: Critical Stack Overflow in D-Link DIR-878 Dynamic DNS Handler2026-09-14
CriticalCVE · KEVCVE-2026-90919: Unauthenticated RCE in LightLLM Config Server via Pickle Deserialization2026-09-14
CriticalCVE · KEVCVE-2026-90937: Froxlor Config Injection via Subdomain Redirect URLs2026-09-14
CriticalCVE · KEVCVE-2026-90693: Critical Stack Overflow in D-Link DIR-878 WAN Settings2026-09-14
CriticalCVE · KEVCVE-2026-90680: Critical Stack Overflow in D-Link DIR-823G2026-09-14
CriticalCVECVE-2026-90702: D-Link DWR-M921 Command Injection with Public Exploit2026-09-14
HighCVECVE-2026-90703: OS Command Injection in D-Link DWR-M921 Router2026-09-14
CriticalCVE · KEVEFM ipTIME C200E Command Injection (CVE-2026-90847)2026-09-14
CriticalCVE · KEVCVE-2026-20353: Critical Resource-Lifecycle Flaw in Cisco Secure Email Products2026-09-14
CriticalCVE · KEVCisco Secure Email Gateway Hit by Critical Unauthenticated SQL Injection (Cisco Advisory cisco-sa-esa-inj-2bLVGmhX)2026-09-14
HighRansomwareNFM Lending: Interlock Ransomware Leak Site Claim2026-09-14
CriticalCVE · KEVIBM Langflow OSS Sandbox Escape Grants Root Code Execution (CVE-2026-12944)2026-09-14
HighBreachCisco Secure Firewall Management Center: Sandworm-Linked and Qilin Clusters Exploiting CVE-2026-200792026-09-13
HighBreachMcKesson: ShinyHunters Extortion and Patient Data Theft2026-09-13
CriticalCVE · KEVTotolink A3002MU Buffer Overflow (CVE-2026-90607) Has a Public Exploit2026-09-13
CriticalCVE · KEVCVE-2026-90606: Critical Buffer Overflow in Totolink A3002MU Routers2026-09-13
CriticalCVE · KEVCVE-2026-90605: Totolink A3002MU Buffer Overflow with Public Exploit2026-09-13
HighRansomwarePhilippine Ports Authority: Qilin Ransomware Leak Site Claim Disputed by DICT2026-09-13
HighRansomwareUS Law Firms: Luna Moth Social Engineering and USB Extortion Campaign2026-09-13
HighRansomwareKimberly-Clark: ShinyHunters Extortion Listing and Ransomware Claim2026-09-13
CriticalCVE · KEVTotolink A3002MU Buffer Overflow in formPortFw (CVE-2026-90608)2026-09-13
HighBreachSouth Korean Government: Unverified Mass Breach Claim Against 88 Agencies2026-09-12
HighRansomwareGeneral Santos Doctors Hospital: Rhysida Extortion Listing and Disputed Data Leak2026-09-12
HighRansomwareGreenberg Traurig: SilentRansomGroup Data Theft and Dark Web Leak2026-09-12
HighBreachRevolut: Fraudulent Emergency Data Request via Compromised Government Domain2026-09-12
CriticalCVE · KEVCVE-2026-78159: Unauthenticated Remote Code Execution in The Events Calendar for WordPress2026-09-12
HighRansomwareATF: Qilin Ransomware Data Leak and Rapid Takedown2026-09-12
CriticalCVECVE-2026-90558: Critical Stack Buffer Overflow in sngrep SIP Header Parsing2026-09-12
CriticalCVE · KEVCVE-2026-78006: Unauthenticated RCE in The Events Calendar for WordPress2026-09-12
CriticalCVE · KEVCVE-2026-84869: ConnectWise ScreenConnect Client Flaw Allows Unauthorized File Transfer and Execution2026-09-11
HighBreachJapan's Digital Agency: VPN Exploit and Hijacked Maintenance Account2026-09-11
HighBreachBlockstream: Liquid Network Sidechain Exploit and Ransom Standoff2026-09-11
CriticalCVE · KEVCVE-2026-89259: Hugo's Default TailwindCSS Exec Allowance Reopens Sandbox Escape2026-09-11
CriticalCVE · KEVJFrog Artifactory Leaks Anonymous Tokens to Unauthenticated Callers (CVE-2026-42018)2026-09-11
CriticalCVECVE-2026-89009: Unauthenticated Root File Write in WAVLINK WN535M1 and WN535M3 Routers2026-09-11
CriticalCVE · KEVCVE-2026-85706: Unauthenticated Path Traversal in GitLab CE/EE Added to CISA KEV2026-09-11
CriticalCVE · KEVCVE-2026-8778: Unauthenticated Arbitrary File Upload in MIPL Grouped Checkout Fields for WooCommerce2026-09-11
HighBreachAmerican Tower: ShinyHunters Extortion Leak Exposes Cell Site Access Codes2026-09-11
CriticalCVE · KEVCVE-2026-42016: JFrog Artifactory Authorization Flaw Under Active Exploitation2026-09-11
HighRansomwareInterim HealthCare: Genesis and Anubis Double Extortion Claims2026-09-11
HighRansomwareTurner Construction: Payouts King Ransomware Data Theft2026-09-11
HighBreachAdaptHealth: ShinyHunters Contractor Account Compromise Exposes 4.1 Million Patients2026-09-10
CriticalCVE · KEVCVE-2026-8323: Critical Open Redirect in Armiya Access Control System2026-09-10
CriticalCVE · KEVCVE-2026-9163: Critical SQL Injection in GisLab Laboratory Management System2026-09-10
HighRansomwareAT&T: Ransom Payment for Deletion of Stolen Customer Data2026-09-10
HighRansomwareKaseya: BlackMamba Ransomware Supply Chain Claim, Single Sourced2026-09-10
CriticalCVE · KEVCVE-2026-75940: Hardcoded Credentials in Lenovo Health Android App Expose Health Data2026-09-10
CriticalCVE · KEVIBM DataStage on Cloud Pak for Data Hit by Critical Path Traversal Flaw (CVE-2026-82100)2026-09-10
CriticalCVE · KEVCVE-2026-88899: Critical Path Traversal in knowns Before 0.31.02026-09-10
CriticalCVE · KEVCVE-2026-89042: passport-saml-encrypted Skips Signature Verification, Handing Over Authentication2026-09-10
CriticalCVE · KEVCVE-2026-85025: Unauthenticated RCE in IBM Langflow OSS via Public MCP Endpoints2026-09-10
CriticalCVE · KEVIBM DataStage on Cloud Pak for Data Authentication Bypass2026-09-10
HighBreachNexus ID: Government ID Scans of 153 Million People Sold on the Dark Web2026-09-10
CriticalCVE · KEVIBM Common Licensing Host Header Flaw Opens Door to Arbitrary Redirects (CVE-2026-19646)2026-09-10
CriticalCVE · KEVCVE-2026-81204: Critical Code Injection in IBM Langflow OSS2026-09-10
CriticalCVE · KEVMikroTik RouterOS CVE-2026-86060: Unauthenticated SSH Flaw Grants Privilege Escalation, Now in CISA KEV2026-09-10
CriticalCVE · KEVMikroTik RouterOS btest Flaw (CVE-2026-67277) Added to CISA KEV Amid Active Exploitation2026-09-10
HighRansomwareCornerstone Behavioral Healthcare: Ransomware Breach of Behavioral Health and Substance Use Records2026-09-10
HighBreachIDScan.net: Nexus Dark Web Identity Theft Service Sells 153M Driver's License Scans2026-09-10
HighBreachIDScan.net: Nexus Dark Web Marketplace Sells 153 Million Driver's License Scans2026-09-10
CriticalCVE · KEVIBM DataStage on Cloud Pak for Data Path Traversal Allows Arbitrary File Creation (CVE-2026-80424)2026-09-10
CriticalCVEIBM ContextForge MCP Gateway Ships With Default Credentials (CVE-2026-78573)2026-09-10
HighBreachIDScan.net: Nexus Marketplace Claims 170 Million Identity Records2026-09-10
CriticalCVE · KEVCVE-2026-79724: Critical OS Command Injection in IBM Langflow OSS2026-09-10
CriticalCVE · KEVCVE-2026-79941: Unauthenticated Command Injection in Dell Secure Connect Gateway 5.02026-09-09
CriticalCVE · KEVFortinet Heap Overflow CVE-2025-25249 Added to CISA KEV Under Active Exploitation2026-09-09
CriticalCVE · KEVCVE-2026-87931: Critical Buffer Overflow in Pavlok Behavioral Conditioning Wearable2026-09-09
CriticalCVE · KEVCisco FMC Auth Bypass (CVE-2026-20079): Unauthenticated Root, CVSS 10.0, and Already Under Attack2026-09-09
HighRansomwareBeaver County Behavioral Health: Unattributed Ransomware and Double Extortion2026-09-09
HighBreachOdido: ShinyHunters Vishing Breach Exposes Millions of Dutch Customer Records2026-09-09
CriticalCVE · KEVCVE-2026-16272: Critical Trusted Identifier Flaw in PayTR's WHMCS Payment Module2026-09-09
HighBreachPhilippine Department of Migrant Workers: HappyGoLuckyPH Claims Month-Long Active Directory Access2026-09-09
HighBreachToss Payments and Coem Payments: Chinese Attributed Card Data Exposure2026-09-09
CriticalCVE · KEVCitrix NetScaler Authentication Bypass (CVE-2026-19490) Added to CISA KEV2026-09-09
CriticalCVE · KEVCVE-2026-16745: Unauthenticated OS Command Injection in Dell Secure Connect Gateway 5.02026-09-09
CriticalCVE · KEVCVE-2026-87929: Hardcoded Session Key Lets Anyone Forge MaxSite CMS Admin Cookies2026-09-09
CriticalCVE · KEVCVE-2026-87491: Chromium V8 Out-of-Bounds Write Added to CISA KEV2026-09-09
CriticalCVE · KEVCVE-2026-81963: Windows Update Stack Link Following Flaw Under Active Exploitation2026-09-08
CriticalCVE · KEVCVE-2026-73010: Critical Use-After-Free in Windows Failover Cluster Allows Unauthenticated Remote Code Execution2026-09-08
HighBreachVietnam-Linked APIS Database: 220 Million Traveler Records Exposed via Open Elasticsearch Cluster2026-09-08
CriticalCVE · KEVCVE-2026-69730: Critical Use-After-Free in Windows DNS Enables Unauthenticated Remote Code Execution2026-09-08
CriticalCVE · KEVCVE-2026-69356: Critical Exchange Server XSS Enables Network Spoofing2026-09-08
CriticalCVE · KEVCVE-2026-69586: Critical Integer Overflow in Windows PDF Enables Unauthenticated Remote Code Execution2026-09-08
CriticalCVE · KEVCVE-2026-76201: Critical Stored XSS in Adobe Commerce and Magento Open Source2026-09-08
CriticalCVE · KEVCVE-2026-69463: Critical Remote Code Execution in Windows NTFS2026-09-08
CriticalCVE · KEVCVE-2026-78445: Critical Use-After-Free in Windows Services for NFS Enables Unauthenticated Remote Code Execution2026-09-08
CriticalCVE · KEVCVE-2026-82004: Critical OS Command Injection in Adobe Campaign Classic2026-09-08
CriticalCVE · KEVCVE-2026-69829: Critical Windows Shell Heap Overflow Enables Unauthenticated Remote Code Execution2026-09-08
CriticalCVE · KEVCVE-2026-69590: Critical Unauthenticated RCE in Windows RRAS2026-09-08
CriticalCVE · KEVCVE-2026-65669: Critical Injection Flaw in SQL Server Management Studio Enables Network Privilege Escalation2026-09-08
CriticalCVE · KEVCVE-2026-76200: Critical Stored XSS in Adobe Commerce and Magento Open Source2026-09-08
CriticalCVE · KEVCVE-2026-69768: Critical Heap Overflow in Windows RNDIS Enables Unauthenticated Remote Code Execution2026-09-08
CriticalCVE · KEVCVE-2026-69769: Critical Pre-Auth RCE in Windows HTTP Print Provider2026-09-08
CriticalCVE · KEVCVE-2026-72982: Critical Windows Netlogon Buffer Overflow2026-09-08
CriticalCVE · KEVCVE-2026-68839: Critical Heap Overflow in Windows USB Mass Storage Class Driver2026-09-08
CriticalCVE · KEVCVE-2026-69595: Critical Use-After-Free in Windows Services for NFS Enables Unauthenticated Remote Code Execution2026-09-08
CriticalCVE · KEVCVE-2026-69910: Critical Pre-Auth RCE in Windows Hyper-V2026-09-08
CriticalCVECVE-2026-69641: Critical Missing Authorization Flaw in Microsoft Exchange Server2026-09-08
HighBreachFlorida Highway Safety and Motor Vehicles: ShinyHunters Extortion Claim2026-09-08
CriticalCVE · KEVCVE-2026-69493: Critical Unauthenticated RCE in Windows Event Logging Service2026-09-08
CriticalCVE · KEVAdobe ColdFusion SQL Injection Flaw (CVE-2026-75746) Rated Critical at CVSS 9.12026-09-08
CriticalCVE · KEVCVE-2026-73025: Critical Authentication Bypass in Windows iSCSI2026-09-08
HighBreachCoder: Cloudflare Origin Hijack Delivering Credential-Stealing Terraform Modules2026-09-08
CriticalCVE · KEVCVE-2026-86218: Pre-Auth RCE in N-able N-central Lands on CISA KEV2026-09-08
CriticalCVE · KEVCVE-2026-69431: Critical Telnet Client Heap Overflow Enables Unauthenticated Remote Code Execution2026-09-08
CriticalCVE · KEVCVE-2026-73009: Critical Use-After-Free in Windows SSTP Enables Unauthenticated Remote Code Execution2026-09-08
CriticalCVE · KEVCVE-2026-69824: Critical Integer Underflow in Microsoft Standard XPS Enables Unauthenticated RCE2026-09-08
CriticalCVE · KEVAdobe ColdFusion Eval Injection Flaw CVE-2026-48273 Rates 9.9 Critical2026-09-08
CriticalCVE · KEVNetis NX10 Leaks Its Admin Password to Anyone Who Asks2026-09-08
CriticalCVE · KEVCVE-2026-69854: Critical Authentication Bypass in Spring Cloud Azure2026-09-08
CriticalCVE · KEVCVE-2026-69408: Critical Integer Overflow in Windows Media Foundation Rated Unauthenticated RCE by Microsoft2026-09-08
CriticalCVECVE-2026-70296: Critical Out-of-Bounds Write in Windows Imaging Component Enables Remote Code Execution2026-09-08
CriticalCVE · KEVCVE-2026-66302: Critical Skype for Business Server RCE Scores 9.82026-09-08
CriticalCVE · KEVCVE-2026-85880: Windows ALPC Heap Overflow Under Active Exploitation2026-09-08
CriticalCVE · KEVCVE-2026-69819: Critical Windows RPC Runtime Flaw Enables Unauthenticated Remote Code Execution2026-09-08
CriticalCVE · KEVCVE-2026-72979: Critical Use-After-Free in Windows DHCP Server Enables Unauthenticated Remote Code Execution2026-09-08
CriticalCVE · KEVCVE-2026-69579: Critical Use-After-Free in Windows Message Queuing Allows Unauthenticated Remote Code Execution2026-09-08
CriticalCVE · KEVCVE-2026-83941: Critical Missing Authorization Flaw in Microsoft Entra ID2026-09-08
CriticalCVE · KEVCVE-2026-69715: Critical Windows DirectShow Out-of-Bounds Read Enables Remote Code Execution2026-09-08
CriticalCVE · KEVCVE-2026-81376: Critical Security Feature Bypass in Visual Studio Code2026-09-08
CriticalCVE · KEVCVE-2026-19232: Critical Adobe Experience Manager Authorization Flaw Scores 9.92026-09-08
CriticalCVE · KEVCVE-2026-77493: Critical Double Free in Microsoft Graphics Component Enables Remote Code Execution2026-09-08
CriticalCVE · KEVCVE-2026-69525: Critical Use-After-Free in Windows Remote Desktop Services Enables Unauthenticated RCE2026-09-08
CriticalCVE · KEVCVE-2026-69845: Critical Windows DHCP Server Heap Overflow Enables Unauthenticated RCE2026-09-08
CriticalCVE · KEVAdobe Commerce Template Engine Flaw Hits CVSS 10.0, Lands in CISA KEV2026-09-08
CriticalCVE · KEVD-Link DIR-822A L2TP Parser Out-of-Bounds Write (CVE-2026-86510)2026-09-08
CriticalCVE · KEVCVE-2026-44756: Unauthenticated Memory Safety Flaw in SAP Extended Passport Protocol2026-09-07
HighBreachCondé Nast: 32.8 Million Account Records Listed for Sale After WIRED Leak2026-09-07
CriticalCVE · KEVCVE-2026-18922: 389 Directory Server SASL Bind Flaw Hands Out Directory Manager2026-09-07
CriticalCVE · KEVCVE-2026-79697: Command Injection in Advantech WISE-6610 LoRaWAN Gateways2026-09-07
CriticalCVE · KEVCVE-2026-76969: Critical Credential Exposure in SAP CAP Multitenant Extensibility2026-09-07
CriticalCVE · KEVCVE-2026-66768: SAP GUI for Java Trust Policy Flaw Enables Arbitrary Command Execution2026-09-07
CriticalCVE · KEVCVE-2026-6223: Critical Authentication Bypass in Bahçelievler Municipality BiHayat App2026-09-07
CriticalCVE · KEVCVE-2026-7861: Critical Deserialization Flaw in Next4Biz CSM Allows Unauthenticated Code Injection2026-09-07
CriticalCVE · KEVCVE-2026-86296: Critical Unauthenticated Stack Overflow in D-Link DIR-822A2026-09-07
CriticalCVE · KEVCVE-2026-86509: Stack Overflow in D-Link DIR-895L DHCP Server Code2026-09-07
CriticalCVECVE-2026-76578: Unauthenticated FreeIPA Flaw Grants Full Admin Takeover2026-09-07
HighCVECVE-2026-86543: knowns Ships an Unauthenticated Management API on Every Interface2026-09-07
HighBreachManchester Airports Group: FulcrumSec Extortion Leak Exposes VIP Travel Data2026-09-07
CriticalCVE · KEVCVE-2026-86542: Unauthenticated Path Traversal Lets Attackers Overwrite Files on knowns Servers2026-09-07
HighBreachMathspace: Unpatched Metabase Exploited to Steal 1.07M Student, Parent and Teacher Records2026-09-07
HighBreachBimbo Bakeries USA: Oracle E-Business Suite Zero-Day Data Theft2026-09-07
HighBreachWeverse: Exposed Payment API Leaks 422,584 Fan Accounts2026-09-07
HighBreachShell, Philips and 40+ Others: Cl0p Mass Extortion via PTC Windchill2026-09-07
HighBreachGangnam Unni: Unauthorized API Access Exposes 219,665 Cosmetic Medicine Users2026-09-07
CriticalCVE · KEVAdvantech WISE-6610 Node-RED Command Injection (CVE-2026-79698)2026-09-07
CriticalCVE · KEVCVE-2026-58240: Critical SAP NetWeaver Message Server Authentication Flaw Scores 9.82026-09-07
CriticalCVELinksys RE7000 Command Injection: Public Exploit for CVE-2026-862992026-09-07
HighRansomwareBerlin State Government: Rhysida Ransomware Data Leak2026-09-07
HighBreachIDScan.net: Nexus Dark Web Identity Theft Service2026-09-06
CriticalCVE · KEVCVE-2026-86153: Critical Privilege Management Flaw in Tenda CP3 Firmware2026-09-06
CriticalCVE · KEVCVE-2026-86152: Critical Unauthenticated OS Command Injection in Tenda CP3 Cameras2026-09-06
HighBreachRand Water: Unattributed Intrusion, Containment Ongoing2026-09-06
CriticalCVE · KEVCVE-2026-16310: Unauthenticated Account Takeover in WordPress MemberDash Plugin2026-09-06
CriticalCVE · KEVCVE-2026-86165: Critical Buffer Overflow in Tenda HG10 Routers with Public Exploit2026-09-06
CriticalCVE · KEVCVE-2026-75816: Unauthenticated Account Takeover in WordPress Frontend Admin by DynamiApps2026-09-06
CriticalCVECVE-2026-86167: Command Injection in Tenda HG10 Boa Web Interface2026-09-06
HighBreachDGFiP: Credential Abuse Breach Claimed by ZeroBytes2026-09-06
HighRansomwareVeradigm: The Gentlemen Ransomware Leak Site Listing2026-09-06
HighBreachAflac: 22.6 Million Records Exposed in a Social Engineering Breach2026-09-06
HighRansomwareWolfram Research: Direwolf Ransomware Extortion Claim2026-09-05
CriticalCVE · KEVTenda CP3 Camera Firmware Carries Critical Remote Command Injection Flaw (CVE-2026-86151)2026-09-05
CriticalCVE · KEVCVE-2026-86121: Unauthenticated RCE in Cua computer-server2026-09-05
CriticalCVE · KEVCVE-2026-86189: Unauthenticated Path Traversal in WWBN AVideo2026-09-05
CriticalCVE · KEVCVE-2026-83627: Unauthenticated RCE in WordPress Hummingbird Caching Plugin2026-09-05
HighBreachTrezor: Third Party Data Exposure via Compromised Fulfillment Provider2026-09-05
CriticalCVE · KEVCVE-2026-10196: Unauthenticated PHP Object Injection in WordPress Mail Mint Plugin2026-09-05
CriticalCVE · KEVCVE-2026-86124: Unauthenticated Root RCE in HKUDS AutoAgent's Sandbox TCP Server2026-09-05
CriticalCVE · KEVCVE-2024-11080: Unauthenticated Hook Injection in WordPress Post Grid and Gutenberg Blocks – ComboBlocks2026-09-05
CriticalCVE · KEVCVE-2026-86184: Lara Dashboard Screenshot-Login Route Hands Out Authenticated Sessions2026-09-05
CriticalCVE · KEVCVE-2026-13447: Critical JWT Forgery in WordPress MStore API Plugin2026-09-05
HighBreachGolden State Orthopedics & Spine: Brain Cipher Ransomware Extortion2026-09-05
CriticalCVE · KEVCVE-2026-86149: Critical OS Command Injection in Tenda CP3 Firmware2026-09-05
HighRansomwareDaVita: Interlock Ransomware Class Action Settled for $15M2026-09-05
CriticalCVE · KEVCVE-2026-86190: WWBN AVideo Leaks Password Hashes and Session Tokens to Anyone Who Asks2026-09-05
CriticalCVE · KEVTenda CP3 Camera Hit With Critical Command Injection Flaw (CVE-2026-86148)2026-09-05
HighBreachPará State Civil Police: S3roqu3l Claims 2.5 TB Law Enforcement Data Breach2026-09-05
HighBreachIDScan.net: Nexus Dark Web Identity Service Advertises 153M+ Driver's License Scans2026-09-05
CriticalCVE · KEVCVE-2026-85695: Unauthenticated Worker Registration in FastChat Enables Model Spoofing and SSRF2026-09-04
HighRansomwareHungry Lion: MedusaLocker Ransomware Leak Site Listing2026-09-04
CriticalCVE · KEVCVE-2026-85046: Actively Exploited Chromium V8 Type Confusion Lands on CISA KEV2026-09-04
CriticalCVE · KEVCVE-2026-85696: Critical Command Injection in SadTalker via Audio Filenames2026-09-04
CriticalCVE · KEVCVE-2026-85661: Critical Path Traversal in excel-mcp-server Grants Arbitrary File Read/Write2026-09-04
CriticalCVE · KEVCVE-2026-85684: Unauthenticated Path Traversal in marker Lets Attackers Write or Delete Any File2026-09-04
HighBreachMexican Government Agencies: AI-Assisted Intrusion and Mass Data Theft2026-09-04
CriticalCVECVE-2026-18658: Unauthenticated SQL Injection in IBM Operational Decision Manager Enables Remote Code Execution2026-09-04
CriticalCVE · KEVCVE-2026-85672: Critical OS Command Injection in zerox Document Processing2026-09-04
HighBreachGale Credit Union: Akira Ransomware Data Theft and Extortion2026-09-04
CriticalCVE · KEVCVE-2026-85667: Unauthenticated Webhook Message Injection in TeamWiseFlow xiaobei2026-09-04
HighRansomwareChip 1 Exchange: Aurora Ransomware Claims 13 Years of Exfiltrated Corporate Data2026-09-04
CriticalCVE · KEVCVE-2026-85146: Hard-Coded SSH Credentials in Lightstar SmartIT Desktop Manager2026-09-04
HighRansomwareDiaSorin S.p.A.: Settra Ransomware Extortion Claim2026-09-04
CriticalCVE · KEVCVE-2026-15354: Unauthenticated Account Takeover in ACPT (Premium) for WordPress2026-09-04
HighRansomwareINCAN Guatemala: Krybit Ransomware Halts Radiotherapy for 194 Cancer Patients2026-09-04
CriticalCVE · KEVCVE-2026-11613: Unauthenticated Local File Inclusion in Divi Ajax Filter for WordPress2026-09-04
CriticalCVE · KEVCVE-2026-85688: Unauthenticated File Read/Write in TEN Framework TMAN Designer2026-09-04
CriticalCVE · KEVCVE-2026-85148: Hard-Coded Credentials in Lightstar SmartIT Desktop Manager Allow Unauthenticated Remote Access2026-09-04
HighRansomwareFive US Healthcare Providers: INC Ransom and Anubis Claim Patient Data Breaches2026-09-04
HighBreachCareCloud: Unattributed Six Day AWS Intrusion Exposing 3.75 Million Patients2026-09-03
CriticalCVE · KEVCVE-2026-70352: Missing Authentication in Azure AI Language Authoring2026-09-03
CriticalCVE · KEVCVE-2026-85437: Critical Buffer Overflows in MOOS-IvP Autonomy Function Decoders2026-09-03
CriticalCVE · KEVCVE-2026-85154: WWBN AVideo Video Hash Doubles as a Permanent Account Credential2026-09-03
CriticalCVE · KEVCVE-2026-85435: Unauthenticated Shore Route Enrollment in MOOS-IvP uFldNodeBroker2026-09-03
CriticalCVECVE-2026-85434: Unverified Node Pings Let Attackers Hijack MOOS-IvP Bridge Routes2026-09-03
CriticalCVE · KEVCVE-2026-85440: Pre-Auth Heap Overflow in MOOS core-moos Robotics Middleware2026-09-03
CriticalCVE · KEVCVE-2026-85430: Unauthenticated UDP Spoofing in MOOS pShare2026-09-03
CriticalCVE · KEVCVE-2026-85031: Buffer Overflow in TOTOLINK CP450 Router Firmware2026-09-03
CriticalCVE · KEVCVE-2026-85426: Command Injection in MOOS-IvP uMemWatch2026-09-03
CriticalCVE · KEVCVE-2026-85433: Unauthenticated Route Hijacking in MOOS pShare2026-09-03
CriticalCVE · KEVCVE-2026-85394: python-jose Algorithm Confusion via DER-Encoded Public Key as HMAC Secret2026-09-03
CriticalCVE · KEVCVE-2026-85424: MOOS core-moos MOOSDB Exposes Full Publish, Subscribe, and Database Wipe to Unauthenticated Clients2026-09-03
CriticalCVE · KEVCVE-2026-85425: Command Injection in MOOS-IvP iSay Speech Handler2026-09-03
CriticalCVE · KEVMicrosoft Azure AD B2C Authorization Bypass (CVE-2026-83711) Hits Maximum CVSS 10.02026-09-03
HighBreachThomson Reuters: C-Track Court Records Breach2026-09-03
CriticalCVE · KEVCVE-2026-85183: Wildcard CORS in Taipy Enables Cross-Site WebSocket Hijacking2026-09-03
CriticalCVE · KEVCVE-2026-85438: Critical Buffer Overflow in MOOS-IvP Autonomy Payload Decoder2026-09-03
CriticalCVE · KEVCVE-2026-85224: Command Injection in D-Link DNS-320 ShareCenter File Sharing2026-09-03
HighRansomwareJack Henry: ShinyHunters Vishing Breach and Extortion Attempt2026-09-03
CriticalCVE · KEVCVE-2026-85223: Public Exploit for Command Injection in D-Link DNS-340L NAS2026-09-03
HighBreachTving: Stolen Developer Access Key Exposes 39.54 Million Accounts2026-09-03
CriticalCVE · KEVCVE-2026-85428: Unauthenticated Variable Write in MOOS MOOSDB HTTP Server2026-09-03
CriticalCVE · KEVCVE-2026-62916: Critical Authentication Bypass in Microsoft Entra ID2026-09-03
CriticalCVE · KEVCVE-2026-85222: Command Injection in D-Link DNS-340L Add-On Center2026-09-03
CriticalCVE · KEVCVE-2026-80098: Critical Signature Verification Flaw in Microsoft Copilot Studio2026-09-03
CriticalCVE · KEVCVE-2026-83548: Pre-Auth SSRF in SonicWall SMA1000 Hits CVSS 10.0, Now in CISA KEV2026-09-02
CriticalCVE · KEVCVE-2026-59822: LiteLLM MCP Endpoint Accepts Any Bearer Token2026-09-02
CriticalCVE · KEVCVE-2026-83549: SonicWall SMA1000 Command Injection Added to CISA KEV2026-09-02
HighBreachIDScan.net: Nexus Dark Web Service Selling 153M Driver's License Scans2026-09-02
CriticalCVE · KEVCVE-2026-84795: Craft CMS Admin Flag Inheritance Grants Instant Administrator Access2026-09-02
CriticalCVE · KEVSangoma Switchvox CVE-2026-9586: Unauthenticated SQL Injection Lands in CISA KEV2026-09-02
HighBreachTaiwan Ministry of Digital Affairs: Autonomous AI Agent Swarm Breach2026-09-02
CriticalCVE · KEVCVE-2026-66786: Submariner Config Injection Grants Root RCE on Kubernetes Gateway Nodes2026-09-02
CriticalCVE · KEVCVE-2026-84803: Stored XSS in SiYuan Asset Serving Lets Attackers Steal API Tokens2026-09-02
CriticalCVE · KEVCVE-2026-48710: Starlette Host Header Flaw Enables Path Injection and Auth Bypass2026-09-02
HighBreachAesto Health: AWS Intrusion Exposes 9.5 Million Patient Records2026-09-02
CriticalCVE · KEVCVE-2026-82329: Unauthenticated Admin Takeover in JFrog Artifactory Lands on CISA KEV2026-09-02
CriticalCVE · KEVCVE-2026-49869: Unauthenticated RCE in Kestra OSS Lands on CISA KEV2026-09-02
HighRansomwareNutex Health: The Gentlemen Ransomware Data Theft and Extortion2026-09-02
CriticalCVE · KEVCVE-2026-18550: Unauthenticated Admin Account Takeover in Nokri Job Board WordPress Theme2026-09-01
CriticalCVE · KEVCVE-2026-84200: Kyverno Policy Bypass via Conflicting PolicyExceptions2026-09-01
CriticalCVE · KEVCVE-2026-18765: Critical Unauthenticated SQL Injection in Teracity E-OSB2026-09-01
CriticalCVE · KEVCVE-2026-84479: WWBN AVideo Authentication Bypass via a Spoofed User-Agent Header2026-09-01
CriticalCVE · KEVCVE-2026-75865: Unauthenticated File Upload in WPLP Cookie Consent for WordPress2026-09-01
CriticalCVE · KEVCVE-2023-54391: Proxmox VE Authentication Bypass via tfa-challenge Parameter2026-09-01
CriticalCVE · KEVCVE-2026-84699: Unauthenticated Password Reset Bypass in Team Password Manager2026-09-01
CriticalCVE · KEVCVE-2026-84480: WWBN AVideo Password Recovery Tokens Reported to Never Expire2026-09-01
CriticalCVE · KEVCVE-2026-83772: Public Command Injection Exploit in Cobham SATCOM VSAT7090 Maritime Routers2026-09-01
HighRansomwareHyderabad Publishing House: €20M Ransomware Extortion2026-08-31
CriticalCVE · KEVCVE-2026-82874: ToolJet Cross-Tenant Authorization Bypass in tooljet-db2026-08-31
CriticalCVE · KEVCVE-2026-82971: Unauthenticated Command Injection in QVidium Opera11 (No Patch Expected)2026-08-31
CriticalCVE · KEVCVE-2026-82689: OS Command Injection in D-Link DNS-Series NAS ISO Image Handler2026-08-31
CriticalCVE · KEVCVE-2026-82860: Critical IAM Guardrail Bypass in @hulumi/policies2026-08-31
CriticalCVE · KEVCVE-2026-82688: OS Command Injection in D-Link DNS-340L and DNS-345 NAS Devices2026-08-31
CriticalCVE · KEVCVE-2026-82859: Critical IAM Boundary Bypass in hulumi Deployment SCP Template2026-08-31
CriticalCVE · KEVCVE-2026-82872: ToolJet Cross-Workspace Authorization Bypass Lets Admins Reach Other Tenants' Databases2026-08-31
CriticalCVE · KEVCVE-2026-82870: ToolJet Cross-Tenant Database Manipulation Flaw Lets Builders Drop Other Orgs' Tables2026-08-31
CriticalCVE · KEVCVE-2026-82856: Critical IAM Trust Policy Bypass in @hulumi/policies2026-08-31
CriticalCVE · KEVCVE-2026-82690: OS Command Injection in D-Link DNS-327L and DNS-340L NAS Devices2026-08-31
CriticalCVE · KEVCVE-2026-82691: Command Injection in D-Link DNS-Series NAS CGI Handler2026-08-31
CriticalCVE · KEVTOTOLINK NR1800X Stack Overflow in setUploadSetting (CVE-2026-82616)2026-08-31
CriticalCVE · KEVCVE-2026-82857: Critical Privilege Escalation in hulumi IAM Policy2026-08-31
CriticalCVE · KEVPaperCut NG/MF Under Active Attack: CISA Adds CVE-2026-81578 to KEV2026-08-31
CriticalCVE · KEVCVE-2026-82693: Unauthenticated Telnet Endpoint in Tenda AC1206 Routers2026-08-31
CriticalCVE · KEVCVE-2026-82855: Critical Evidence Validation Bypass in @hulumi/policies2026-08-31
CriticalCVE · KEVCVE-2026-82078: PaperCut NG/MF Unsafe Reflection Flaw Added to CISA KEV2026-08-31
CriticalCVE · KEVCVE-2026-82854: Critical SMTP Command Injection in Nodemailer2026-08-31
CriticalCVE · KEVCVE-2026-82692: OS Command Injection in D-Link DNS-340L and DNS-345 NAS Devices2026-08-31
HighBreachFrance's Ministry of Housing: ZeroBytes Claims a 149 Million Record Database Theft2026-08-31
HighCVECVE-2026-83524: Command Injection in RedPort Optimizer wXa Satellite Routers2026-08-31
CriticalCVE · KEVDokploy Path Traversal (CVE-2026-82954): Public Exploit, No Vendor Response2026-08-31
HighRansomwareGlobus Medical: Falcon Ransomware Leak Site Claim2026-08-31
CriticalCVE · KEVTenda AC18 Ships an Unauthenticated Telnet Endpoint2026-08-31
CriticalCVE · KEVTenda AC1206: Unauthenticated Access to /goform/ate (CVE-2026-82694)2026-08-31
CriticalCVE · KEVCVE-2026-82593: Stack Overflow in D-Link DIR-825M LTE Firmware Upgrade Handler2026-08-30
HighBreachLucid Motors: SovCali Ransomware Vendor Breach and Double Extortion2026-08-30
CriticalCVE · KEVCVE-2026-82592: Stack Overflow in D-Link DIR-825M Disk Format Handler2026-08-30
CriticalCVE · KEVCVE-2026-82539: Memory Corruption in TOTOLINK A720R MAC Filtering2026-08-30
HighBreachAbbott Laboratories: ShinyHunters Vishing Breach and 10.9M Record Leak2026-08-30
HighBreachHasbro: Compromised Employee Account Exposes Worker SSNs and Financial Data2026-08-30
CriticalCVE · KEVCVE-2026-15980: Critical Authentication Bypass in MyHome Core WordPress Plugin2026-08-30
CriticalCVE · KEVCVE-2026-82542: Critical Buffer Overflow in Tenda HG10 Boa Web Server2026-08-30
HighRansomwareWinona County, Minnesota: Double Ransomware Compromise and a $128,539.57 Payment2026-08-29
CriticalCVE · KEVCVE-2026-82448: Hardcoded Child Node Key Exposes Shinobi Databases to Unauthenticated SQL Execution2026-08-29
HighBreachShell, Philips and GE: Clop Mass Extortion via PTC Windchill Flaw2026-08-29
HighRansomwareUS Law Firms: Silent Ransom Group (Luna Moth) Impersonation Extortion2026-08-29
HighBreachMcKesson: ShinyHunters Extortion and Third-Party Application Data Theft2026-08-29
CriticalCVE · KEVCVE-2026-14494: Unauthenticated RCE in SigmaForms Pro for WordPress2026-08-29
CriticalCVE · KEVCVE-2026-82244: Critical RCE in Budibase Plugin Handling2026-08-28
HighBreachBoston Scientific: Unattributed Intrusion Causing Global Operational Disruption2026-08-28
HighRansomwareCentral Ohio Primary Care Physicians: Chaos Ransomware Data Theft Claim2026-08-28
CriticalCVE · KEVCVE-2026-19286: Critical Unauthenticated RCE in IBM Langflow OSS2026-08-28
CriticalCVE · KEVCVE-2026-82082: Unauthenticated OS Command Injection in Green-Computing NUMail2026-08-28
CriticalCVECVE-2026-18527: Critical Session Fixation in IBM Administration Runtime Expert for i2026-08-28
CriticalCVE · KEVCVE-2026-40541: Critical XSS in Synology Chat Server Enables Arbitrary File Read/Write on DSM2026-08-28
CriticalCVE · KEVCVE-2026-19295: Critical Command Execution Flaw in IBM Langflow OSS2026-08-28
HighBreachChristeyns and Six Others: Aur0ra Ransomware Drove SpaceX's Cursor AI Through Live Intrusions2026-08-28
CriticalCVE · KEVCVE-2026-82266: Redpanda Admin API Grants Unauthenticated Superuser Access by Default2026-08-28
HighRansomwareIngram Micro: SafePay Ransomware Freezes Global Order Processing2026-08-28
CriticalCVE · KEVCVE-2026-76581: WPMU DEV Dashboard Authentication Bypass Hands Attackers Admin Sessions2026-08-28
CriticalCVE · KEVCVE-2026-82277: Argo Rollouts Dashboard Exposes Unauthenticated Mutating Operations2026-08-28
HighBreachBerlin State Government: Rhysida Ransomware Data Extortion2026-08-28
CriticalCVE · KEVCVE-2026-3627: Critical SQL Injection in IBM Concert2026-08-28
HighRansomwareMicro-Comm: Barracuda Ransomware and Data Exfiltration at a US Water Sector Supplier2026-08-27
HighCVECVE-2026-81735: UI-TARS-desktop MCP Servers Bind All Interfaces With No Authentication2026-08-27
HighBreachNASA, DOJ and the Federal Reserve: QTFY Chinese State-Sponsored Intrusion Campaign2026-08-27
HighRansomwareDigitalMint Clients: BlackCat Insider Extortion Conspiracy2026-08-27
HighRansomwareRyuk Ransomware Victims: Armenian Operator Pleads Guilty in $15M Extortion Case2026-08-27
HighRansomwareATF: Qilin Ransomware Claim on Federal Firearms Investigation System2026-08-27
HighBreachManchester Airports Group: 8.7 Million Customer Records Taken in Third Party Intrusion2026-08-27
HighBreachHugging Face: Autonomous OpenAI Agents Chained Zero-Days to Breach Production2026-08-27
HighRansomwareShipERP (ERPIS LLC): Aurora Ransomware Supply Chain Extortion2026-08-27
HighBreachKnottingham Trent University: ShadowByt3$ Web Application Breach and Extortion Claim2026-08-27
CriticalCVE · KEVCVE-2026-74232: Backdoor C2 Implant Ships in Zbtlink, MoreQuick, and OEM Router Firmware2026-08-27
CriticalCVE · KEVCVE-2026-66384: JFrog Artifactory Path Traversal Added to CISA KEV2026-08-27
HighRansomwareWireCo: Qilin Ransomware Leak Site Listing2026-08-27
CriticalCVE · KEVCVE-2026-81702: Identity Store Key Substitution in openssl_encrypt2026-08-27
CriticalCVE · KEVCVE-2026-53362: Linux Kernel IPv6 Heap Overflow Added to CISA KEV2026-08-27
CriticalCVE · KEVCVE-2026-74233: Unauthenticated Root Command Injection in Zbtlink Router Firmware2026-08-27
HighRansomwareTift Regional Health System: Hive Ransomware Breach Settled for $1.2 Million2026-08-27
CriticalCVE · KEVCVE-2026-81707: ANSI Escape Injection in openssl_encrypt Forges Key Fingerprints2026-08-27
HighBreachU.S. Government Entity: Kairos Data-Theft Extortion, $1 Million Paid2026-08-27
CriticalCVE · KEVCVE-2023-49105: ownCloud WebDAV Authentication Bypass Added to CISA KEV2026-08-27
CriticalCVE · KEVCVE-2021-23758: AjaxPro Deserialization Flaw Added to CISA KEV2026-08-26
HighBreachMoroccan Intelligence and Security Services: JabaROOT DZ Leaks Data on 70,000 Agents2026-08-26
HighBreachDepartment of Homeland Security: Unattributed Intruders Breach the HSIN Information Sharing Network2026-08-26
HighBreachFederal Reserve: QTFY Chinese State Hacking Platforms Seized by DOJ2026-08-26
HighRansomwareDavis & Ferber: Akira Ransomware Leak Site Listing2026-08-26
HighBreachAsian Government Entities: Autonomous Multi-Agent AI Intrusion2026-08-26
HighBreachOhio County Government: Kairos Data-Theft Extortion, $1M Ransom Paid2026-08-26
HighBreachGeorge House Trust: HIV Service User Data Stolen in Beacon CRM Supply Chain Breach2026-08-26
CriticalCVECVE-2026-80428: Unauthenticated PHP Object Injection in ILIAS Shibboleth Logout Endpoint2026-08-26
CriticalCVE · KEVCVE-2019-1068: Microsoft SQL Server Remote Code Execution Flaw Added to CISA KEV2026-08-26
HighBreachNutex Health: Unattributed Intrusion and Data Exfiltration2026-08-26
HighBreachAsian Government Entities: Autonomous Multi-Agent AI Intrusion Framework2026-08-26
CriticalCVE · KEVCVE-2015-5287: Red Hat ABRT Symlink Privilege Escalation Added to CISA KEV2026-08-26
CriticalCVE · KEVCVE-2022-0995: Linux Kernel watch_queue Out-of-Bounds Write Added to CISA KEV2026-08-26
CriticalCVE · KEVCitrix NetScaler ADC and Gateway Memory Overflow Flaw Added to CISA KEV (CVE-2026-8452)2026-08-26
HighBreachLACMA: Unattributed Intrusion Exposed Social Security Numbers and Medical Records2026-08-26
HighBreachPaylogix: Akira-Linked Intrusion Exposes Benefits and Medical Records2026-08-26
HighRansomwareEyecare Center of Snohomish: TheGentlemen Ransomware and Patient Data Theft2026-08-26
HighBreachStripe Merchants: Leaked Live API Keys and Mass Customer Data Exposure2026-08-26
HighBreachU.S. Critical Infrastructure: Iranian MOIS Hacking Cell Sanctioned in Operation Economic Outcast2026-08-26
HighBreachWesco International: ExfilSquad Cloud CRM Exfiltration and Leak2026-08-26
CriticalCVE · KEVCVE-2015-3246: Red Hat Libuser Race Condition Added to CISA KEV2026-08-26
HighBreachPreferred Parking: Unauthorized Actor Steals Customer Payment Card Data2026-08-26
HighBreachMercor: Lapsus$ Extortion Claims and a 4TB Dark Web Listing2026-08-26
CriticalCVE · KEVAdminer Pre-Auth RCE via PDO DSN Injection (CVE-2026-56705)2026-08-25
CriticalCVE · KEVCVE-2026-80104: Unauthenticated Path Traversal in DB-GPT Leads to Remote Code Execution2026-08-25
HighBreachDirectorate of Secondary and Higher Education: Madarax Leak of 390,000 Government Records2026-08-25
CriticalCVECVE-2026-78683: Critical Pickle Deserialization RCE in NLTK2026-08-25
HighBreachOz Hair & Beauty: xpl0itrs Extortion Leak Exposes Customer Contact Data2026-08-25
HighBreachBaylor Genetics: Network Intrusion Exposes Genetic Test Records of 310,000 Patients and Staff2026-08-25
CriticalCVE · KEVCVE-2026-79787: Alluxio S3 REST Proxy Authentication Bypass Lets Anyone Impersonate Any User2026-08-25
CriticalCVE · KEVGitPython Config Injection Flaw (CVE-2026-78676) Enables Remote Code Execution2026-08-25
HighBreachOdido: ShinyHunters Drip-Feed Extortion Leak2026-08-25
CriticalCVE · KEVCVE-2026-79675: Critical JVM Argument Injection in NLTK Leads to Remote Code Execution2026-08-25
CriticalCVE · KEVCVE-2026-56710: Grav Login Plugin Flaw Lets Low-Privilege Users Strip Brute-Force Protection From Admins2026-08-25
HighBreachHCLTech: TheHatman Azure Tenant Data Sale2026-08-25
CriticalCVE · KEVCVE-2026-16286: Critical Web Shell Upload Flaw in TRtek Software Repository Management2026-08-25
HighBreachApollo Global Management: Social Engineering Breach of Cloud Platforms Exposes SSNs2026-08-25
HighBreachTaiwan Government: Near-Autonomous AI Agent Intrusion2026-08-25
HighBreachCISA: Contractor Exposed AWS GovCloud Keys on a Public GitHub Repo2026-08-25
CriticalCVE · KEVCVE-2026-80138: Unauthenticated Command Injection in ClipBucket V5 Installer2026-08-25
CriticalCVE · KEVCVE-2026-78568: Unauthenticated SQL Injection in WordPress Total Donations Plugin2026-08-25
HighBreachConnecticut DSS: Financially Motivated Intruder in the HUSKY Medicaid Provider Portal2026-08-25
CriticalCVE · KEVCVE-2024-58378: Use-After-Free in Nokogiri's XML Reader via Bundled libxml22026-08-25
HighBreachSeoul Facilities Corporation: 4.62 Million Ttareungyi Riders Exposed in Teen Hacker Intrusion2026-08-25
HighBreachU.S. Supreme Court: Stolen Credential Abuse by a Self Doxxing Intruder2026-08-25
CriticalCVE · KEVCVE-2026-79911: Critical Stack Buffer Overflow in TOTOLINK N600R CGI Handler2026-08-25
CriticalCVE · KEVCVE-2026-60004: Gitea Code Injection Flaw Added to CISA KEV2026-08-25
HighBreachSerbian Citizen Data: INF GRUPA Advertises 4.3 Million Record Sale2026-08-25
HighBreachMaxia Latam: Alleged Supply Chain Data Leak Exposing Panamanian Government Personnel and CSS Credentials2026-08-25
CriticalCVE · KEVCVE-2026-79657: Critical RCE in NLTK Pickle Loaders2026-08-25
CriticalCVE · KEVAdobe Campaign Classic SSRF Scores a Perfect 10.0 — CVE-2026-761932026-08-25
CriticalCVE · KEVCVE-2026-78570: Unauthenticated Privilege Escalation in WordPress Total Donations Plugin2026-08-25
CriticalCVE · KEVAdobe Campaign Classic Hit With Perfect-Score OS Command Injection Flaw (CVE-2026-76197)2026-08-25
CriticalCVE · KEVCVE-2026-63586: Unauthenticated Root Command Injection in Weidmueller Industrial Routers2026-08-25
CriticalCVE · KEVCVE-2022-51000: Nokogiri Ships Vulnerable Vendored libxml2 and libxslt2026-08-25
CriticalCVE · KEVCVE-2026-78477: Critical Unauthenticated Privilege Escalation in WordPress Jawn Theme2026-08-25
CriticalCVE · KEVCVE-2026-76195: Adobe Campaign Classic OS Command Injection (CVSS 10.0)2026-08-25
HighRansomwareClear Align: Qilin Ransomware Leak Site Claim2026-08-25
HighBreachGruppo Spaggiari Parma: xpl0itrs Extortion Claim Over Italian School Data2026-08-24
HighBreachProtection Civile: Unattributed Breach of the e-Protec Volunteer Platform2026-08-24
HighRansomwareCyrusOne: ShinyHunters Extortion Claim and Alleged Salesforce Data Theft2026-08-24
HighRansomwareNamyang Industrial: Barracuda Ransomware Data Leak2026-08-24
HighRansomwareTower Insurance: CoinbaseCartel Ransomware Extortion Claim2026-08-24
HighBreachUS Bank: LockBit Extortion Claim and September 3 Leak Deadline2026-08-24
HighBreachASOS: Credential Stuffing Attack Exposes US Customer Accounts2026-08-24
HighBreachEuropean Commission: TeamPCP Supply Chain Intrusion and ShinyHunters Leak2026-08-24
CriticalCVE · KEVCVE-2026-71933: Missing Authorization in DrayTek VigorSwitch Syslog Functions2026-08-24
HighBreachCanada Goose: ShinyHunters Data Leak and Third Party Attribution Dispute2026-08-24
CriticalCVE · KEVCVE-2026-77915: rConfig Authentication Bypass Grants Unauthenticated Admin Registration2026-08-24
HighRansomwareIntegrated Health Systems: CoinbaseCartel Extortion Claim2026-08-24
CriticalCVE · KEVOracle HTTP Server and WebLogic Proxy Plug-in Hit CVSS 10.0 Access Control Flaw — Now in CISA KEV2026-08-24
HighBreachBaxter International: ShinyHunters Salesforce Extortion Leak2026-08-24
HighRansomwareCorona Corporation: MetaEncryptor Ransomware Leak Site Listing2026-08-24
CriticalCVE · KEVCVE-2026-76071: Unauthenticated Root RCE in Netis NC63 Routers2026-08-24
HighBreachReliaQuest: ShinyHunters Vishing and SSO Phishing Attack2026-08-24
HighBreachCarnival Corporation: ShinyHunters Social Engineering Breach2026-08-24
CriticalCVE · KEVCVE-2026-71921: Pre-Auth Command Injection in DrayTek VigorSwitch Series2026-08-24
CriticalCVE · KEVCVE-2026-5388: justhtml Sanitization Bypass Allows HTML and JavaScript Injection2026-08-23
HighBreachProgress MOVEit Customers: Cl0p Zero-Day Mass Exfiltration2026-08-23
HighBreachJones Day: Luna Moth Callback Phishing Extortion2026-08-23
CriticalCVE · KEVCVE-2026-78207: Critical Prototype Pollution in exceljs Note Merging2026-08-23
HighBreachPTC Windchill Customers: Cl0p Mass Exploitation and Leak Site Extortion2026-08-23
HighRansomwareNovoCure Limited: ShinyHunters Pay-or-Leak Extortion Claim2026-08-23
HighBreachMcDonald's, Vodafone and TCS: TheHatman Azure Tenant Data Theft2026-08-23
HighBreachLatvia's CSDD: Unattributed Intrusion Exposes 1.2 Million Citizens2026-08-23
HighBreachSFR: ZeroBytes Fibre Customer Data Breach2026-08-23
HighRansomwareRXPE Group: CoinbaseCartel Leak Site Extortion Claim2026-08-23
CriticalCVE · KEVCVE-2026-7808: Multiple Sanitization Bypasses in justhtml Before 1.16.02026-08-23
HighRansomwareEVNHANOI: Emperador Ransomware Data Extortion Claim2026-08-23
CriticalCVE · KEVCVE-2026-8445: justhtml Markdown Conversion Bypasses HTML Sanitization2026-08-23
HighRansomwareFairlife: Anubis Ransomware Double Extortion2026-08-23
HighBreachCognizant: April 21 Breach Exposes Customer Personal Data2026-08-23
HighBreachSickKids: Third-Party Careers Software Exploited, Staff and Applicant Data Exposed2026-08-23
HighBreachBOK Financial: ShinyHunters Data Extortion Deadline2026-08-23
HighBreachFortune 500 Azure Tenants: TheHatman Employee Directory Data Sale2026-08-23
HighBreachInstructure Canvas: ShinyHunters Supply Chain Data Theft Hits Hong Kong Institutions2026-08-22
CriticalCVE · KEVComfast CF-N1-S Hit by Critical Stack Overflow in Web Management NTP Handler2026-08-22
HighBreachApple American Group: Unknown Actor Steals Employee SSNs, Health and Biometric Data2026-08-22
HighRansomwareWilmerHale and Goodwin Procter: Luna Moth Helpdesk Impersonation Extortion2026-08-22
HighBreachLATAM Airlines Brasil: Latam Pass Loyalty Breach Exposes BIN and Member Data2026-08-22
CriticalCVE · KEVCVE-2026-77946: Critical Stack Overflow in TRENDnet TEW-821DAP NTP Handler2026-08-22
HighBreachSamagra Portal: Unauthorised Record Edits Trigger Cyber Police Probe2026-08-22
HighRansomwareBattle Creek Public Schools: Rhysida Ransomware Data Extortion2026-08-22
HighBreachTurner Construction: Payouts King Ransomware Data Theft2026-08-22
HighBreachDGFiP: ZeroBytes Credential Theft and MFA Bypass2026-08-22
CriticalCVE · KEVCVE-2026-78003: Unauthenticated SSRF in Mailgun for WordPress2026-08-22
CriticalCVE · KEVCVE-2026-4703: Unauthenticated PHP Object Injection in WS Form LITE for WordPress2026-08-22
HighBreachMcDonald's, TCS and Vodafone: TheHatman Azure Tenant Data Sale2026-08-22
HighRansomwareAcima: iah6477 Ransomware Listing and a $13M Lease Fraud Trail2026-08-22
HighBreach102 South Korean Institutions: Lazarus-Linked Intrusion via Compromised Certification Authority2026-08-22
HighBreachConnecticut DSS and Gainwell Technologies: Provider Portal Account Takeover2026-08-22
HighBreachGeneral Electric and Philips: Clop Extortion via PTC Windchill Zero-Day2026-08-21
CriticalCVE · KEVCVE-2026-77776: Headroom LLM Proxy Trusts a Client-Supplied User ID Header2026-08-21
CriticalCVE · KEVCVE-2026-73570: Unauthenticated Command Injection in Zimbra Collaboration Suite2026-08-21
HighRansomwareKingston Technology: Everest Ransomware Extortion Claim2026-08-21
HighBreachUS Critical Infrastructure: AI-Generated Exploit Scripts Targeting Siemens S7 PLCs2026-08-21
HighBreachMyDr: Criminal Extortion Crew Steals Medical Data on Nearly 19 Million Poles2026-08-21
HighBreachLockheed Martin: Iran-Linked APT IRAN Discounts an Unverified 375TB Data Trove2026-08-21
HighBreachSouth Korean Certification Agency: Server Breach Exposes Blue House Officials' Data2026-08-21
HighBreachApollo Global Management: Vishing-Led Cloud Breach Tied to Financial Sector Extortion Wave2026-08-21
CriticalCVE · KEVCVE-2026-77683: Command Injection in Comfast CF-N1-S Wireless Devices2026-08-21
HighBreachAlation: Confirmed Cyberattack, Unattributed Intrusion2026-08-21
HighBreachNovo Nordisk: FulcrumSec Data Theft and Staged Extortion Leak2026-08-21
HighRansomwareInission Power: Deadlock-Linked Ransomware and Employee Data Leak2026-08-21
HighRansomwareU.S. Bank: LockBit Ransomware Extortion Claim2026-08-21
HighRansomwareMedochemie: Qilin Ransomware Leak Site Listing2026-08-21
HighBreachMyDr: Criminal Intrusion Exposing Health Records on Nearly 19 Million Poles2026-08-20
CriticalCVE · KEVCVE-2026-11861: FreeIPA PAC Verification Flaw Lets AD Users Impersonate Anyone in the Domain2026-08-20
CriticalCVE · KEVCVE-2026-14950: Session Expiration Flaw in Frauscher FDS 102 Rail Sensor Web Interface2026-08-20
HighRansomwareBabcock International: The Gentlemen Ransomware Leak Site Listing2026-08-20
CriticalCVE · KEVCVE-2026-16926: Critical Arbitrary File Overwrite in IBM AIX and PowerVM VIOS2026-08-20
HighRansomwareCapgemini Engineering: Everest Ransomware Leak Site Listing2026-08-20
CriticalCVE · KEVTrueConf Server Missing Authentication Flaw (CVE-2026-72529) Lands in CISA KEV2026-08-20
CriticalCVE · KEVCVE-2026-77022: Stack Buffer Overflow in Comfast CF-N1-S SSID Configuration2026-08-20
CriticalCVE · KEVCVE-2026-13097: FreeIPA Principal Uniqueness Flaw Enables Kerberos Impersonation and Domain Compromise2026-08-20
HighBreachMabna Institute: IRGC-Backed Hacking-for-Hire Campaign Charged by DOJ2026-08-20
HighRansomwareScholle IPN / SIG: Anubis Ransomware Leak Site Claim2026-08-20
HighBreachOz Hair and Beauty: xpl0itrs Data Theft and Extortion Leak2026-08-20
HighBreachSakura Internet: Sales Management System Breach Exposes Up to 1.36 Million Accounts2026-08-20
HighBreachMyDr: Unattributed Criminal Intrusion Exposing ~19 Million Polish Patient Records2026-08-20
CriticalCVE · KEVCVE-2026-72530: Critical Code Injection in TrueConf Server Under Active Exploitation2026-08-20
CriticalCVE · KEVCVE-2026-71470: Search CR Manipulation in Red Hat ACM Leads to Full Cluster Compromise2026-08-19
CriticalCVE · KEVCVE-2026-71960: Hard-Coded JWT Secret in Cudy WR3000 2.0 Enables MQTT Authentication Bypass2026-08-19
CriticalCVE · KEVCVE-2026-76008: Critical Stack Overflow in Comfast CF-N1-S Routers2026-08-19
HighRansomwareCameron Regional Medical Center: Anubis Ransomware Data Theft and Leak2026-08-19
CriticalCVE · KEVCVE-2026-16834: Critical Integer Underflow in IBM AIX and PowerVM VIOS2026-08-19
HighBreachBerlin State Government: Unattributed Network Intrusion2026-08-19
CriticalCVE · KEVIBM AIX and PowerVM VIOS Hit With Critical 9.8 Heap Overflow (CVE-2026-16845)2026-08-19
HighBreachMyDr: Criminal Extortion Breach Exposes Medical Data on 19 Million Poles2026-08-19
CriticalCVE · KEVCVE-2026-16019: Critical SQL Injection in FAYDAM Datalogger2026-08-19
CriticalCVE · KEVCVE-2026-16822: Improper Certificate Validation in IBM AIX and PowerVM VIOS2026-08-19
CriticalCVE · KEVIBM Power Systems Firmware ASMI Flaw (CVE-2026-16687) Allows Unauthenticated Code Execution on the FSP2026-08-19
CriticalCVE · KEVCVE-2026-15068: Critical Command Injection in IBM AIX and PowerVM VIOS NIM2026-08-19
CriticalCVE · KEVCVE-2026-18315: Unauthenticated Account Takeover in WordPress TrueBooker Plugin2026-08-19
HighBreachGlobal Universities: Mabna Institute IRGC Directed Cyber Theft2026-08-19
CriticalCVE · KEVCVE-2026-64849: Critical SSRF in MLflow Webhook Test Endpoint Added to CISA KEV2026-08-19
CriticalCVE · KEVCVE-2026-16840: Critical Out-of-Bounds Write in IBM AIX and PowerVM VIOS2026-08-19
CriticalCVE · KEVCVE-2026-70496: Red Hat ACM search-v2-operator Ships Cluster-Admin Equivalent ClusterRole2026-08-19
HighBreachPTC Windchill Users: Cl0p Mass Exploitation and Extortion Campaign2026-08-19
HighBreachMyDr: 19 Million Polish Patient Records Exposed in a Two Year Detection Gap2026-08-19
CriticalCVE · KEVCVE-2026-76004: Stack-Based Buffer Overflow in UTT HiPER 1250GW Routers2026-08-19
HighRansomwareMount Royal University: CMD Organization Ransomware and Wiper Attack2026-08-19
CriticalCVE · KEVCVE-2026-16839: Critical IBM AIX and PowerVM VIOS Flaw in IPv4 IP-Options Parser2026-08-19
CriticalCVE · KEVCVE-2026-16816: Critical Command Injection in IBM AIX and PowerVM VIOS2026-08-19
CriticalCVE · KEVCVE-2026-16656: Critical IBM Advisory Warns of Authentication Flaw That Could Grant Root on AIX and PowerVM VIOS2026-08-19
CriticalCVE · KEVCVE-2026-15065: IBM AIX and PowerVM VIOS NIM Leak Intermediate CA Private Keys2026-08-19
HighBreachRingCentral: ShinyHunters Vishing and Extortion Leak2026-08-19
HighBreachCareCloud: AWS Intrusion Toll Climbs to 3.7 Million2026-08-19
HighRansomwareCity of Beacon, New York: RansomHouse Data Extortion2026-08-19
CriticalCVE · KEVCVE-2026-76003: Stack-Based Buffer Overflow in UTT HiPER 1200GW Routers2026-08-19
CriticalCVE · KEVCVE-2026-16862: Critical Remote Code Execution in IBM AIX and PowerVM VIOS2026-08-19
HighBreachHeights Finance: Third-Party Cloud Breach Exposes Borrower Financial Records2026-08-19
HighBreachStripe Merchants: Satanic Data Release and Mass API Key Exposure2026-08-19
CriticalCVE · KEVCVE-2026-66794: Critical Auth Bypass in Red Hat Multicluster Engine Cluster Proxy Addon2026-08-19
HighBreachQuest Apartment Hotels: Third-Party Database Breach Exposes Guest PII2026-08-19
CriticalCVE · KEVCVE-2026-60672: Critical Unauthenticated Takeover in Oracle WebLogic Server Core2026-08-18
CriticalCVE · KEVOracle Internet Directory Hit With 9.9-Rated LDAP Takeover Flaw (CVE-2026-61248)2026-08-18
CriticalCVE · KEVCVE-2026-60921: Critical Unauthenticated Takeover in Oracle WebCenter Enterprise Capture2026-08-18
CriticalCVE · KEVCVE-2026-75837: Grav Privilege Escalation via Unguarded Group Access Field2026-08-18
CriticalCVE · KEVCVE-2026-75784: Critical Unauthenticated Stack Overflow in TRENDnet TEW-WLC1002026-08-18
CriticalCVE · KEVOracle WebCenter Enterprise Capture Hit With 9.8 Unauthenticated RMI Takeover (CVE-2026-60946)2026-08-18
CriticalCVE · KEVCVE-2026-75851: ArcadeDB Async Command Authorization Bypass Grants Full Admin2026-08-18
CriticalCVE · KEVOracle WebCenter Enterprise Capture: Unauthenticated RMI Takeover (CVE-2026-60947)2026-08-18
HighBreachFrench Ministry of Education: ZeroBytes Claims 43GB Breach of Pupil and Staff Systems2026-08-18
CriticalCVE · KEVOracle Hyperion Infrastructure Technology Hit With 9.8 Unauthenticated Takeover Flaw (CVE-2026-62543)2026-08-18
CriticalCVE · KEVCVE-2026-75130: Prompt Injection in Context7 MCP Server Poisons AI Coding Agents2026-08-18
CriticalCVE · KEVCVE-2026-61008: Unauthenticated Critical Flaw in Oracle WebCenter Sites2026-08-18
CriticalCVE · KEVCVE-2026-62541: Critical Unauthenticated Takeover in Oracle Hyperion Infrastructure Technology2026-08-18
CriticalCVE · KEVCVE-2026-60782: Unauthenticated Takeover in Oracle E-Business Suite Payments2026-08-18
CriticalCVE · KEVOracle JD Edwards EnterpriseOne Tools Hit by Critical Unauthenticated Takeover Flaw (CVE-2026-61272)2026-08-18
CriticalCVE · KEVCVE-2026-75852: ArcadeDB MongoDB Wire Protocol Authentication Bypass2026-08-18
CriticalCVE · KEVCVE-2026-62452: Critical Unauthenticated Flaw in Oracle Siebel CRM Cloud Applications2026-08-18
CriticalCVEOracle Hyperion Calculation Manager Hit With 9.9 CVSS Takeover Flaw (CVE-2026-61206)2026-08-18
CriticalCVE · KEVCVE-2026-15748: Unauthenticated Arbitrary File Upload in WordPress Forminator Forms2026-08-18
CriticalCVE · KEVCVE-2026-59310: Critical Path Traversal in VMware vCenter Under Active Exploitation2026-08-18
CriticalCVE · KEVCVE-2026-62544: Critical Unauthenticated Takeover in Oracle Hyperion Infrastructure Technology2026-08-18
CriticalCVE · KEVCVE-2026-65400: Critical macOS Screen Sharing Authentication Bypass Added to CISA KEV2026-08-18
CriticalCVE · KEVCVE-2026-62457: Critical Unauthenticated Takeover in Oracle Hyperion Infrastructure Technology2026-08-18
CriticalCVE · KEVOracle Internet Directory Hit With 9.8 Unauthenticated LDAP Takeover Flaw (CVE-2026-61258)2026-08-18
CriticalCVE · KEVOracle WebCenter Sites Hit by Critical CVE-2026-61034 — CVSS 9.1 Flaw Enables Full Product Takeover2026-08-18
CriticalCVE · KEVCVE-2026-75783: Stack Overflow in TRENDnet TEW-WLC100P netifd DHCP Handler2026-08-18
CriticalCVE · KEVCVE-2026-55040: Critical SharePoint Authentication Bypass Added to CISA KEV2026-08-18
CriticalCVE · KEVOracle Siebel CRM Integration Hit With CVSS 9.9 Scope-Changing Takeover Flaw2026-08-18
CriticalCVE · KEVOracle PeopleSoft PeopleTools Business Interlink: Unauthenticated Takeover (CVE-2026-60821)2026-08-18
CriticalCVE · KEVOracle WebLogic Server Core Flaw (CVE-2026-60702) Scores 9.9 — Full Takeover via T3/IIOP2026-08-18
CriticalCVE · KEVOracle Siebel CRM Cloud Applications Hit With CVSS 9.9 Takeover Flaw (CVE-2026-61317)2026-08-18
HighBreachLatvia's CSDD: 1.2 Million Residents' Data Stolen in Targeted Intrusion2026-08-18
CriticalCVE · KEVOracle WebCenter Sites Hit With 9.9-Severity Takeover Flaw (CVE-2026-61021)2026-08-18
CriticalCVE · KEVCVE-2026-75843: ArcadeDB gRPC Flaw Lets Read-Only Users Mint Admin Accounts2026-08-18
CriticalCVE · KEVOracle WebCenter Sites Hit With 9.8 Unauthenticated Takeover Flaw (CVE-2026-61018)2026-08-18
CriticalCVECVE-2026-60696: Critical Unauthenticated Takeover in Oracle WebLogic Server2026-08-18
CriticalCVE · KEVCVE-2026-75854: ArcadeDB Redis Plugin Ships Without Authentication2026-08-18
CriticalCVE · KEVCVE-2026-61029: Critical Unauthenticated Takeover in Oracle WebCenter Sites2026-08-18
HighBreachPrivate Equity, Law and Ratings Firms: BlackFile Vishing Extortion Campaign2026-08-18
CriticalCVE · KEVCVE-2026-60861: Critical Oracle Service Delivery Platform Flaw Enables Full Data Compromise2026-08-18
CriticalCVE · KEVCVE-2026-60591: Critical Unauthenticated Flaw in Oracle Hospitality Simphony POS2026-08-18
CriticalCVE · KEVCVE-2026-60858: Critical Unauthenticated Takeover in Oracle Hyperion Calculation Manager2026-08-18
CriticalCVE · KEVCVE-2026-62608: Critical Oracle Reports Developer Flaw Enables Product Takeover2026-08-18
CriticalCVE · KEVCVE-2026-60754: Critical Unauthenticated Flaw in Oracle Siebel CRM Marketing2026-08-18
HighBreachFrance's DGFiP: ZeroBytes Credential Abuse Exposes Taxpayer Records2026-08-18
CriticalCVE · KEVTRENDnet TEW-823DRU Stack Overflow in wan.cgi (CVE-2026-75976)2026-08-18
HighBreachSee's Candies: Ransomware Intrusion and Dark Web Leak2026-08-18
CriticalCVE · KEVOracle Helidon Hit by Critical Unauthenticated Web Server Flaw (CVE-2026-73922)2026-08-18
CriticalCVE · KEVCVE-2026-75627: Critical Authentication Bypass in Bastillion SSH Gateway2026-08-18
CriticalCVE · KEVOracle WebCenter Enterprise Capture: Unauthenticated Takeover via T3/IIOP (CVE-2026-60970)2026-08-18
CriticalCVE · KEVCVE-2026-75913: Argument Injection in CodeWhale's git_show Tool Enables Silent Arbitrary File Write2026-08-18
CriticalCVE · KEVCVE-2026-60990: Critical Oracle Identity Manager Connector Takeover Flaw2026-08-18
CriticalCVE · KEVCVE-2026-60916: Critical Unauthenticated Flaw in Oracle WebCenter Enterprise Capture2026-08-18
CriticalCVE · KEVCVE-2026-62582: Critical Scope-Changing Flaw in Oracle Hyperion Calculation Manager2026-08-18
CriticalCVE · KEVCVE-2026-73921: Critical Unauthenticated Takeover in Oracle Helidon2026-08-18
CriticalCVE · KEVCVE-2026-75626: Critical Stored XSS in SpiderFoot Correlation Titles2026-08-18
CriticalCVE · KEVOracle WebCenter Portal Composer Flaw (CVE-2026-60730) Scores 9.9, Allows Full Takeover2026-08-18
CriticalCVE · KEVOracle WebCenter Enterprise Capture Hit With 9.8 Pre-Auth Takeover Bug (CVE-2026-60971)2026-08-18
CriticalCVE · KEVOracle Siebel CRM Cloud Manager Flaw Scores 9.9 — Full Takeover From a Low-Privilege Account2026-08-18
CriticalCVE · KEVOracle Identity Manager Connector Hit With CVSS 9.9 Takeover Flaw (CVE-2026-60995)2026-08-18
HighRansomwareAnMed: The Gentlemen Ransomware Data Theft Claims2026-08-18
CriticalCVE · KEVOracle Hyperion Infrastructure Technology Hit With Critical Scope-Changing Flaw (CVE-2026-62463)2026-08-18
CriticalCVE · KEVOracle WebCenter Content Hit With Critical 9.6 Flaw in Content Server2026-08-18
CriticalCVE · KEVOracle Hyperion Infrastructure Technology Hit With 9.8 Pre-Auth Takeover Flaw (CVE-2026-62539)2026-08-18
CriticalCVE · KEVCVE-2026-73924: Critical Unauthenticated Flaw in Oracle Helidon Imperative Web Server2026-08-18
CriticalCVE · KEVOracle Web Services Manager Hit With CVSS 9.6 Scope-Changing Flaw2026-08-18
CriticalCVE · KEVCVE-2026-60698: Unauthenticated IIOP Takeover of Oracle WebLogic Server2026-08-18
CriticalCVE · KEVOracle Siebel CRM Cloud Applications Hit With 9.8 Critical Pre-Auth Takeover Flaw (CVE-2026-61318)2026-08-18
CriticalCVE · KEVOracle Identity Manager Hit With CVSS 9.9 RMI Takeover Flaw (CVE-2026-61066)2026-08-18
CriticalCVE · KEVCVE-2026-62585: Critical Unauthenticated Takeover in Oracle Siebel CRM Administration2026-08-18
CriticalCVE · KEVCVE-2026-75877: Stack Buffer Overflow in TRENDnet TV-IP751WIC Camera Web Server2026-08-18
CriticalCVE · KEVCVE-2026-75094: OS Command Injection in COMFAST CF-N1-S CGI Interface2026-08-18
CriticalCVE · KEVOracle Siebel CRM Integration Hit by Critical Unauthenticated Takeover Flaw (CVE-2026-62592)2026-08-18
CriticalCVEOracle Web Services Manager Hit With Critical Unauthenticated Data Compromise Flaw (CVE-2026-60737)2026-08-18
CriticalCVE · KEVOracle Managed File Transfer Hit With CVSS 9.9 Takeover Flaw2026-08-18
CriticalCVE · KEVOracle WebCenter Enterprise Capture Hit With 9.8 Pre-Auth Takeover Flaw (CVE-2026-60958)2026-08-18
CriticalCVE · KEVCVE-2026-61241: Unauthenticated LDAP Takeover of Oracle Internet Directory (CVSS 10.0)2026-08-18
CriticalCVE · KEVOracle WebLogic Server RMI Flaw CVE-2026-60977 Allows Unauthenticated Takeover2026-08-18
CriticalCVE · KEVCVE-2026-73930: Critical Unauthenticated Flaw in Oracle Helidon Web Server2026-08-18
CriticalCVE · KEVCVE-2026-33824: Critical Windows IKE Extension Double Free Under Active Exploitation2026-08-18
CriticalCVE · KEVCVE-2025-62593: Critical RCE in Ray Exploitable Through the Browser2026-08-17
HighBreachFortune 500 Azure Tenants: TheHatman Directory Data Theft2026-08-17
HighRansomwareCOFACE: Qilin Ransomware Leak Site Listing2026-08-17
HighRansomwareUniversity of Health Sciences & Pharmacy: LockBit Ransomware2026-08-17
CriticalCVECVE-2026-71472: Command and SQL Injection in Red Hat ACM Search Component2026-08-17
HighBreachBarts Health NHS Trust: Clop Data Theft via Oracle E-Business Suite Zero-Day2026-08-17
HighBreachSouth Korea NHIS: Dark Web Actor Advertises 48 Million Citizen Records2026-08-17
HighRansomwareVerbandsgemeinde Rhein-Nahe: LockBit 5.0 Ransomware and Leak Threat2026-08-17
HighBreachEmpower Group: DragonForce Ransomware Data Theft Claim2026-08-17
HighRansomwareKennedy Jenks and Agricola Galbusera: Helix and LockBit 5 Leak Site Listings2026-08-17
CriticalCVECVE-2026-66792: Critical Privilege Escalation in Red Hat multicloud-operators-subscription2026-08-17
HighBreachSafePal: Order-Tracking Plug-in Flaw Exposes ~40,000 Customers2026-08-17
HighBreachWake County Board of Elections: Vendor Credential Compromise Exposes Poll Worker Data2026-08-17
HighRansomwareTOTVS: Direwolf Ransomware Leak Site Listing2026-08-17
CriticalCVE · KEVCVE-2026-66795: Critical CSR Auto-Approval Flaw in Red Hat Multicluster Engine Enables Hub Cluster Takeover2026-08-17
HighBreachBits of Gold: Third-Party Software Compromise Exposes Customer Identity Data2026-08-17
HighBreachVimeo: ShinyHunters Third-Party Supply Chain Breach2026-08-16
CriticalCVE · KEVCVE-2026-74790: Scriban Sandbox Bypass via Cached TypedObjectAccessor2026-08-16
HighBreach15 Government Ministries: Jewelbug Webmail Watering Hole and Crypto Fraud Operation2026-08-16
CriticalCVE · KEVCVE-2024-13784: Critical PHP Object Injection in ARForms WordPress Plugin2026-08-16
CriticalCVE · KEVCVE-2026-73061: Scriban Template Engine Access-Modifier Bypass Allows Arbitrary Property Writes2026-08-16
CriticalCVE · KEVCVE-2026-18432: Unauthenticated Admin Takeover in WordPress "Frontend Admin by DynamiApps"2026-08-16
HighBreachMcDonald's and Vodafone: TheHatman Azure/Entra Credential Theft Campaign2026-08-16
HighBreachShell, GE and Philips: Cl0p Mass Exploitation of PTC Windchill2026-08-16
HighBreach13 Organizations: ExfilSquad Mass Data Extortion Campaign Confirmed2026-08-16
CriticalCVE · KEVCVE-2026-14524: Unauthenticated Arbitrary File Deletion in ProSolution WP Client2026-08-16
CriticalCVE · KEVCVE-2026-18316: Missing Capability Check in Solace Extra WordPress Plugin Lets Subscribers Wipe Site Content2026-08-16
HighRansomwareHong Kong Baptist University: The Gentlemen Ransomware Data Theft Claim2026-08-16
CriticalCVE · KEVCVE-2026-16098: Unauthenticated Arbitrary File Upload in ProSolution WP Client (CVSS 9.8)2026-08-16
CriticalCVE · KEVCVE-2026-19924: Tenda AC10 Authentication Bypass in httpd Handler2026-08-16
CriticalCVE · KEVCVE-2026-73056: Unthrottled API Token Brute Force in SiYuan Kernel2026-08-16
HighBreachUnlimited Technology Systems: Datacenter Intrusion and Mass Health Data Theft2026-08-16
HighBreachScottish Government: Third-Party Supplier Breach Hits Prosecution Service2026-08-16
CriticalCVE · KEVEdimax EW-7478APC Buffer Overflow (CVE-2026-19961) — Public Exploit, No Vendor Response2026-08-16
CriticalCVE · KEVCVE-2026-19959: Critical Stack Buffer Overflow in Edimax EW-7478APC2026-08-16
HighBreachMyDr: Mass Health Record Theft and Extortion Attempt2026-08-15
HighBreachMyDr: Nearly 19 Million Polish Patient Records Stolen in Suspected Extortion Breach2026-08-15
CriticalCVE · KEVCVE-2026-18855: Unauthenticated Arbitrary File Deletion in WordPress Link Library Plugin2026-08-15
CriticalCVECVE-2026-16142: Unauthenticated Account Takeover in WordPress TrueBooker Plugin2026-08-15
CriticalCVE · KEVCVE-2026-15826: Critical Authentication Bypass in WordPress User Profile Builder Plugin2026-08-15
HighBreachBank Mellat: 32.1 Million Record Dataset Surfaces in Dark Web Listing2026-08-15
HighBreachMicrosoft Power Pages: ExfilSquad Mass Data Exfiltration via Misconfigured Web API2026-08-15
HighBreachNick Scali: Cyberattack Forces Systems Offline, Ransom Reported2026-08-15
HighBreachHealth Sciences Centre: Ransomware Against Hospital Facility Systems2026-08-15
HighBreachSogang University: 180,000 Account Records Exposed in Login System Intrusion2026-08-15
HighRansomwareZebra Technologies: Clop Data Theft Extortion Claim2026-08-15
HighBreachSalesloft Drift: ShinyHunters OAuth Token Theft Across the Salesforce Supply Chain2026-08-15
CriticalCVE · KEVCVE-2026-19598: Unauthenticated Privilege Escalation in Pods WordPress Plugin (CVSS 9.8)2026-08-15
HighBreachMyDr: Criminal Extortion Crew Steals Health Records of Nearly 19 Million Poles2026-08-15
CriticalCVE · KEVCVE-2026-15303: Unauthenticated Admin Takeover in 6Storage Rentals for WordPress2026-08-15
HighRansomwareASCOM S.p.A.: BlackNevas Ransomware Attack2026-08-15
HighBreachBloctel: Business Account Takeover Exposes Three Million French Phone Numbers2026-08-15
CriticalCVE · KEVCVE-2026-73042: Critical Stored XSS to RCE in SiYuan Note2026-08-15
CriticalCVE · KEVCVE-2026-73043: Critical RCE in SiYuan Note via Template Calculation Operator2026-08-15
HighBreachTrezor: Third-Party Logistics Breach at ShipMonk2026-08-15
CriticalCVE · KEVCVE-2026-73041: Critical Stored XSS to RCE in SiYuan PDF Annotations2026-08-15
CriticalCVE · KEVCVE-2026-15341: Authentication Bypass in WordPress User Session Synchronizer Plugin2026-08-15
CriticalCVE · KEVCVE-2026-73044: Critical Stored XSS in SiYuan Leads to Code Execution in Electron2026-08-15
CriticalCVE · KEVCVE-2026-73053: Critical XSS in SiYuan Leads to Arbitrary Code Execution2026-08-15
CriticalCVE · KEVCVE-2026-73052: Critical Stored XSS in SiYuan Leads to Code Execution on Desktop Clients2026-08-15
HighBreachMyDr: Criminal Extortion Breach Exposes 19 Million Polish Patient Records2026-08-15
CriticalCVECVE-2026-14484: Unauthenticated Arbitrary File Deletion in RapiSafe Multi File Upload for Contact Form 72026-08-15
CriticalCVE · KEVCVE-2026-73050: Stored XSS in SiYuan Attribute-View Select Colors2026-08-15
HighBreachMyDr: Suspected Criminal Extortion Breach of Nearly 19 Million Polish Patient Records2026-08-15
CriticalCVE · KEVCVE-2026-73046: SiYuan Access Code Brute-Force Grants Full Kernel Admin2026-08-15
HighBreachQuestel: ShinyHunters Vishing Breach of Microsoft 3652026-08-14
CriticalCVE · KEVGrav API Plugin Scope-Cap Bypass Lets a Limited Key Mint a Super Admin (CVE-2026-72829)2026-08-14
CriticalCVECVE-2026-72811: Critical SQL Injection in SiYuan Backlink Search2026-08-14
HighBreachMiddle Eastern Government Webmail Tenants: Jewelbug APT Watering-Hole Compromise2026-08-14
HighBreachMyDr: Criminal Extortion Breach Exposes Medical Data of Nearly 19 Million Poles2026-08-14
CriticalCVE · KEVCVE-2026-12949: Unauthenticated Account Takeover in WordPress Wishlist Member Plugin2026-08-14
CriticalCVE · KEVCVE-2026-73678: Unauthenticated RCE in MindsDB Minds Platform via Agent Scratchpad `exec()`2026-08-14
HighRansomwareUnion County, Ohio: Kairos Data-Theft Extortion2026-08-14
HighBreachCarhartt: ShinyHunters Extortion Leak2026-08-14
HighBreachSalesforce and ServiceNow Portals: City-Forum Guest Data Harvesting Campaign2026-08-14
CriticalCVE · KEVCVE-2026-72824: Grav API Plugin Scope Bypass Enables SSTI and Remote Code Execution2026-08-14
HighBreachLiteLLM: TeamPCP Supply Chain Compromise2026-08-14
CriticalCVE · KEVCVE-2026-17181: Critical Path Traversal in IBM Db2 Mirror for i2026-08-14
HighBreachShell, Philips and General Electric: Cl0p Mass Data Theft Claims2026-08-14
CriticalCVE · KEVCVE-2026-72826: Grav API Plugin Scope Bypass Lets Minimal Keys Mint Super Keys2026-08-14
CriticalCVE · KEVIBM Db2 Mirror for i Authentication Bypass — CVE-2026-17182 (CVSS 9.8)2026-08-14
CriticalCVE · KEVCVE-2026-72830: Critical Scope Bypass in Grav API Plugin Leads to Remote Code Execution2026-08-14
HighBreachMyDr: Criminal Extortion Breach Exposes 19 Million Polish Health Records2026-08-14
HighBreachBeacon CRM: Leaked AWS Access Key Leads to Full Customer Database Exfiltration2026-08-14
HighBreachMyDr: Medical Records of Nearly 19 Million Poles Stolen in Extortion Breach2026-08-14
CriticalCVE · KEVCVE-2026-17186: IBM Db2 Mirror for i Command Injection Scores CVSS 9.92026-08-14
HighBreachFrance's DGFiP: Identity Takeover Breach of the National Tax System2026-08-14
HighBreachMyDr: Criminal Extortion Crew Steals Medical Records of 19 Million Poles2026-08-14
CriticalCVE · KEVCVE-2026-72822: Critical Auth Bypass in Grav Plugin API Lets Attackers Disable 2FA on Non-Super Accounts2026-08-14
HighBreachKazakhstan eGov: Alleged 15 Million Citizen Data Sale2026-08-14
HighRansomwareCommonSpirit Health: Vendor Ransomware Exposes Malpractice Insurance Database2026-08-14
HighRansomwareTexas Hearing Institute: Interlock Ransomware Data Theft2026-08-14
CriticalCVE · KEVIBM Db2 Mirror for i Hit With Critical Unauthenticated RCE (CVE-2026-17184)2026-08-14
HighBreachMyDr: Extortion Breach Exposes Health Records of Nearly 19 Million Poles2026-08-14
HighBreachMyDr: Unattributed Data Theft Hits Poland's Electronic Health Records2026-08-13
HighBreachTchap: One Hijacked Account Exposes 73,467 French Government Users2026-08-13
HighBreachTaiwan Government Agencies: Near-Autonomous AI Agent Intrusion Campaign2026-08-13
HighBreachUnlimited Technology Systems: Unattributed Intrusion Exposes 3.8M Patient Records2026-08-13
HighBreachMyDr: Mass Data Theft From Poland's Medical Records Platform2026-08-13
CriticalCVE · KEVCVE-2026-72839: filebrowser Self-Signup Grants Root Scope to Anyone2026-08-13
HighBreachWesco, PNLD and Analog Devices: ExfilSquad Torrent Leak Campaign2026-08-13
HighBreachUS Water Utilities: Iran Linked Actors Suspected in Multistate PLC Hijacking2026-08-13
HighBreachMyDr: Nationwide Medical Records Breach Hits Nearly 19 Million Poles2026-08-13
CriticalCVE · KEVCVE-2026-19297: IBM Langflow OSS Authentication Brute-Force Flaw Rated Critical (CVSS 9.1)2026-08-13
HighRansomwareBeaver County, Pennsylvania: Unnamed Ransomware Crew Extracts $175,000 Payment2026-08-13
HighBreachShwapno: 410GB Customer Database Stolen in Ransom Extortion2026-08-13
CriticalCVE · KEVIBM WebSphere Application Server Liberty Authentication Bypass2026-08-13
HighRansomwareCity of Coweta, Oklahoma: Anubis Ransomware Wipes Out Municipal IT2026-08-13
CriticalCVE · KEVCVE-2026-72842: Critical LuCI Container ACL Flaw Grants Root on OpenWrt2026-08-13
CriticalCVE · KEVCVE-2026-72776: Unauthenticated RCE in AgenticSeek Query API2026-08-13
HighBreachUnlimited Technology Systems: Unattributed Data Center Intrusion and Exfiltration2026-08-13
CriticalCVE · KEVCVE-2026-72841: Path Traversal in OpenWrt luci-app-openvpn Yields Persistent Root2026-08-13
HighRansomwareColombia's Ministry of Justice: Unattributed Ransomware2026-08-13
HighBreachMyDr: Medical Data on Nearly 19 Million Poles Stolen in Extortion Attack2026-08-13
HighBreachMyDr: Nearly 19 Million Polish Patient Records Stolen in Suspected Extortion Breach2026-08-13
HighBreachMyDr: Nearly 19 Million Polish Patient Records Stolen in Suspected Criminal Breach2026-08-13
CriticalCVE · KEVIBM Documentation Offline Hit With Critical Path Control Flaw (CVE-2026-17482)2026-08-13
CriticalCVE · KEVCVE-2026-53791: rsync Daemon PROXY Header Spoofing Bypasses IP Access Controls2026-08-13
HighRansomwareLargan Precision and Honghe Tech: Clop Data Extortion Claim2026-08-13
CriticalCVE · KEVCVE-2026-72850: Critical Path Traversal in Budibase Enables Arbitrary File Write2026-08-13
CriticalCVE · KEVCVE-2026-73533: Ninja Tables Pro 5.2.11 Shipped With an Embedded Backdoor2026-08-13
HighRansomwareHong Kong Baptist University: The Gentlemen Ransomware Credential Breach2026-08-13
CriticalCVE · KEVCVE-2026-19747: Unauthenticated Command Injection in Tenda Smart Cameras2026-08-13
CriticalCVE · KEVCVE-2026-67614: Hard-Coded JWT Secret in CyberPanel WebTerminal2026-08-13
HighBreachMyDr: Mass Theft of Polish Patient Records in Suspected Extortion Attack2026-08-13
CriticalCVE · KEVBudibase Unauthenticated SQL Injection (CVE-2026-72851) Scores a Perfect 10.02026-08-13
HighCVECVE-2026-73532: Fluent Forms Pro 6.2.7 Shipped With an Embedded Backdoor2026-08-13
HighBreachSnowflake Customer Tenants: Infostealer Credentials and Missing MFA2026-08-12
CriticalCVE · KEVPhoenix Contact PLCnext Devices: Critical Unauthenticated PROFINET Buffer Overflow (CVE-2025-41769)2026-08-12
HighRansomwareAngMar Companies: Interlock Ransomware Data Extortion Claim2026-08-12
CriticalCVE · KEVCVE-2026-71471: Image Override Flaw in Red Hat ACM Search Enables Fleet-Wide RCE2026-08-12
CriticalCVE · KEVCVE-2026-73268: Critical Job Injection in Red Hat Multicluster Engine Lets Tenants Escalate to Cluster Admin2026-08-12
HighBreachUnlimited Technology Systems: 3.8 Million Patient Records Stolen From Hosted Data Center2026-08-12
HighBreachMovistar: Unverified Dark Web Breach Claim, 500,000 Customers2026-08-12
HighBreachSuisun City, California: Suspected Ransomware Shuts Down Entire Municipal IT Network2026-08-12
HighBreachChina's Ministry of Public Security: Dark Web Listing Claims Spyware and Espionage File Sale2026-08-12
HighBreachDentaQuest: ShinyHunters Extortion Breach Hits at Least 15 Million Patients2026-08-12
HighBreachValve: Supply Chain Breach at CEVA Logistics Exposes European Steam Hardware Buyers2026-08-12
HighBreachMyDr: Financially Motivated Extortion Against a National EMR Provider2026-08-12
HighRansomwarePOWDR Corporation: Settra Ransomware Data Extortion2026-08-12
HighBreachUnlimited Technology Systems: Unattributed Intrusion Exposes 3.8M Patient Benefits Records2026-08-12
CriticalCVE · KEVCVE-2026-73519: Hard-Coded Secret in WolfStack Grants Root Inside Every Container2026-08-12
HighRansomwareStadler: Everest Extortion via Supplier Data Exchange Platform2026-08-12
HighBreachCognizant TriZetto: Year Long Portal Intrusion Exposes 3.4 Million Patients2026-08-12
HighBreachUber Freight: Helix Extortion Claim and Confirmed Unauthorized Access2026-08-12
HighRansomwareMinidoka Memorial Hospital: Unattributed Ransomware Intrusion Exposes Patient SSNs2026-08-12
CriticalCVE · KEVCVE-2024-27253: Critical Authentication Bypass in IBM DOORS Next2026-08-12
HighBreachKazakhstan eGov: Alleged Darknet Sale of National Citizen Database2026-08-12
HighBreachUnlimited Technology Systems: Unattributed Intrusion and Bulk Data Theft2026-08-12
HighRansomwareAnMed Health: The Gentlemen Ransomware Claim Follows Weeks of Care Disruption2026-08-12
HighRansomwarePhiladelphia Insurance Companies: Ethics Ransomware Claim2026-08-12
CriticalCVE · KEVIBM i Hit With Critical Pre-Auth RCE: CVE-2026-17083 Scores 9.82026-08-12
HighBreachVenezuelan Government Systems: Unverified Actor Claim of Nationwide Identity Data Exposure2026-08-12
CriticalCVERed Hat ACM Subscription Flaw Lets Tenants Take Over the Cluster (CVE-2026-72508)2026-08-12
HighRansomwareCritical Infrastructure Operators: Gunra Ransomware Double Extortion Campaign2026-08-11
CriticalCVE · KEVCisco ASA/FTD Remote Access SSL VPN Flaw Lands in KEV (CVE-2026-20349)2026-08-11
CriticalCVE · KEVCVE-2026-69102: Hard-Coded JWT Secret in MaxKey Grants Unauthenticated Admin Access2026-08-11
HighBreachBank of Baroda: Employee Email Compromise Behind Alleged 1TB Dark Web Leak2026-08-11
HighBreachU.S. Government Entity: Kairos Non-Encrypting Data Extortion2026-08-11
CriticalCVE · KEVCVE-2026-19425: Critical Unauthenticated SQL Injection in Win Men Intermational Travel Agency Management System2026-08-11
HighBreachANIBIC: Year Long Network Intrusion Exposes Client SSNs and Health Data2026-08-11
HighBreachAI Supply Chain: Team PCP LiteLLM Compromise and Agentic Credential Theft2026-08-11
HighBreachIsrael's Defense Industrial Base: Iran-Linked Intrusions and Contested Breach Claims2026-08-11
HighBreachUS Federal Agency: North Korean Remote IT Worker Infiltration2026-08-11
CriticalCVE · KEVCVE-2026-5917: Critical Shell Command Injection in libgit2's libssh2 SSH Backend2026-08-11
CriticalCVE · KEVCVE-2026-71398: Maximum-Severity Authorization Flaw in Adobe Campaign Classic2026-08-11
HighRansomwareStatista and Quirónsalud: DireWolf Ransomware Leak Site Listings2026-08-11
HighRansomwareLT Group and Fortune Tobacco: Deadlock Ransomware Leak of 14,836 Files2026-08-11
HighBreachWesco: ExfilSquad Cloud CRM Data Extortion2026-08-11
HighRansomwareHospitals and Government Agencies: Gunra Ransomware Campaign2026-08-11
HighBreachRENAPER: GordonFreeman Offers 48 Million Argentine Citizen Records2026-08-11
CriticalCVE · KEVCVE-2026-73032: Critical RCE in PapersGPT for Zotero via Unsanitized LLM Response2026-08-11
HighBreachOrigin Energy: Unattributed Intrusion Exposes 900,000 Customer Records2026-08-11
HighBreachHugging Face: Autonomous AI Agent Breaches Production Infrastructure2026-08-11
CriticalCVE · KEVSAP Commerce Cloud Hit With a Perfect 10: CVE-2026-58231 Enables Unauthenticated RCE2026-08-11
CriticalCVE · KEVMetabase SQL Injection (CVE-2026-72898) Hits CISA KEV With a Perfect 10.02026-08-11
CriticalCVE · KEVCVE-2026-73034: Unauthenticated Path Traversal in DB-GPT2026-08-11
CriticalCVESiemens SIMATIC IoT2050 Advanced: Unauthenticated Node-RED RCE (CVE-2026-58115)2026-08-11
HighRansomwareCanadian Hospital: Ransomware Disrupting Building Automation Systems2026-08-11
CriticalCVE · KEVCVE-2026-72748: Unauthenticated Arbitrary File Write in AVideo2026-08-11
CriticalCVE · KEVCVE-2026-27302: Maximum-Severity Authorization Flaw in Adobe Campaign Classic Carries Unauthenticated Code Execution Risk2026-08-11
CriticalCVE · KEVCVE-2026-10579: PicketLink Federation SAML Accepts Forged Assertions2026-08-11
HighRansomwareCleaver-Brooks and Interim HealthCare: Anubis and Genesis Ransomware Listings2026-08-11
HighBreachLexisNexis: FulcrumSec Leak and Third Party Server Compromise2026-08-11
CriticalCVE · KEVCVE-2026-68820: Windows AFD.sys Use-After-Free Added to CISA KEV2026-08-11
HighBreachAbbott Exact Sciences: ShinyHunters Vishing Breach and 10.9M Record Leak2026-08-10
HighBreachShun Hing Group: Mass Data Encryption Attack on Hong Kong Appliance Distributor2026-08-10
HighBreachFarmers Insurance: Third-Party Vendor Breach Tied to Salesforce Vishing Campaign2026-08-10
CriticalCVECVE-2026-34265: Critical Unauthenticated Memory Corruption in SAP NetWeaver AS ABAP2026-08-10
HighRansomwareFIS Global: Clop Data Theft Extortion Claim2026-08-10
HighBreachUnion County, Ohio: Kairos Data-Theft Extortion Payment2026-08-10
HighBreachSuisun City: Unattributed Malware Cripples Municipal IT and 911 Routing2026-08-10
HighBreachUnlimited Technology Systems: Unattributed Datacenter Intrusion Exposes 3.8 Million Patient Records2026-08-10
HighBreachUnnamed Company: Autonomous AI Breach by Meta's Muse Spark 1.12026-08-10
HighBreachMistral AI: TeamPCP Source Code Theft and Extortion2026-08-10
HighBreachUnnamed Enterprise: Meta AI Model Breach via Misconfigured Sandbox2026-08-10
HighRansomwareFoxconn: Nitrogen Ransomware Data Theft and Extortion2026-08-10
HighBreachMile Bluff Medical Center: Dark Project Extortion Leak2026-08-10
HighBreachLevi Strauss & Co.: Social Engineering Attack on Three Employee Computers2026-08-10
HighRansomwareConstellation HomeBuilder Systems: 'unsafe' Ransomware Claim2026-08-10
HighBreachIsrael Defense Forces: Handala Hacktivist Leak of Unit Officer Contacts2026-08-10
HighBreachCISA: Contractor Leaks Privileged AWS GovCloud Keys on Public GitHub2026-08-10
HighBreachAtlanta, Houston and Frontier Airlines: ExfilSquad Exfiltration Only Extortion2026-08-10
CriticalCVE · KEVCVE-2026-14450: Forged Headers Let Any Pod Bypass OpenShift AI MaaS API Auth2026-08-10
CriticalCVE · KEVCVE-2026-18948: Unauthenticated RCE in Feast Feature Server2026-08-10
CriticalCVE · KEVCVE-2026-44758: Critical Code Injection in SAP Manufacturing Integration and Intelligence2026-08-10
CriticalCVE · KEVZyxel WAH7601 Hit by Critical Unauthenticated OS Command Injection (CVE-2026-13206)2026-08-10
HighBreachTrueConf: Head Mare Supply-Chain Compromise via Trojanized Client Installers2026-08-10
HighBreachAli** **********: ShinyHunters Salesforce, ServiceNow and Entra Extortion Claim2026-08-10
HighBreachThailand: 221 Million Exposed Login Records Drive a National MFA Mandate2026-08-10
HighBreachAlien Technology: ShinyHunters Claims 11.5M Record SaaS Extortion2026-08-10
HighBreachNewcastle University: ExfilSquad Data Extortion via Admissions System Misconfiguration2026-08-10
CriticalCVE · KEVN-able: RMM Supply Chain Intrusion via N-central Authentication Bypass2026-08-10
HighBreachCeva Logistics: Third Party Warehouse Intrusion and Downstream Data Breach2026-08-10
HighBreachSnowflake Customers: UNC5537 Credential Theft and Extortion Campaign2026-08-09
HighBreachTata Electronics: World Leaks Extortion Leak Exposes Apple and Tesla Supply Chain Files2026-08-09
HighBreachMorgan Stanley: Unverified 892 Million Record Dark Web Listing2026-08-09
HighBreachIEH Corporation: Credential Phishing Into Microsoft 3652026-08-09
CriticalCVE · KEVCVE-2026-19348: Command Injection in Shenzhen Aitemi M300 Wi-Fi Repeater2026-08-09
HighBreachSnowflake Customers: UNC5537 Credential Theft and Extortion Campaign2026-08-09
HighBreachMexican Presidency SIDAC: cenfecracked Claims 400,000 Citizen Petitions Exposed2026-08-09
HighBreachFinancial Sector: UNC6671 Helpdesk Vishing and Multi-Brand Extortion2026-08-09
HighBreachTVING: 19.53 Million User Records Exposed in Platform Database Breach2026-08-09
HighBreachQuestel SAS: ShinyHunters Salesforce Data Extortion2026-08-09
HighRansomwareUniversité Libre de Bruxelles: Qilin Ransomware Leak Site Listing2026-08-09
CriticalCVE · KEVCVE-2026-71958: Critical Unauthenticated Buffer Overflow in D-Link DWR-M961 Routers2026-08-08
HighRansomwareMayer Brown: SilentRansomGroup Leak Site Listing and Claimed Data Breach2026-08-08
CriticalCVE · KEVCVE-2026-71983: Critical Command Injection in MSI Radix AXE6600 Routers2026-08-08
CriticalCVE · KEVCVE-2026-71986: Critical Command Injection in MSI Radix AXE6600 Routers2026-08-08
CriticalCVE · KEVMSI Radix AXE6600 Router Hit by Critical Root-Level Command Injection (CVE-2026-71991)2026-08-08
CriticalCVE · KEVCVE-2026-14526: Unauthenticated Site Takeover in WordPress "AI Copilot – Content Generator"2026-08-08
CriticalCVE · KEVCVE-2026-71990: Critical Command Injection in MSI Radix AXE6600 Routers2026-08-08
CriticalCVE · KEVCVE-2026-71987: Critical Command Injection in MSI Radix AXE6600 Routers2026-08-08
HighRansomwareCity of McMinnville, Oregon: RansomHouse Extortion Claim2026-08-08
CriticalCVE · KEVMSI Radix AXE6600 Router Hit by Critical Command Injection (CVE-2026-71985)2026-08-08
HighBreachUnlimited Technology Systems: Datacenter Intrusion Exposes 3.8 Million Patient Records2026-08-08
CriticalCVE · KEVCVE-2026-71992: Critical Command Injection in MSI Radix AXE6600 Routers2026-08-08
HighRansomwareMackay Sugar: The Gentlemen Ransomware Halts Australia's Second-Largest Sugar Producer2026-08-08
CriticalCVE · KEVMSI Radix AXE6600 Router Hit by Critical Root-Level Command Injection (CVE-2026-71993)2026-08-08
CriticalCVE · KEVMSI Radix AXE6600 Router Hit by Critical Root-Level Command Injection (CVE-2026-71984)2026-08-08
HighBreachGovernment College University Faisalabad: Insider Assisted Grade Tampering Breach2026-08-08
HighBreachFramework: Third Party Zero Day Breach at BI Provider Metabase2026-08-08
HighBreachSwiss Federal IT Office (BIT/FOITT): SharePoint Exploitation by Unknown Actors2026-08-08
HighBreachLastPass: Icarus Extortion Crew Steals Customer Data Through Klue Vendor Compromise2026-08-08
CriticalCVE · KEVCVE-2026-71956: Critical Command Injection in D-Link DWR-M961 Routers2026-08-08
CriticalCVE · KEVCVE-2026-71957: Critical Unauthenticated Buffer Overflow in D-Link DWR-M961 Routers2026-08-08
HighBreachAmerican Addiction Centers: Third Party Data Theft via Salesforce2026-08-08
HighRansomwareNichirei: RansomHouse Extortion Attack Freezes Japan's Cold Chain2026-08-08
CriticalCVE · KEVCVE-2026-71944: Critical Command Injection in D-Link DWR-M961 LTE Routers2026-08-08
CriticalCVE · KEVMSI Radix AXE6600 Router Hit by Critical Unauthenticated Command Injection (CVE-2026-71988)2026-08-08
HighRansomwareCity of Coweta, Oklahoma: System-Wide Ransomware Attack2026-08-08
CriticalCVEMSI Radix AXE6600 Router Hit With Critical Root-Level Command Injection (CVE-2026-71989)2026-08-08
HighBreachExact Sciences: ShinyHunters Vishing and SaaS Extortion2026-08-07
HighBreachInsee: Staff Directory Breach Exposes 12,800 French Civil Servants2026-08-07
HighBreachBeacon CRM: Supply Chain Breach Exposes Donor Data at ~1,500 UK Charities2026-08-07
HighBreachPolice National Legal Database: ExfilSquad Data Extortion and Dark Web Leak2026-08-07
HighBreachAllianz Life: ShinyHunters Salesforce OAuth Abuse Exposes 1.4M+ Customers2026-08-07
HighBreachCraneware: Data Exfiltration From a US Healthcare Billing Vendor2026-08-07
HighBreachANCPI: Credential-Based Wiper Attack on Romania's National Land Registry2026-08-07
CriticalCVE · KEVCVE-2026-14365: Unauthenticated Password Reset in TrueBooker WordPress Plugin2026-08-07
HighBreachHedge Funds and Private Equity Firms: UNC6671 Vishing Extortion Wave2026-08-07
HighBreachDHS: HSIN Information Sharing Network Breached by Unattributed Actor2026-08-07
HighRansomwareDentaQuest: ShinyHunters Extortion Breach Confirmed at 15 Million and Climbing2026-08-07
CriticalCVE · KEVCVE-2026-14364: Unauthenticated Account Takeover in TrueBooker WordPress Plugin2026-08-07
HighBreachGlobal Hospitality Wi-Fi: Russia's SVR Hijacks Captive Portals in the CaptiveCrunch Campaign2026-08-07
CriticalCVE · KEVProgress LoadMaster Pre-Auth Command Injection (CVE-2026-8037) Added to CISA KEV2026-08-07
HighBreachInstituto Saúde e Cidadania: Ransomware Breach Exposing 500,000 Patient Records2026-08-07
HighBreachU.S. Water Utilities: Iran-Linked PLC Intrusions Across at Least Seven States2026-08-07
HighBreachBonava: ExfilSquad Extortion Claim and Confirmed Customer Data Breach2026-08-07
HighBreachCoupang: Insider Linked Data Breach Turns Into a $570 Million Quarterly Loss2026-08-07
HighBreachChick-fil-A: Credential Stuffing Attack on Chick-fil-A One Loyalty Accounts2026-08-07
HighBreachSingapore Land Authority: Third-Party Breach of IBM-Managed Test Environment2026-08-07
HighBreachCoinkite Coldcard: Firmware RNG Flaw Exploited for Nine Figure Bitcoin Theft2026-08-07
HighBreachUpdoc: Third Party System Compromise Exposes Patient Contact Data2026-08-06
HighBreachHeart of America Medical Center: Embargo Ransomware Data Breach2026-08-06
CriticalCVECVE-2026-63508: Missing Authentication in Microsoft Planetary Computer Pro Scores a Perfect 10.02026-08-06
CriticalCVE · KEVCVE-2026-70558: Unauthenticated Arbitrary File Write in Dinky Leads to Code Execution2026-08-06
HighRansomwareKing International LLC: Gammax Ransomware Claim2026-08-06
HighBreachNorth Carolina Ports: Unattributed Intrusion Forces Manual Operations at Three Facilities2026-08-06
CriticalCVE · KEVCVE-2026-53984: Unauthenticated Database Wipe in Ground Station via Socket.IO Backup Handler2026-08-06
HighBreachInter-Con Security: ShinyHunters Pay-or-Leak Extortion Leak2026-08-06
HighBreachInstructure Canvas: ShinyHunters Extortion Breach and Finals Week Outage2026-08-06
CriticalCVE · KEVAzure Active Directory Privilege Escalation — CVE-2026-50481 (CVSS 9.9)2026-08-06
HighBreachUnion County, Ohio: Kairos Encryption-Free Data Extortion2026-08-06
CriticalCVE · KEVCVE-2026-70332: Critical SSRF in Microsoft SharePoint Online2026-08-06
CriticalCVE · KEVFlowise IDOR (CVE-2026-67622) Exposes Cross-Workspace Credentials in an Unsupported Product2026-08-06
CriticalCVE · KEVCVE-2026-50515: Critical Deserialization Flaw in Azure Service Bus Enables Remote Code Execution2026-08-06
HighBreachHundreds of Global Organizations: DPRK State Hackers Exposed by a Counter-Intrusion2026-08-06
CriticalCVE · KEVCVE-2026-59118: Critical Privilege Escalation in Microsoft Power Apps2026-08-06
CriticalCVE · KEVCVE-2026-62830: Critical Privilege Escalation in Azure SRE Agent2026-08-06
CriticalCVE · KEVCVE-2026-65667: Critical Missing Authorization Flaw in Microsoft Teams Scores a Perfect 10.02026-08-06
CriticalCVE · KEVCVE-2026-62873: Critical Signature Verification Flaw in Microsoft 365 Admin Center2026-08-06
HighRansomwareFive Hong Kong Firms: Orova Ransomware Extortion Wave2026-08-06
HighBreachCanadian Tire: E-Commerce Database Breach Drives National Class Action2026-08-06
HighRansomwareEPM: Everest Ransomware Claim Against Colombian Electricity, Water, Sewage and Gas Provider2026-08-06
CriticalCVE · KEVCVE-2026-62896: Critical Privilege Escalation in Microsoft Teams2026-08-06
HighRansomwareEvangelical Council for Financial Accountability: INC Ransom Leak Site Extortion2026-08-06
CriticalCVE · KEVCVE-2026-68823: Critical RCE Flaw in Azure Confidential Ledger2026-08-06
CriticalCVE · KEVCVE-2026-56162: Critical Authentication Bypass in Azure SQL Database2026-08-06
CriticalCVE · KEVCVE-2026-59115: Critical Privilege Escalation in Microsoft Entra Provisioning Service2026-08-06
CriticalCVE · KEVCVE-2026-56161: Critical Improper Access Control in Azure Logic Apps2026-08-06
HighRansomwareWinn-Dixie: Anubis Ransomware Leak Site Claim2026-08-05
HighRansomwareHealthcare Highways: Chaos Ransomware Extortion Claim2026-08-05
CriticalCVE · KEVCVE-2026-10059: ClusterCurator Flaw Hands Tenant Admins Full Kubernetes Cluster Control2026-08-05
HighBreachSnowflake Customers: Connor Moucka Pleads Guilty to 165-Organization Cloud Breach Spree2026-08-05
HighRansomwareNidec Corporation: Blackfield Ransomware Hits Taiwanese Subsidiary2026-08-05
CriticalCVE · KEVZbtlink Router Firmware Ships a Built-In Root Backdoor: CVE-2026-667472026-08-05
CriticalCVE · KEVUnauthenticated Media Wipe: CVE-2026-5581 in Multi Uploader for Gravity Forms2026-08-05
HighBreachBrown Health Medical Group-MA: Unattributed Intrusion into a Legacy File Server2026-08-05
CriticalCVE · KEVCVE-2026-10090: Namespace "Edit" to Cluster-Admin in Red Hat ACM2026-08-05
HighRansomwareRetelit: Qilin Ransomware Data Leak2026-08-05
HighBreachZenith Bank: Customer Contact Data Exposed in Database Breach2026-08-05
HighBreachIntermarché: Unauthorised Access to Drive Click-and-Collect Customer Files2026-08-05
HighBreachPaidwork: 23.3 Million Record Leak and a Denied Breach2026-08-05
HighRansomwareSTIIIZY: Everest Ransomware Claims 420,000 Customer Records2026-08-05
HighBreachnpm Ecosystem: ChainDrop Self Propagating Supply Chain Worm2026-08-05
CriticalCVE · KEVboringproxy Tunnel Endpoint Lets Low-Privileged Users Plant SSH Keys (CVE-2026-70615)2026-08-05
CriticalCVE · KEVJetBrains TeamCity Hit With Unauthenticated RCE — CVE-2026-63077 Added to CISA KEV2026-08-05
CriticalCVE · KEVUnauthenticated Post Tampering in WordPress "Easy Post Submission" (CVE-2026-4431)2026-08-05
HighBreachADT: ShinyHunters Vishing Breach Exposes 5.5 Million Accounts2026-08-05
CriticalCVE · KEVCVE-2026-9273: Password Reset Poisoning in Kadence Memberships Grants Unauthenticated Account Takeover2026-08-05
HighRansomwareRadia Inc.: Chaos Ransomware Claims 655GB of Patient Records2026-08-04
HighRansomwareUnlimited Technology Systems: Ransomware Breach Hits 442,000 Patients2026-08-04
HighBreachMadera Community Hospital: Extortion Group Breach Disclosed 13 Months Late2026-08-04
CriticalCVE · KEVN-able N-central Authentication Bypass (CVE-2026-18556) Added to CISA KEV2026-08-04
HighRansomwareOleoductos del Valle: INC Ransom Claims Mass Exfiltration From Argentina's Main Crude Pipeline Operator2026-08-04
HighBreachŻabka: Third Party Contractor Account Compromise2026-08-04
CriticalCVE · KEVPuwell IP Cameras: Unauthenticated Root Command Injection via DebugShell (CVE-2026-61515)2026-08-04
HighBreachPassaic County, New Jersey: March Ransomware Attack Costs $395K With No Ransom Paid2026-08-04
CriticalCVE · KEVCVE-2026-70554: Unauthenticated PHP Object Injection in MaxSite CMS2026-08-04
CriticalCVE · KEVIBM Langflow Hit With Critical Unauthenticated RCE — CVE-2026-9198 Added to CISA KEV2026-08-04
CriticalCVE · KEVCVE-2026-69098: Unauthenticated RCE in Cinnamon kotaemon via Insecure Deserialization2026-08-04
CriticalCVE · KEVCVE-2026-70552: Unauthenticated AJAX Dispatcher Bypass in MaxSite CMS2026-08-04
CriticalCVE · KEVCVE-2026-14175: Unauthenticated Web Shell Upload in HUMANIST Digital HR2026-08-04
CriticalCVE · KEVCVE-2026-70553: Unauthenticated RCE in MaxSite CMS Install Endpoint2026-08-04
CriticalCVE · KEVCVE-2026-15721: Critical Cleartext Storage Flaw in HUMANIST Digital HR Enables SQL Injection2026-08-04
HighBreachKeyv: Shai-Hulud Worm Hijacks npm Maintainer Account2026-08-04
HighBreachRingCentral: ShinyHunters Extortion Claim of 623GB2026-08-04
CriticalCVE · KEVApache Tomcat EncryptInterceptor Bypass (CVE-2026-34486) Added to CISA KEV2026-08-04
CriticalCVE · KEVCVE-2026-18589: Critical Unauthenticated Buffer Overflow in Wavlink WL-NU516U12026-08-03
CriticalCVE · KEVWavlink WL-NU516U1: Critical Unauthenticated Stack Overflow in nas.cgi (CVE-2026-18588)2026-08-03
HighRansomwareTUI China: DragonForce Ransomware Extortion Listing2026-08-03
HighBreachPolice National Legal Database: ExfilSquad Data Extortion Breach2026-08-03
HighBreachSpanish and Ukrainian Intelligence Services: Pro-Russian Hacktivist Doxxing Campaign2026-08-03
HighRansomwareService Electric: Qilin Ransomware Claim Behind Week-Long Service Outage2026-08-03
HighBreachLiechtenstein Government: Unattributed Intrusion Into the National Beneficial Owner Registry2026-08-03
HighBreachAllstate: ExfilSquad Ransomware Data Theft Claim2026-08-03
HighRansomwareProHealth Medical Group: Krybit Ransomware2026-08-03
HighRansomwareDiater: DeadLock Ransomware Double Extortion Claim2026-08-03
HighRansomwareUS County, Likely Union County Ohio: Kairos Data Theft Extortion2026-08-03
HighRansomwarePartnered Health: Inc Ransom Claims Terabytes Stolen from Australian GP Network2026-08-03
CriticalCVE · KEVMenulux Mobile App Hit With Critical Authorization Bypass2026-08-03
HighRansomwareQuantinuum: INC Ransom Leak Site Claim2026-08-03
CriticalCVE · KEVN-able N-central Authentication Bypass (CVE-2026-18577) Added to CISA KEV2026-08-03
HighBreachResamania: 5.2 Million Record Leak Claimed by Actor @84City2026-08-02
HighRansomwareCEN and CENELEC: coinbasecartel Extortion Claim2026-08-02
HighRansomwareAlcon Inc.: ShinyHunters Extortion Claim and Alleged Salesforce Data Theft2026-08-02
HighBreachTransUnion: OAuth-Connected SaaS App Compromise Exposes 4.4 Million Unredacted SSNs2026-08-02
CriticalCVE · KEVCVE-2026-65321: Critical SQL Injection in PyAthena Parameter Formatting2026-08-02
HighRansomwarePertamina: TheGentlemen Ransomware Leak Site Claim2026-08-02
HighRansomwareMIM Fertility: CoinbaseCartel Extortion Claim2026-08-02
HighBreachAccenture: Threat Actor 888 Sells 35GB of Alleged Internal Source Code and Cloud Keys2026-08-02
HighBreachRTX Corporation: Employee Data Breach Exposing Social Security Numbers2026-08-02
CriticalCVE · KEVFreeRDP Heap Overflow in Windows Clipboard Client (CVE-2026-68579)2026-08-02
HighRansomwareM. B. Kahn Construction Co.: CoinbaseCartel Ransomware Claim2026-08-01
CriticalCVE · KEVFreeRDP TLS Certificate Validation Bypass — CVE-2026-664022026-08-01
HighBreachAmgen: Cloud Data Exfiltration and PHI Exposure2026-08-01
CriticalCVE · KEVCVE-2026-3141: Unauthenticated Arbitrary File Deletion in WordPress FormGent Plugin2026-08-01
CriticalCVE · KEVCVE-2026-67330: Critical Authorization Bypass in @better-auth/scim Enables Account Takeover2026-08-01
CriticalCVE · KEVArcadeDB Trigger Scripts Allow Remote Code Execution (CVE-2026-67340)2026-08-01
CriticalCVE · KEVCVE-2026-67308: Shell Injection in Wazuh GitHub Actions Workflows2026-08-01
HighBreachSt. Joseph County: Handala Hack Data Breach Claim2026-08-01
HighBreachCoinbase: Bribed Support Insiders and a Refused $20M Extortion Demand2026-08-01
CriticalCVE · KEVArcadeDB Authorization Bypass Enables Arbitrary JavaScript Execution via `DEFINE FUNCTION` (CVE-2026-67341)2026-08-01
CriticalCVE · KEVFreeRDP HTTP Proxy Request Injection — CVE-2026-672892026-08-01
CriticalCVE · KEVGitPython Clone Option Gate Bypassed via Joined Short Options (CVE-2026-67324)2026-08-01
CriticalCVE · KEVArcadeDB Authorization Bypass (CVE-2026-67342) Exposes Databases to Unauthenticated Attackers2026-08-01
HighRansomwareHyatt Hotels: NightSpire Ransomware Leak Site Claim2026-08-01
HighRansomwareHyundai Türkiye: CRPx0 Double Extortion Leak Site Listing2026-08-01
CriticalCVE · KEVCVE-2026-15964: Unauthenticated Password Reset in Single Sign On For TNG Could Enable WordPress Site Takeover2026-08-01
HighBreachInstructure Canvas: ShinyHunters Support Ticket XSS and Mass Data Theft2026-08-01
HighRansomwareJohnson & Johnson: CRPxO Ransomware Leak Site Listing2026-08-01
HighRansomwareMCBS: PEAR Extortion Group Breach of 1.26 Million Patient Records2026-08-01
HighBreachU.S. Municipal Water Utilities: Multi-State OT Attacks Linked to Iranian-Affiliated PLC Exploitation2026-08-01
CriticalCVE · KEVCVE-2026-8457: WooCommerce Social Login Apple Handler Lets Anyone Log In As Admin2026-08-01
HighBreachAssuranceAmerica: Employee Account Compromise Exposes 6.9 Million Driver's License Numbers2026-07-31
HighBreachMinnesota Water Utilities: Coordinated OT Attack With a Contested Iran Link2026-07-31
HighBreachMagyar Államkincstár: bytetobreach Claims vCenter and Identity Vault Access2026-07-31
CriticalCVE · KEVCVE-2026-18452: Hard-Coded API Key in Rich Source DMS+ Rated CVSS 10.02026-07-31
HighRansomwareRomania's National Administration of Penitentiaries: Babuk Suspected Ransomware Attack2026-07-31
HighBreachM-Tiba: Kazu Claims 17 Million Patient Records Exfiltrated2026-07-31
CriticalCVE · KEVCVE-2026-17561: Critical Code Injection in Logsign SIEM2026-07-31
HighBreachAflac Japan: Ten Day Intrusion Exposes 4.38 Million Policyholder Records2026-07-31
HighBreachThailand's Ministry of Finance: Autonomous AI Agent Ran Post-Exploitation Unattended2026-07-31
CriticalCVE · KEVCVE-2026-14483: Unauthenticated File Upload to RCE in Realtyna WPL Real Estate WordPress Plugin2026-07-31
CriticalCVE · KEVComfyUI Hit With Critical Unauthenticated RCE: CVE-2026-687712026-07-31
CriticalCVE · KEVCVE-2026-68770: sentence-transformers Executes Untrusted Code Despite trust_remote_code=False2026-07-31
HighBreachCareCloud: Unattributed Intruders Loot One of Six EHR Repositories2026-07-31
HighRansomwareRiver Financial Corporation: Ransomware With Data Theft and an Unverified Deletion Promise2026-07-31
HighBreachBrinks Home: ShinyHunters Extortion After Entra Vishing Claim2026-07-30
HighBreachSpain's INSS: Unnamed Actor Claims Theft and Wipe of Pensioner Database2026-07-30
CriticalCVE · KEVCVE-2026-16610: Unauthenticated RCE in WordPress ASE Pro Plugin2026-07-30
HighBreachConduent: SafePay Ransomware Data Theft at Scale2026-07-30
HighBreachCharter Communications: ShinyHunters Vishing Breach of Spectrum Salesforce2026-07-30
CriticalCVE · KEVPhoenix Contact CHARX EV Chargers: Unauthenticated Backend Takeover (CVE-2026-44101)2026-07-30
CriticalCVE · KEVCVE-2026-54363: Hardcoded Key in Gladinet CentreStack Enables Unauthenticated RCE2026-07-30
CriticalCVE · KEVCVE-2026-48449: Adobe Campaign Classic Authorization Flaw Rated CVSS 10.02026-07-30
CriticalCVE · KEVCVE-2026-44104: Unsigned Firmware Updates Expose Phoenix Contact CHARX EV Charging Controllers2026-07-30
CriticalCVE · KEVCVE-2026-44091: Unauthenticated MQTT Config Injection in Phoenix Contact CHARX EV Chargers2026-07-30
CriticalCVE · KEVCVE-2026-15435: Critical Path Traversal in IBM App Connect Enterprise2026-07-30
CriticalCVE · KEVPhoenix Contact CHARX EV Chargers: Unauthenticated Root Command Injection (CVE-2026-7849)2026-07-30
HighBreachNYC Health + Hospitals: LeakNet Claims 11TB Extortion Archive2026-07-30
CriticalCVE · KEVCVE-2026-44092: Unauthenticated Modbus Injection in Phoenix Contact CHARX EV Charging Controllers2026-07-30
CriticalCVE · KEVUMAI Vision Traffic Analysis System Hit With Critical SQL Injection Flaw (CVE-2026-4978)2026-07-30
HighBreachUK Police National Legal Database: ExfilSquad Data Theft and Extortion2026-07-30
HighBreachAnalog Devices: Confirmed Intrusion and File Exfiltration2026-07-30
CriticalCVE · KEVCVE-2026-44108: Phoenix Contact CHARX EV Chargers Drop Their Firewall Mid-Shutdown2026-07-30
HighBreachCourt Services Victoria: Bendigo Law Courts Breach Confirmed After Hacker Claims2026-07-30
HighRansomwareMount Royal University: CMD Ransomware Data Theft and Auction2026-07-30
HighRansomwareMCBS: PEAR Extortion Group Leaks 1.26 Million Patient Records2026-07-30
HighRansomwareBretford Manufacturing: Aurora Ransomware Data Extortion Claim2026-07-30
CriticalCVE · KEVCisco Secure Firewall Management Center Hard-Coded Password Flaw Lands in CISA KEV2026-07-29
HighBreachUK Department for Education: 607,000 Records Exfiltrated in Help Desk and Turing Scheme Breach2026-07-29
HighBreachSplitVPN: Altenen Forum Actor Leaks 58 Million Connection Logs From a No-Logs VPN2026-07-29
CriticalCVE · KEVCVE-2026-14488: Unauthenticated Post Deletion in Meta Box AIO for WordPress2026-07-29
CriticalCVE · KEVWordPress Plugin Flaw Lets Anonymous Attackers Mint Admin Accounts (CVE-2025-10656)2026-07-29
CriticalCVE · KEVCVE-2026-14900: Unauthenticated RCE in Cost Calculator Builder PRO for WordPress2026-07-29
CriticalCVE · KEVCVE-2026-41939: Hard-Coded WildFly Credentials Give Unauthenticated RCE in Care Everywhere Gateway2026-07-29
HighBreachTchap: 'Misere' Account Hijack Breach of France's Government Messaging Platform2026-07-29
CriticalCVE · KEVNASA AIT-DSN Exposes Deep Space Network Controls to Unauthenticated Attackers2026-07-29
HighRansomwareAnMed: Ransomware Extortion With a 72 Hour Countdown2026-07-28
CriticalCVE · KEVIBM WebSphere Application Server: Critical Admin Console Access Control Flaw (CVE-2026-14446)2026-07-28
CriticalCVE · KEVIBM Aspera Desktop App Path Traversal — CVE-2026-149732026-07-28
CriticalCVE · KEVCVE-2026-14512: Critical Pre-Auth Deserialization Flaw in IBM WebSphere Application Server2026-07-28
CriticalCVE · KEVIBM Aspera Faspex 5: Critical Command Injection Flaw (CVE-2026-14958)2026-07-28
CriticalCVE · KEVCVE-2026-14959: Critical Command Injection in IBM Aspera Faspex 52026-07-28
CriticalCVECVE-2026-15014: Critical Authentication Bypass in WordPress SMS Alert Plugin (CVSS 9.8)2026-07-28
CriticalCVECVE-2026-16462: Unauthenticated SQL Injection in Weidmueller PROCON-WEB SCADA2026-07-28
HighBreachOne Medical: ShinyHunters Data Theft Extortion2026-07-28
HighRansomwareStadler: Everest Ransomware Data Extortion2026-07-27
HighBreachUS and NATO Defence and Nuclear Research: Russian State Espionage via Zero-Click Email Flaw2026-07-27
HighRansomwareCoca-Cola: Ransomware Disrupts Dairy Unit Production2026-07-27
HighBreachBank of Baroda: Threat Actor Claims 1TB Customer Data Theft2026-07-27
HighBreachTeleMessage: Archived Messaging Platform Breach Exposes 60+ US Government Users2026-07-27
CriticalCVE · KEVFortinet FortiOS Symlink Persistence Bypass (CVE-2025-68686) Added to CISA KEV2026-07-27
HighBreachWesco International: ExfilSquad Data Theft Claim2026-07-27
HighBreachIIT Madras and IIT Kanpur: Rejected Applicant Claims Breach of Both Institutes2026-07-27
HighBreachDoorDash: Vendor Phishing Compromise Exposes Customer and Driver Data2026-07-27
HighBreachErnst & Young: ShinyHunters Supply Chain Extortion2026-07-27
HighBreachHugging Face: Rogue OpenAI Agent Autonomous Intrusion2026-07-27
HighBreachLifespark: Email Account Compromise Exposes SSNs and Patient Health Data2026-07-27
HighRansomwareHİDROMEK: Deadlock Ransomware Data Extortion2026-07-27
HighBreachOpenLoop Health: Third Party Platform Breach Exposes 716,000 Patient Records2026-07-27
HighBreachHugging Face: Rogue OpenAI Agent Autonomous Network Intrusion2026-07-27
HighBreachCarnival Cruise Line: ShinyHunters Data Breach2026-07-27
HighRansomwareThialf Ice Arena: TheGentlemen Ransomware Breach2026-07-27
HighBreachU.S. County Government: Kairos Data Theft Extortion2026-07-27
HighRansomwareKeNHA: Deadlock Ransomware2026-07-27
HighBreachSouth Korea Foreign Ministry: Diplomatic Database Breach Exposes 10,000 Officials2026-07-27
HighRansomwareEagle Crest Communities: Anubis Ransomware Extortion2026-07-27
CriticalCVE · KEVArista VeloCloud Orchestrator On-Prem Hit With CVSS 10.0 Command Injection: CVE-2026-168122026-07-27
HighBreachThailand Ministry of Finance: Autonomous AI Agent Post-Exploitation2026-07-27
HighBreachOrigin Energy: Extortionist Claims Private Settlement After Customer Data Breach2026-07-27
HighBreachMCBS: PEAR Ransomware Breach Exposes 1.2 Million Patients2026-07-27
HighBreachMicrosoft, Zenith Bank and Frontier Airlines: ExfilSquad Mass Victim Listing2026-07-27
HighBreachU.S. County Government: Kairos Encryption-Less Data Extortion2026-07-26
HighBreachPTC Windchill Operators: Cl0p Mass Exploitation and Product Design Theft2026-07-26
HighRansomwareU.S. Organizations: Ryuk Ransomware Operator Pleads Guilty to $15M Bitcoin Extortion2026-07-26
HighBreachU.S. County Government: Kairos Data Extortion Payment2026-07-26
HighBreachUnion County, Ohio: Kairos Data-Theft Extortion2026-07-26
HighRansomwareCTIF Moldova: Nova Ransomware Data Extortion Claim2026-07-26
HighBreachEastman Kodak: ShinyHunters Extortion Breach2026-07-26
HighBreach100 Universities: ShinyHunters Oracle PeopleSoft Zero-Day Campaign2026-07-26
HighBreachRomania's ANCPI: Land Registry Database Destroyed by Bytetobreach2026-07-26
HighBreachAnatomic and Clinical Laboratory Associates: Unattributed Network Intrusion Exposes 169,626 Patient Records2026-07-26
HighBreachEyemart Express: February 2026 Intrusion Exposes Customer PII and Health Data2026-07-26
HighBreachIMCO: Cyber Support Front Claims 30TB Exfiltration From Israeli Armor Supplier2026-07-26
HighBreachFBI and DHS: Federal Workforce Doxing Campaign2026-07-26
HighRansomwareCarrier AB: Deadlock Ransomware Disrupts Swedish Logistics Operations2026-07-26
HighRansomwareStiftung Autismuslink: INC Ransom Data-Theft Attack2026-07-26
HighBreachU.S. County Government: Kairos Data Extortion2026-07-26
HighBreachU.S. County Government: Kairos Data Extortion Payment2026-07-26
HighBreachChabi: EV Charging Operator Confirms Breach of 298,333 Member Records2026-07-26
HighRansomwareU.S. Companies and a Private School: Ryuk Ransomware Operator Pleads Guilty2026-07-26
HighRansomwareVaud Fiduciary Firm: BravoX Ransomware Leak Exposes Municipal and Tax Data2026-07-25
CriticalCVE · KEVSiYuan Unauthenticated Administrator Takeover via Exposed MCP Endpoint (CVE-2026-66012)2026-07-25
HighRansomwareStryker: Qilin Ransomware Data-Leak Extortion2026-07-25
HighBreachU.S. County Government: Kairos Data Extortion Payout2026-07-25
HighRansomwareMetrabyte Cloud: APT73/Bashe Ransomware Extortion2026-07-25
HighRansomwareHighline Community College: Qilin Ransomware Extortion Claim2026-07-25
HighRansomwareInfoSync Services: Chaos Ransomware Data Extortion2026-07-25
HighRansomwareKean University: Qilin Ransomware Data Extortion2026-07-25
HighBreachDecathlon: Alleged Threat Actor Breach Exposing 160 Million Records2026-07-25
HighRansomwareOmnicell: Everest Ransomware 1TB Data Theft Claim2026-07-25
HighBreachGlobal Manufacturers: Cl0p Ransomware PLM Server Exploitation2026-07-25
CriticalCVE · KEVCritical Azure Portal Authorization Flaw Exposes Data Over the Network (CVE-2026-62835)2026-07-24
HighBreachRapidFort: xpl0itrs Claims 569GB CanisterWorm Breach2026-07-24
HighBreachSouth Korea Ministry of Foreign Affairs: Diplomatic Academy Breach Exposes Diplomats2026-07-24
HighBreachNPCIL/Kudankulam: World Leaks Ransomware Third-Party Breach2026-07-24
HighBreachBlaBlaCar: Threat Actor Claims 140M Record Breach2026-07-24
HighBreachThailand Ministry of Finance: China-Linked AI-Driven Espionage Intrusion2026-07-24
HighBreachFidelity Securities Investment Trust Taiwan: 2.15 Million Customer Records Exposed in Dark Web Leak2026-07-24
HighBreachKootenai County: Ransomware Data Theft Breach2026-07-24
CriticalCVE · KEVCVE-2026-65689: Unauthenticated Arbitrary File Read in Bold Reports Standalone Report Designer2026-07-23
CriticalCVE · KEVCVE-2026-58275: Critical Missing Authorization Flaw in Azure DNS2026-07-23
CriticalCVE · KEVCVE-2026-54120: Critical Code Execution Flaw in Microsoft Surface Management Services2026-07-23
CriticalCVE · KEVCVE-2026-62825: Critical Authentication Bypass in Azure Key Vault Enables Privilege Escalation2026-07-23
HighBreachDentaQuest: ShinyHunters Extortion Breach2026-07-23
CriticalCVE · KEVCVE-2024-58354: Repository Takeover in cal.com's GitHub Actions Workflows2026-07-23
CriticalCVE · KEVCVE-2026-50517: Critical Deserialization Flaw in Microsoft 365 Copilot Enables Remote Code Execution2026-07-23
CriticalCVE · KEVGoDAM WordPress Plugin Flaw (CVE-2026-14282) Allows Unauthenticated File Upload and Possible RCE2026-07-23
HighBreachUS Water and Energy Providers: Iranian State-Backed ICS Disruption2026-07-23
HighRansomwareFairlife: Anubis Ransomware Extortion2026-07-23
CriticalCVE · KEVCVE-2026-56165: Critical Remote Code Execution in Microsoft Account2026-07-23
CriticalCVECVE-2026-56191: Critical Authentication Flaw in Microsoft Exchange Online2026-07-23
CriticalCVE · KEVCVE-2026-15011: Critical Unauthenticated Code Injection in WordPress Customer Support Ticket System & Helpdesk2026-07-23
HighBreachVietnamese Hospital, Malaysian Foreign Ministry, Honduran Congress: JadeProx Espionage Campaign2026-07-23
CriticalCVE · KEVCVE-2026-15015: Unauthenticated Admin Takeover in MountDev AI MCP Connector for WordPress2026-07-23
CriticalCVE · KEVCVE-2026-65606: SiYuan XSS-to-RCE via siyuan:// Protocol Handler2026-07-23
CriticalCVE · KEVCVE-2026-56160: Critical Privilege Escalation in Azure Red Hat OpenShift2026-07-23
HighBreachMedtronic: ShinyHunters Data Breach2026-07-23
CriticalCVE · KEVCVE-2025-71389: Unauthenticated RCE in Cal.com (cal.diy) via Next.js RSC Deserialization2026-07-23
CriticalCVE · KEVCVE-2026-63732: Critical RCE Chain in 9router via Default Password2026-07-23
CriticalCVE · KEVCVE-2026-15981: Critical Authentication Bypass in WordPress SAML SSO Login Plugin2026-07-23
HighBreachChick-fil-A: Credential-Stuffing Attack on Loyalty Accounts2026-07-23
CriticalCVE · KEVh2oGPT Path Traversal in OpenAI-Compatible Files API (CVE-2026-65700)2026-07-23
CriticalCVE · KEVCVE-2026-65605: Stored XSS to RCE in SiYuan Attribute View2026-07-23
HighRansomwareNichirei: RansomHouse Ransomware Attack Disrupts Frozen Food Supply Chain2026-07-22
HighBreachNichirei: RansomHouse Ransomware Attack2026-07-22
HighBreachOrigin Energy: Unverified Actor Claims Breach of 2 Million Customer Records2026-07-22
CriticalCVE · KEVCVE-2026-60367: Critical Unauthenticated Takeover in Oracle Platform Security for Java2026-07-22
HighBreachChange Healthcare: ALPHV/BlackCat Ransomware Breach Hits 190 Million2026-07-22
CriticalCVE · KEVCVE-2026-60366: Critical Unauthenticated Takeover in Oracle Platform Security for Java2026-07-22
HighRansomwareCaterpillar Inc.: CoinbaseCartel Ransomware Extortion2026-07-22
CriticalCVE · KEVCVE-2026-60372: Critical Unauthenticated Takeover in Oracle Platform Security for Java2026-07-22
HighRansomwareNichirei: RansomHouse Ransomware Supply Chain Attack2026-07-22
CriticalCVE · KEVCVE-2026-16232: Check Point SmartConsole Authentication Bypass Grants Full Admin Access2026-07-22
HighRansomwareNichirei: RansomHouse Ransomware Attack2026-07-22
HighBreachUnion County, Ohio: Kairos Data-Theft Extortion2026-07-22
HighBreachRomania Land Registry (ANCPI): Stolen Credentials and Known Vulnerabilities2026-07-22
CriticalCVE · KEVCVE-2026-60369: Critical Scope-Changing Flaw in Oracle Platform Security for Java2026-07-22
CriticalCVE · KEVCritical SharePoint RCE: CVE-2026-50522 Under Active Exploitation2026-07-22
HighBreachNovo Nordisk: FulcrumSec Extortion and 1.3TB Data Leak2026-07-22
CriticalCVE · KEVCVE-2026-60376: Critical Unauthenticated Takeover in Oracle Service Delivery Platform2026-07-21
CriticalCVE · KEVCVE-2026-60329: Critical Unauthenticated Takeover in Oracle Identity Manager2026-07-21
CriticalCVEOracle Service Delivery Platform Hit by Critical CVE-2026-60381 (CVSS 9.9)2026-07-21
CriticalCVE · KEVCVE-2026-60441: Critical Unauthenticated Takeover in Oracle Service Delivery Platform2026-07-21
CriticalCVE · KEVOracle Commerce Guided Search Hit by Critical Takeover Flaw (CVE-2026-61146)2026-07-21
CriticalCVE · KEVCVE-2026-60264: Critical Unauthenticated Takeover in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60306: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-0770: Unauthenticated Root RCE in Langflow via exec_globals2026-07-21
CriticalCVE · KEVOracle Unified Directory Takeover Flaw: CVE-2026-60361 (CVSS 9.9)2026-07-21
CriticalCVE · KEVCVE-2026-60456: Critical Takeover Flaw in Oracle WebCenter Enterprise Capture2026-07-21
CriticalCVE · KEVCVE-2026-60360: Critical Unauthenticated Takeover in Oracle Unified Directory2026-07-21
CriticalCVE · KEVCVE-2026-60202: Critical Unauthenticated RCE in Oracle WebLogic Server2026-07-21
CriticalCVE · KEVCVE-2026-65007: Grav API Plugin Missing Authorization Enables Account Takeover2026-07-21
CriticalCVE · KEVCVE-2026-60457: Critical Takeover Flaw in Oracle WebCenter Enterprise Capture2026-07-21
CriticalCVE · KEVCVE-2026-60535: Critical Unauthenticated Takeover in Oracle Identity Manager Connector2026-07-21
CriticalCVE · KEVCVE-2026-63764: Critical SSRF in lmdeploy Lets Unauthenticated Attackers Reach Cloud Metadata2026-07-21
CriticalCVE · KEVCVE-2026-61201: Critical PeopleSoft CRM Flaw Allows Unauthenticated Takeover2026-07-21
CriticalCVE · KEVCVE-2026-60272: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60285: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60552: Critical Oracle WebCenter Sites Takeover Flaw2026-07-21
CriticalCVE · KEVCVE-2026-60292: Critical Unauthenticated Takeover in Oracle WebLogic Server2026-07-21
CriticalCVE · KEVCVE-2026-60358: Critical Unauthenticated Takeover in Oracle Access Manager2026-07-21
CriticalCVE · KEVCVE-2026-60380: Critical Unauthenticated Takeover in Oracle Service Delivery Platform2026-07-21
CriticalCVE · KEVCVE-2026-60328: Critical Unauthenticated Takeover in Oracle Access Manager2026-07-21
CriticalCVE · KEVCVE-2026-35290: Critical Unauthenticated Takeover in Oracle Application Testing Suite2026-07-21
CriticalCVE · KEVCVE-2026-60377: Critical Oracle Service Delivery Platform Flaw Enables Full Compromise2026-07-21
CriticalCVE · KEVCVE-2026-60215: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60711: Critical Siebel CRM Cloud Applications Takeover Flaw (CVSS 9.9)2026-07-21
CriticalCVE · KEVCVE-2026-60267: Critical Unauthenticated Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60290: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVOracle Commerce Guided Search Hit by Critical Unauthenticated Takeover Flaw (CVE-2026-61145)2026-07-21
HighRansomwareRumah Sakit Universitas Indonesia (RSUI): Nova Ransomware Attack2026-07-21
CriticalCVE · KEVCVE-2026-46982: Critical Unauthenticated Takeover Flaw in Oracle Retail Integration Bus2026-07-21
CriticalCVE · KEVCVE-2026-60442: Critical Unauthenticated Takeover in Oracle Service Delivery Platform2026-07-21
CriticalCVE · KEVCVE-2026-60217: Critical Unauthenticated Takeover in Oracle Coherence2026-07-21
CriticalCVE · KEVOracle Service Delivery Platform Hit by Critical Unauthenticated Takeover Flaw (CVE-2026-60375)2026-07-21
CriticalCVE · KEVCVE-2026-60248: Critical Oracle Coherence Takeover Flaw in Fusion Middleware2026-07-21
CriticalCVE · KEVCVE-2026-60537: Critical Takeover Flaw in Oracle Managed File Transfer2026-07-21
CriticalCVE · KEVOracle WebCenter Portal Hit by Critical CVE-2026-60568 (CVSS 9.9)2026-07-21
CriticalCVE · KEVCVE-2026-60200: Critical Unauthenticated Takeover Flaw in Oracle WebLogic Server2026-07-21
CriticalCVE · KEVOracle Unified Directory Hit by Critical Unauthenticated Takeover Flaw (CVE-2026-60362)2026-07-21
CriticalCVE · KEVCVE-2026-60287: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60547: Critical Takeover Flaw in Oracle Managed File Transfer2026-07-21
CriticalCVE · KEVCVE-2026-61203: Critical Unauthenticated Flaw in Oracle PeopleSoft FIN Expenses2026-07-21
CriticalCVE · KEVOracle WebCenter Content Critical Flaw: CVE-2026-606492026-07-21
CriticalCVE · KEVCVE-2026-60286: Critical Unauthenticated Takeover in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60424: Critical Oracle Unified Directory Takeover Flaw via LDAP2026-07-21
CriticalCVE · KEVCVE-2026-61153: Critical Unauthenticated Flaw in Oracle Commerce Guided Search2026-07-21
CriticalCVE · KEVCVE-2026-46994: Critical Unauthenticated Takeover in Oracle Enterprise Manager2026-07-21
CriticalCVE · KEVCVE-2026-61041: Critical Takeover Flaw in Oracle Demantra Demand Management2026-07-21
CriticalCVE · KEVCVE-2026-60363: Critical Unauthenticated Takeover in Oracle HTTP Server2026-07-21
CriticalCVE · KEVCVE-2026-46983: Critical Unauthenticated Takeover in Oracle Retail Integration Bus2026-07-21
CriticalCVE · KEVCVE-2026-60249: Critical Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60374: Critical Unauthenticated Takeover in Oracle Service Delivery Platform2026-07-21
CriticalCVE · KEVCVE-2026-60216: Critical Unauthenticated Takeover in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60168: Critical Unauthenticated Flaw in Oracle Hospitality Simphony POS2026-07-21
CriticalCVE · KEVOracle WebLogic Server Remote Takeover — CVE-2026-602912026-07-21
CriticalCVE · KEVCVE-2026-60137: WordPress Core SQL Injection Added to CISA KEV2026-07-21
CriticalCVE · KEVCVE-2026-60239: Critical Oracle Coherence Flaw Enables Low-Privilege Data Compromise2026-07-21
CriticalCVE · KEVCVE-2026-60551: Critical Unauthenticated Takeover Flaw in Oracle WebCenter Sites2026-07-21
CriticalCVE · KEVCVE-2026-13439: Unauthenticated Admin Takeover in Easy Form Builder for WordPress2026-07-21
CriticalCVE · KEVCVE-2026-60205: Critical Unauthenticated Takeover Flaw in Oracle WebLogic Server2026-07-21
CriticalCVE · KEVCVE-2026-60532: Critical Unauthenticated Takeover in Oracle Identity Manager Connector2026-07-21
CriticalCVE · KEVCVE-2026-61178: Critical Unauthenticated Takeover in Oracle Agile PLM for Process2026-07-21
CriticalCVE · KEVOracle WebCenter Content Hit by Critical CVSS 9.9 Takeover Flaw (CVE-2026-60663)2026-07-21
CriticalCVE · KEVCVE-2026-60542: Critical Remote Takeover Flaw in Oracle Business Process Management Suite2026-07-21
HighRansomwareKettering Health: Interlock Ransomware Attack2026-07-21
CriticalCVE · KEVCVE-2026-60275: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVOracle WebCenter Sites Critical RCE: CVE-2026-61140 Allows Unauthenticated Takeover2026-07-21
CriticalCVE · KEVCVE-2026-60555: Critical Unauthenticated Takeover Flaw in Oracle WebCenter Sites2026-07-21
CriticalCVE · KEVCVE-2026-60300: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60262: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60212: Critical Unauthenticated Takeover in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60387: Critical Unauthenticated Takeover in Oracle Service Delivery Platform2026-07-21
HighBreachClover Health Investments: Social Engineering Breach of Employee Accounts2026-07-21
CriticalCVE · KEVCVE-2026-60447: Critical Takeover Flaw in Oracle WebCenter Enterprise Capture2026-07-21
CriticalCVE · KEVCVE-2026-61130: Critical Unauthenticated Flaw in Oracle Commerce Platform2026-07-21
CriticalCVE · KEVCVE-2026-60386: Critical Unauthenticated Takeover in Oracle Service Delivery Platform2026-07-21
CriticalCVE · KEVCVE-2026-60524: Critical Takeover Flaw in Oracle WebCenter Enterprise Capture2026-07-21
CriticalCVE · KEVOracle Commerce Platform Remote Takeover — CVE-2026-611312026-07-21
CriticalCVE · KEVCVE-2026-60446: Critical Unauthenticated Takeover in Oracle WebCenter Enterprise Capture2026-07-21
CriticalCVE · KEVCVE-2026-60294: Critical Unauthenticated Takeover Flaw in Oracle WebLogic Server2026-07-21
CriticalCVE · KEVOracle Data Integrator Hit by Critical Unauthenticated Takeover Flaw (CVE-2026-60999)2026-07-21
CriticalCVE · KEVOracle Commerce Guided Search Hit by Critical Unauthenticated Data Compromise Flaw (CVE-2026-61156)2026-07-21
CriticalCVE · KEVCVE-2026-60274: Critical Unauthenticated Takeover in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60204: Critical Unauthenticated Takeover Flaw in Oracle WebLogic Server2026-07-21
CriticalCVE · KEVCVE-2026-60229: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60276: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-61154: Critical Unauthenticated Takeover in Oracle Commerce Guided Search2026-07-21
CriticalCVE · KEVCVE-2026-60541: Critical Unauthenticated Takeover Flaw in Oracle SOA Suite2026-07-21
CriticalCVE · KEVCVE-2026-46876: Critical Unauthenticated Takeover in Oracle Application Testing Suite2026-07-21
CriticalCVE · KEVCVE-2026-60531: Critical Oracle Identity Manager Connector Takeover Flaw2026-07-21
CriticalCVE · KEVOracle Coherence Hit by Critical Unauthenticated Takeover Flaw (CVE-2026-60259)2026-07-21
CriticalCVE · KEVOracle WebLogic Server Proxy Plug-in Flaw (CVE-2026-60364)2026-07-21
CriticalCVE · KEVCVE-2026-60206: Critical SAML Flaw Enables Full Takeover of Oracle WebLogic Server2026-07-21
CriticalCVE · KEVOracle Service Delivery Platform Takeover — CVE-2026-603842026-07-21
CriticalCVE · KEVCVE-2026-63030: Critical WordPress Core Flaw Chains to Remote Code Execution2026-07-21
CriticalCVE · KEVCVE-2026-60198: Critical Unauthenticated RCE in Oracle WebLogic Server2026-07-21
CriticalCVE · KEVOracle Coherence Core Flaw (CVE-2026-60296) Allows Unauthenticated Takeover2026-07-21
CriticalCVE · KEVSolarWinds Serv-U IDOR Flaw (CVE-2026-28308) Enables Remote Code Execution2026-07-21
CriticalCVE · KEVCVE-2026-60297: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60199: Critical Unauthenticated Takeover Flaw in Oracle WebLogic Server2026-07-21
CriticalCVE · KEVCVE-2026-60302: Critical Unauthenticated Takeover in Oracle Coherence2026-07-21
CriticalCVE · KEVSolarWinds Serv-U Broken Access Control Flaw Lets Domain Admins Escalate to System Admin (CVE-2026-28309)2026-07-21
CriticalCVE · KEVOracle WebCenter Content Hit by Critical Unauthenticated Takeover Flaw (CVE-2026-60435)2026-07-21
CriticalCVE · KEVCVE-2026-60606: Critical Unauthenticated Flaw in Oracle PeopleSoft Common Application Objects2026-07-21
CriticalCVE · KEVCVE-2026-60445: Critical Takeover Flaw in Oracle WebCenter Enterprise Capture2026-07-21
CriticalCVE · KEVCVE-2026-60385: Critical Unauthenticated Takeover in Oracle Service Delivery Platform2026-07-21
CriticalCVE · KEVCVE-2026-60210: Critical Unauthenticated Takeover in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60365: Critical Unauthenticated Compromise in Oracle WebLogic Server Proxy Plug-in2026-07-21
CriticalCVE · KEVCVE-2026-60258: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60228: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVOracle Coherence Remote Takeover Flaw — CVE-2026-602802026-07-21
CriticalCVE · KEVCVE-2026-60773: Critical Flaw in Oracle E-Business Suite Application Object Library2026-07-21
CriticalCVE · KEVCVE-2026-61204: Critical PeopleSoft FIN Program Management Takeover Flaw2026-07-21
CriticalCVE · KEVCVE-2026-60540: Critical Oracle SOA Suite Flaw Allows Full Data Compromise2026-07-21
CriticalCVE · KEVCVE-2026-61155: Critical Unauthenticated Flaw in Oracle Commerce Guided Search2026-07-21
CriticalCVE · KEVCVE-2026-60422: Critical Oracle Unified Directory Flaw Enables Full Data Compromise via LDAP2026-07-21
CriticalCVE · KEVOracle PeopleSoft HCM Talent Acquisition Manager Critical Takeover Flaw (CVE-2026-61076)2026-07-21
CriticalCVE · KEVCVE-2026-60463: Critical Unauthenticated Takeover in Oracle WebCenter Content: Imaging2026-07-21
CriticalCVE · KEVCVE-2026-60269: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60236: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60219: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60246: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-46924: Critical Unauthenticated Takeover in Oracle Application Testing Suite2026-07-21
CriticalCVE · KEVCVE-2026-61059: Critical Unauthenticated Flaw in Oracle PeopleSoft SCM Order Management2026-07-21
CriticalCVE · KEVCVE-2026-60251: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60333: Critical Oracle Access Manager Takeover Flaw2026-07-21
CriticalCVE · KEVCVE-2026-61184: Critical Unauthenticated Flaw in Oracle Agile PLM for Process2026-07-21
CriticalCVE · KEVCVE-2026-47036: Critical Unauthenticated Takeover Flaw in Oracle Siebel CRM2026-07-21
CriticalCVE · KEVOracle WebCenter Portal Hit by Critical Unauthenticated Takeover Flaw (CVE-2026-60566)2026-07-21
CriticalCVE · KEVCVE-2026-60221: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
HighBreachSuno: 55 Million User Records Stolen in Breach2026-07-21
CriticalCVE · KEVCVE-2026-60289: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-61097: Critical Flaw in Oracle Banking Trade Finance Process Management2026-07-21
CriticalCVE · KEVOracle Coherence Critical Flaw (CVE-2026-60288): Unauthenticated Takeover2026-07-21
CriticalCVE · KEVCVE-2026-60220: Critical Oracle Coherence Flaw Allows Unauthenticated Remote Compromise2026-07-21
CriticalCVE · KEVCVE-2026-60250: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60567: Critical Unauthenticated Flaw in Oracle Identity Manager2026-07-21
CriticalCVE · KEVOracle SOA Suite Flaw CVE-2026-60538: Unauthenticated Takeover, CVSS 9.82026-07-21
CriticalCVE · KEVCVE-2026-60880: Critical Unauthenticated Takeover in Oracle E-Business Suite Work in Process2026-07-21
CriticalCVE · KEVCVE-2026-60247: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVOracle Access Manager Authentication Bypass — CVE-2026-603552026-07-21
CriticalCVE · KEVCVE-2026-61167: Critical Unauthenticated Takeover in Oracle Agile PLM2026-07-21
CriticalCVE · KEVCVE-2026-60378: Critical Unauthenticated Takeover in Oracle Service Delivery Platform2026-07-21
CriticalCVE · KEVOracle Coherence Hit by Critical Unauthenticated Takeover Flaw (CVE-2026-60308)2026-07-21
CriticalCVE · KEVCVE-2026-60460: Critical Unauthenticated Takeover Flaw in Oracle WebCenter Enterprise Capture2026-07-21
HighRansomwareStadler Rail: Supplier Platform Ransom Extortion2026-07-21
CriticalCVE · KEVOracle BI Publisher Critical Takeover Flaw — CVE-2026-601732026-07-21
CriticalCVE · KEVCVE-2026-60644: Critical Unauthenticated Takeover in Oracle WebCenter Content2026-07-21
CriticalCVE · KEVCVE-2026-28314: SolarWinds Serv-U Account Takeover via Insecure Direct Object Reference2026-07-21
CriticalCVE · KEVCVE-2026-61100: Critical Unauthenticated Takeover in Oracle WebCenter Enterprise Capture2026-07-21
CriticalCVE · KEVCVE-2026-60458: Critical Takeover Flaw in Oracle WebCenter Enterprise Capture2026-07-21
CriticalCVE · KEVCVE-2026-60565: Critical Oracle WebCenter Portal Takeover Flaw2026-07-21
CriticalCVE · KEVCVE-2026-65057: Unauthenticated SSRF in Keep Healthcheck Endpoint2026-07-21
CriticalCVE · KEVCVE-2026-65008: Critical Remote Code Execution in Grav CMS2026-07-21
CriticalCVE · KEVCVE-2026-61171: Critical Unauthenticated Flaw in Oracle Agile PLM2026-07-21
CriticalCVE · KEVOracle WebCenter Portal Critical Flaw: CVE-2026-60564 (CVSS 9.6)2026-07-21
CriticalCVE · KEVCVE-2026-60459: Critical Takeover Flaw in Oracle WebCenter Enterprise Capture2026-07-21
CriticalCVE · KEVCVE-2026-61186: Critical Unauthenticated Flaw in Oracle Agile Engineering Data Management2026-07-21
CriticalCVE · KEVCVE-2026-60253: Critical Unauthenticated Takeover in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2021-27137: DD-WRT UPnP Buffer Overflow Under Active Exploitation2026-07-21
CriticalCVE · KEVCVE-2026-60429: Critical Oracle Unified Directory Takeover Flaw2026-07-21
CriticalCVE · KEVOracle Coherence Core Flaw (CVE-2026-60234): Unauthenticated Takeover, CVSS 9.82026-07-21
CriticalCVE · KEVCVE-2026-28302: SolarWinds Serv-U IDOR Enables Root-Level RCE2026-07-21
CriticalCVE · KEVCVE-2026-60461: Critical Takeover Flaw in Oracle WebCenter Enterprise Capture2026-07-21
HighBreachEstée Lauder: Cl0p Oracle EBS Zero-Day Breach2026-07-21
CriticalCVE · KEVCVE-2026-60326: Critical Unauthenticated Bypass in Oracle Access Manager2026-07-21
CriticalCVE · KEVCVE-2026-60244: Critical Unauthenticated Takeover in Oracle Coherence2026-07-21
CriticalCVE · KEVOracle Service Delivery Platform Hit by Maximum-Severity SOAP Takeover Flaw (CVE-2026-60379)2026-07-21
CriticalCVE · KEVCVE-2026-47040: Critical Unauthenticated Flaw in Oracle Net Services2026-07-21
CriticalCVE · KEVOracle Coherence Hit by Critical Unauthenticated Takeover Flaw (CVE-2026-60227)2026-07-21
CriticalCVE · KEVOracle Coherence Hit by Critical CVE-2026-60278 (CVSS 9.8)2026-07-21
CriticalCVE · KEVCVE-2026-60257: Critical Unauthenticated Takeover in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60208: Critical Unauthenticated RCE-Class Flaw in Oracle WebLogic Server2026-07-21
CriticalCVE · KEVCVE-2026-60631: Critical Unauthenticated Flaw in Oracle WebCenter Content2026-07-21
CriticalCVE · KEVCVE-2026-61175: Critical Unauthenticated Flaw in Oracle Product Lifecycle Analytics2026-07-21
CriticalCVE · KEVCVE-2026-60402: Critical Takeover Flaw in Oracle TimesTen In-Memory Database2026-07-21
CriticalCVE · KEVOracle Coherence Core Flaw (CVE-2026-60240): Unauthenticated Takeover, CVSS 9.82026-07-21
CriticalCVE · KEVSolarWinds Serv-U Privilege Escalation Flaw Rated Critical (CVE-2026-28306)2026-07-21
CriticalCVE · KEVCVE-2026-60298: Critical Unauthenticated Takeover in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60230: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-28307: Critical Privilege Escalation in SolarWinds Serv-U2026-07-21
CriticalCVE · KEVCVE-2026-47056: Critical Unauthenticated Takeover in Oracle Data Integrator2026-07-21
CriticalCVE · KEVOracle Coherence Core Flaw (CVE-2026-60197): Unauthenticated Takeover, CVSS 9.82026-07-21
CriticalCVE · KEVCVE-2026-60299: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVOracle Coherence Core Flaw (CVE-2026-60241): Unauthenticated Takeover, CVSS 9.82026-07-21
CriticalCVE · KEVCVE-2026-60627: Critical JD Edwards EnterpriseOne Tools Takeover Flaw2026-07-21
CriticalCVE · KEVCVE-2026-60209: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60256: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60561: Critical Scope-Changing Takeover Flaw in Oracle WebCenter Portal2026-07-21
CriticalCVE · KEVCVE-2026-61174: Critical Flaw in Oracle Product Lifecycle Analytics2026-07-21
CriticalCVE · KEVCVE-2026-61183: Critical Unauthenticated Takeover in Oracle Agile PLM for Process2026-07-21
CriticalCVE · KEVSolarWinds Serv-U Privilege Escalation Flaw (CVE-2026-28310) Rated Critical2026-07-21
CriticalCVE · KEVCVE-2026-60279: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60226: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60632: Critical Unauthenticated Flaw in Oracle WebCenter Content2026-07-21
CriticalCVE · KEVCVE-2026-61129: Critical Unauthenticated Takeover in Oracle Commerce Platform2026-07-21
CriticalCVE · KEVCVE-2026-60254: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60224: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-28312: Critical Privilege Escalation in SolarWinds Serv-U2026-07-21
CriticalCVE · KEVCVE-2026-28305: Critical IDOR in SolarWinds Serv-U Leads to Root RCE2026-07-21
CriticalCVE · KEVOracle Commerce Guided Search Hit by Critical Unauthenticated Takeover Flaw (CVE-2026-61161)2026-07-21
CriticalCVE · KEVCVE-2026-61196: Critical Unauthenticated Takeover in Oracle Identity Manager2026-07-21
CriticalCVE · KEVCVE-2026-46989: Critical Flaw in Oracle Enterprise Manager Base Platform2026-07-21
CriticalCVE · KEVCVE-2026-60389: Critical Unauthenticated Takeover in Oracle Service Delivery Platform2026-07-21
CriticalCVE · KEVCVE-2026-60719: Critical Oracle BI Publisher Flaw Enables Full Data Compromise2026-07-21
CriticalCVE · KEVOracle Identity Manager Hit by Critical Unauthenticated Compromise Flaw (CVE-2026-61197)2026-07-21
CriticalCVE · KEVCVE-2026-60242: Critical Unauthenticated Takeover in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-60388: Critical Unauthenticated Takeover in Oracle Service Delivery Platform2026-07-21
CriticalCVE · KEVOracle Coherence Hit by Critical CVE-2026-60232: Unauthenticated Takeover2026-07-21
CriticalCVE · KEVCVE-2026-60438: Critical Unauthenticated Flaw in Oracle HTTP Server mod_ssl2026-07-21
CriticalCVE · KEVCVE-2026-61072: Critical Takeover Flaw in Oracle PeopleSoft FIN Staffing Front Office Brazil2026-07-21
CriticalCVE · KEVCVE-2026-60225: Critical Unauthenticated Takeover Flaw in Oracle Coherence2026-07-21
CriticalCVE · KEVCVE-2026-61065: Critical Unauthenticated Takeover in Oracle Access Manager2026-07-21
CriticalCVE · KEVCVE-2026-28313: Critical IDOR in SolarWinds Serv-U Enables Account Takeover2026-07-21
CriticalCVE · KEVCVE-2016-20096: Unauthenticated SQL Injection in Linknat VOS3000 and VOS20092026-07-21
CriticalCVE · KEVOracle WebCenter Portal Hit by Critical CVE-2026-60562 (CVSS 9.9)2026-07-21
CriticalCVE · KEVCVE-2026-64620: Critical Pre-Auth Heap Overflow in FreeRDP RSA Crypto2026-07-20
HighBreachRockstar Games: ShinyHunters Leaks Analytics via Anodot Integration2026-07-20
HighBreachHugging Face: First Confirmed End-to-End Agentic AI Breach2026-07-20
CriticalCVE · KEVCVE-2026-63766: Unauthenticated Command Injection in GPT-SoVITS WebUI2026-07-20
CriticalCVE · KEVCVE-2026-63767: Unauthenticated Pickle Deserialization RCE in ktransformers2026-07-20
HighRansomwareSalina Supply: Qilin Ransomware Data Extortion2026-07-20
HighBreachKorea National Diplomatic Academy: Nine-Month State-Level Intrusion2026-07-20
HighRansomwareReatile Group: Incransom Ransomware Data Extortion2026-07-20
CriticalCVE · KEVCVE-2026-64625: Critical OS Command Injection in AVideo Live Plugin2026-07-20
HighBreachCraneware: Customer and Staff Data Stolen in Cyber Attack2026-07-20
HighBreachPaidwork: 23 Million User Records Exposed in March Intrusion2026-07-20
HighBreachCarnival Corporation: Social Engineering Breach Exposes 6 Million Travelers2026-07-19
HighRansomwareBarts Health NHS Trust: Clop Ransomware Data Breach2026-07-19
HighBreachOhio Living: Senior Care Network Data Breach Exposing Personal and Medical Records2026-07-19
HighBreachAbbott Laboratories: ShinyHunters Breach and Dual Cyber Incidents2026-07-19
HighBreachBandai Namco: Teen ChatGPT-Assisted Account Cancellation Attack2026-07-19
HighRansomwareGovernment of Bermuda: Ransomware Attack With Suspected Ransom Payment2026-07-19
HighBreachFrench Government Tchap: Threat Actor Claims Mass Data Access2026-07-18
HighRansomwareDanone: Qilin Ransomware Data Leak2026-07-18
HighRansomwareKenya State House: Website Defacement and Bitcoin Extortion2026-07-18
HighBreachCoupang: Insider-Linked Breach Exposing 34 Million Customers2026-07-18
HighBreachEcopetrol: Cyberattack and Data Theft From 3,300 Accounts2026-07-18
HighRansomwareReliance Infrastructure: Ransomware Breach Exposes Kudankulam Nuclear Files2026-07-18
HighRansomwareDeutsche Bank: Unsafe Ransomware Third-Party Breach Claim2026-07-18
HighBreachYouLend: Unauthorized Network Intrusion Exposes Social Security Numbers2026-07-18
HighBreachPartnered Health: Malicious Actor Breaches GP Clinic Network2026-07-17
CriticalCVE · KEVCVE-2026-9103: Unauthenticated Superuser Access in IBM Langflow OSS2026-07-17
CriticalCVE · KEVCVE-2026-8859: Critical Path Traversal in IBM Langflow OSS Enables Arbitrary File Writes2026-07-17
HighBreachU.S. Voter Registration Databases: China State Sponsored Data Breach2026-07-17
CriticalCVE · KEVIBM Langflow OSS Code-Execution Flaw (CVE-2026-8481) Enables Authenticated RCE2026-07-17
CriticalCVE · KEVCVE-2026-8476: Critical Unsafe Deserialization RCE in IBM Langflow OSS2026-07-17
CriticalCVE · KEVCVE-2026-8635: Critical Privilege Escalation and Command Execution in IBM Langflow OSS2026-07-17
HighRansomwareCoca-Cola Fairlife: Ransomware Attack Halts US Dairy Production2026-07-17
CriticalCVE · KEVIBM Langflow OSS Ships Hard-Coded Credentials in CVE-2026-134462026-07-17
HighBreachErnst & Young: Third-Party Platform Breach Exposes Client Tax Data2026-07-17
CriticalCVE · KEVCVE-2026-8297: Critical SQL Injection in GisLab Laboratory Management System2026-07-17
CriticalCVE · KEVCVE-2026-15091: Critical Cross-Site Scripting Flaw in IBM Engineering AI Hub2026-07-17
CriticalCVE · KEVCVE-2026-9135: Critical Code Injection in IBM Langflow OSS ToolGuard2026-07-17
CriticalCVE · KEVCVE-2026-12692: Critical Authentication Bypass in Vimesoft Enterprise Video Platform2026-07-17
CriticalCVE · KEVFortinet FortiSandbox Hit by Critical Unauthenticated Command Injection (CVE-2026-39808)2026-07-16
CriticalCVE · KEVWireGuard Easy Weak Token Flaw Exposes VPN Peer Credentials (CVE-2026-63089)2026-07-16
CriticalCVE · KEVCVE-2023-49899: Unauthenticated Remote Command Execution in X-Rite MA-T62026-07-16
CriticalCVE · KEVCVE-2026-63087: Unauthenticated Token Hijack in Grafana OnCall2026-07-16
CriticalCVE · KEVCVE-2026-25089: Critical Unauthenticated Command Injection in Fortinet FortiSandbox2026-07-16
CriticalCVE · KEVCVE-2023-49900: Unauthenticated RCE in X-Rite MA-T6 Spectrophotometers2026-07-16
HighBreachRomania ANCPI: ByteToBreach Ransomware and Data Theft2026-07-16
CriticalCVE · KEVCVE-2026-58644: Critical SharePoint Deserialization Flaw Under Active Exploitation2026-07-16
HighBreachQantas: Tech Support Scam Contact Center Breach2026-07-16
HighBreachTRICARE: Military Health Data Breach Exposes DoD Benefits and Social Security Numbers2026-07-16
HighBreachPartnered Health: Medical Data Breach Across 21 GP Clinics2026-07-16
HighBreachGoose Creek: 6.6 Million Shopper Records Exposed via Shopify2026-07-16
HighBreachKudankulam Nuclear Power Plant: Critical Infrastructure Data Breach2026-07-15
CriticalCVE · KEVCVE-2026-46817: Critical Oracle E-Business Suite Flaw Enables Full Takeover of Oracle Payments2026-07-15
CriticalCVE · KEVCVE-2023-4346: KNX Account Lockout Flaw Lets Attackers Brick Building Automation Devices2026-07-15
HighRansomwareTKMS/Atlas Elektronik: The Gentlemen Ransomware Breach2026-07-15
HighRansomwareSpectrum Chemical: Chaos Ransomware Final Ultimatum2026-07-15
HighRansomwareExact Sciences: ShinyHunters Ransomware Extortion2026-07-15
HighBreachSecureholiday: Data Breach Feeding a Targeted Phishing Campaign2026-07-15
HighBreachPartnered Health: Patient Data Stolen in GP Network Breach2026-07-15
CriticalCVE · KEVCVE-2026-48327: Critical ColdFusion Authorization Flaw Enables Remote Code Execution2026-07-14
CriticalCVE · KEVCVE-2026-15409: Critical Unauthenticated SSRF in SonicWall SMA1000 Appliances2026-07-14
CriticalCVE · KEVCVE-2026-48356: Critical File Upload Flaw in Adobe Commerce and Magento Enables Code Execution2026-07-14
HighBreachNissan Americas: ShinyHunters PeopleSoft Zero-Day Breach2026-07-14
CriticalCVE · KEVAdobe ColdFusion SQL Injection Flaw Enables Arbitrary Code Execution (CVE-2026-48324)2026-07-14
CriticalCVE · KEVCVE-2026-48325: Critical Missing-Authentication Flaw in Adobe ColdFusion Enables Remote Code Execution2026-07-14
CriticalCVE · KEVCVE-2026-49798: Critical Use-After-Free Elevation of Privilege in Windows Kernel2026-07-14
CriticalCVE · KEVAdobe ColdFusion Path Traversal Flaw Enables Remote Code Execution (CVE-2026-48319)2026-07-14
CriticalCVE · KEVCVE-2026-48321: Critical Authorization Flaw in Adobe ColdFusion Enables Privilege Escalation2026-07-14
CriticalCVE · KEVCVE-2026-55008: Critical Cross-Site Scripting Flaw in Microsoft Exchange Server2026-07-14
HighBreachInter-Con Security Systems: ShinyHunters Data Breach2026-07-14
CriticalCVE · KEVCVE-2026-15701: Critical Remote Buffer Overflow in Totolink NR1800X Routers2026-07-14
CriticalCVE · KEVAdobe ColdFusion Path Traversal Flaw (CVE-2026-48318) Rated Critical at CVSS 9.92026-07-14
HighBreachTriWest Healthcare Alliance: Unauthorized Access Breach of Tricare Beneficiary Data2026-07-14
HighRansomwareMomenta: DragonForce Ransomware Breach and Alleged Financial Coverup2026-07-14
CriticalCVE · KEVCVE-2026-48322: Critical Code Injection Flaw in Adobe ColdFusion2026-07-14
CriticalCVE · KEVCVE-2026-56451: Critical JWT Authentication Bypass in Siemens Opcenter X2026-07-14
CriticalCVE · KEVCVE-2026-48561: Critical Command Injection in Microsoft 365 Copilot Mobile Apps2026-07-14
CriticalCVE · KEVCVE-2026-48334: Critical Code Execution Flaw in Adobe Illustrator2026-07-14
HighBreachMatch Group: ShinyHunters Extortion Breach2026-07-14
CriticalCVE · KEVCVE-2026-56164: Unauthenticated Privilege Escalation in Microsoft SharePoint Server2026-07-14
CriticalCVE · KEVCVE-2026-48359: Critical XXE Flaw in Adobe Experience Manager Could Enable Code Execution2026-07-14
CriticalCVE · KEVCVE-2026-48284: Critical ColdFusion Code Execution Flaw2026-07-14
CriticalCVE · KEVCVE-2026-56190: Critical Unauthenticated RDP Remote Code Execution in Windows2026-07-14
CriticalCVE · KEVCVE-2026-48358: Critical Code Execution Flaw in Adobe Commerce and Magento2026-07-14
CriticalCVE · KEVCVE-2026-15410: SonicWall SMA1000 Code Injection Under Active Exploitation2026-07-14
HighBreachLY Corporation: 7.1 Million LINE Game Users Exposed via Ad Tracker Misconfiguration2026-07-14
CriticalCVE · KEVCVE-2026-48259: Critical SSRF in Adobe Experience Manager Enables Code Execution2026-07-14
CriticalCVE · KEVCVE-2026-50518: Critical Unauthenticated RCE in Windows DHCP Server2026-07-14
HighRansomwareL'azurde: Blacknevas Ransomware Data Theft2026-07-14
HighRansomwareIronmark: Akira Ransomware Data Extortion2026-07-14
CriticalCVE · KEVCVE-2026-54990: Critical Remote Code Execution in Windows Remote Desktop Client2026-07-14
HighRansomwareAphena Pharma Solutions: Chaos Ransomware Data Theft Claim2026-07-14
CriticalCVE · KEVCVE-2026-50380: Critical Windows GDI+ Heap Overflow Enables Remote Code Execution2026-07-14
HighBreachAdobe: Raccoon Supply Chain Breach via BPO Vendor2026-07-13
CriticalCVE · KEVCVE-2026-4769: Unauthenticated Boot-Time Backdoor in WAGO System I/O Field Devices2026-07-13
CriticalCVE · KEVCVE-2026-61498: Unauthenticated Root Command Injection in Vitec Flamingo 4.12.22026-07-13
CriticalCVE · KEVCVE-2026-44747: Critical Memory Corruption in SAP NetWeaver Application Server ABAP2026-07-13
HighBreachCISA: Contractor Leaked AWS GovCloud Credentials on GitHub2026-07-13
CriticalCVE · KEVCisco IOS CSRF Flaw (CVE-2008-4128) Added to CISA KEV After Active Exploitation2026-07-13
HighRansomwareSynopsys: D1R Ransomware Data Breach2026-07-13
HighRansomwareARM: D1R Ransomware Breach and Data Leak2026-07-13
CriticalCVE · KEVCVE-2026-59801: Unauthenticated Provider API Exposure in 9Router2026-07-13
HighBreachCenters Laboratory: WorldLeaks Data Theft and Extortion2026-07-13
CriticalCVE · KEVSAP Approuter HTTP Request Smuggling — CVE-2026-276902026-07-13
HighBreachNintendo of America: ShadowByt3$ Third-Party Extortion Breach2026-07-13
CriticalCVE · KEVCVE-2026-44761: SAP Commerce Cloud Ships With Publicly Documented OAuth2 Credentials2026-07-13
CriticalCVE · KEVCVE-2026-61500: Predictable Signing Key Enables Admin Session Forgery in Rejetto HFS2026-07-13
HighBreachLidl: Third-Party Supplier Breach Exposes Customer Bank Details2026-07-13
HighBreachOdido: ShinyHunters Phishing Breach2026-07-13
HighBreachTata Electronics: World Leaks Ransomware Supply Chain Breach2026-07-13
HighBreachUnder Armour: 72 Million Customer Records Surface in Alleged Data Leak2026-07-13
CriticalCVE · KEVCVE-2026-62327: Unauthenticated API Key Exposure in 9Router2026-07-13
HighRansomwareBosch: D1R Ransomware Supply Chain Extortion2026-07-13
CriticalCVE · KEVCVE-2026-15300: Critical SQL Injection in GEO my WP WordPress Plugin2026-07-10
CriticalCVE · KEVCVE-2026-15282: Critical Unauthenticated File Upload in WordPress Instant Appointment Plugin2026-07-10
CriticalCVE · KEVCVE-2026-14894: Unauthenticated File Upload to RCE in Super Forms for WordPress2026-07-10
CriticalCVE · KEVCVE-2026-15378: Critical Blind SSRF in Red Hat OpenShift AI Guardrails2026-07-10
CriticalCVE · KEVHermes WebUI Unauthenticated RCE — CVE-2026-581232026-07-09
CriticalCVE · KEVCVE-2026-58122: Authentication Bypass in Hermes WebUI via X-Forwarded-For Spoofing2026-07-09
HighBreachAssuranceAmerica: Insurance Breach Exposes 6.9 Million Driver's License Records2026-07-09
CriticalCVE · KEVCVE-2026-2342: Critical Stored XSS in OceanicSoft ValeApp2026-07-09
HighBreachCRIM Puerto Rico: Exposed Property Map Leaks 1 Million Social Security Numbers2026-07-09
CriticalCVE · KEVCVE-2026-5955: Critical SQL Injection in BiEticaret E-Commerce Platform2026-07-09
HighBreachConduent: SafePay Ransomware Breach Exposes 62 Million2026-07-09
CriticalCVE · KEVCVE-2026-15158: Unauthenticated RCE in Blocksy Companion Pro for WordPress2026-07-09
HighBreachNayax: The Syndicate Claims Billion Record Card Breach2026-07-09
HighBreachKDDI: Third-Party Software Exploit Exposes 12 Million ISP Email Accounts2026-07-08
HighBreachAccenture: Threat Actor Claims 35GB Source Code and Credential Theft2026-07-08
HighBreachiRhythm: Social Engineering Breach of Third-Party Business Apps2026-07-08
HighRansomwareMount Royal University: June Ransomware Attack and Data Theft2026-07-08
CriticalCVE · KEVCVE-2026-47646: Critical XSS in Microsoft Dynamics 365 Customer Voice2026-07-08
HighBreachKDDI: Third-Party Vulnerability Exposes 12.2 Million ISP Email Accounts2026-07-08
HighRansomwareUnion County, Ohio: Kairos Data Extortion2026-07-08
CriticalCVE · KEVCVE-2026-9701: Insecure Password Reset in WordPress Eventer Plugin Enables Account Takeover2026-07-08
CriticalCVE · KEVCVE-2026-14487: Unauthenticated Arbitrary File Deletion in WordPress Simple Coherent Form Plugin2026-07-08
CriticalCVE · KEVCVE-2026-8307: Critical SQL Injection in Webbeyaz Mediküm Web2026-07-08
CriticalCVE · KEVCVE-2026-58480: Unauthenticated RCE in Blocksy Companion Pro for WordPress2026-07-08
CriticalCVE · KEVCVE-2026-12153: Unauthenticated Plugin Installation Flaw in WP Learn Manager2026-07-08
CriticalCVE · KEVJoomlack Page Builder CK: Unauthenticated File Upload Enables Full RCE (CVE-2026-56290)2026-07-07
HighBreachKDDI: Third-Party Software Exploit Exposes 12.2 Million ISP Emails2026-07-07
HighRansomwareUnion County, Ohio: Kairos Encryption-Less Ransomware Extortion2026-07-07
CriticalCVE · KEVCVE-2026-59706: Unauthenticated Config Endpoints Leak API Keys and Enable SSRF in mem02026-07-07
CriticalCVECVE-2026-59705: Unauthenticated Access in mem0 OpenMemory API2026-07-07
CriticalCVE · KEVCVE-2026-58473: Unauthenticated LLM Config Overwrite in Cognee Exposes All User Data2026-07-07
CriticalCVE · KEVCVE-2026-55255: Langflow IDOR Lets Authenticated Users Run Other Users' Flows2026-07-07
HighRansomwareExcel Cell Electronic: TheGentlemen Ransomware Attack2026-07-07
CriticalCVE · KEVCVE-2026-48282: Critical ColdFusion Path Traversal Under Active Exploitation2026-07-07
CriticalCVE · KEVCVE-2026-48908: Critical Unauthenticated File Upload in JoomShaper SP Page Builder2026-07-07
HighBreachCouncil of Europe: ShinyHunters Data Leak2026-07-07
CriticalCVE · KEVWPFunnels RCE: Unauthenticated Code Execution via Poisoned Log File (CVE-2026-14345)2026-07-07
CriticalCVE · KEVCVE-2026-14808: Credential Exposure in PROG MIS Prog Management System2026-07-06
HighRansomwareUnion County, Ohio: Kairos Encryption-Less Data Extortion2026-07-06
HighRansomwareLogiquip: TheGentlemen Ransomware Data Extortion2026-07-06
CriticalCVE · KEVCVE-2026-14807: Hard-Coded Credentials in PROG MIS ERP App Expose Database Access2026-07-06
HighBreachMedtronic: ShinyHunters Breach Exposes 3.8 Million2026-07-06
HighBreachMedtronic: ShinyHunters Data Breach2026-07-06
HighBreachUnion County, Ohio: Kairos Data Extortion2026-07-05
HighRansomwareSysco: Qilin Ransomware and ShinyHunters OAuth Extortion2026-07-05
HighBreachUK Government: Russian State Hackers Exploit FortiBleed2026-07-05
HighBreachMoody Bible Institute: ShinyHunters Extortion Breach2026-07-04
HighRansomwareCity of Acworth, Georgia: Incransom Ransomware Data Breach2026-07-04
HighBreachAdaptHealth: Contractor Compromise and Health Data Theft2026-07-04
HighRansomwareNovo Nordisk: FulcrumSec Extortion Breach2026-07-04
HighBreachOne Medical: ShinyHunters Extortion Breach2026-07-04
HighRansomwareCity of Oak Park, Michigan: Incransom Ransomware Attack2026-07-04
HighBreachU.S. Government Entity: Kairos Data-Theft Extortion2026-07-04
HighRansomwareIndra Group: The Gentlemen Ransomware2026-07-03
CriticalCVE · KEVCVE-2026-14544: Critical HPLIP Integer Overflow Enables Remote Code Execution2026-07-03
CriticalCVE · KEVCVE-2026-4321: Critical SQL Injection in Raera's Unsupported "Destekz" Product2026-07-03
CriticalCVE · KEVPrintcart WooCommerce Plugin Hit by Critical Unauthenticated File Deletion Flaw (CVE-2026-9725)2026-07-03
HighBreachShun Hing Group: Ransomware Data Breach2026-07-03
HighBreachSingapore Land Authority: 70,000 Records Exposed via Compromised IBM Test Environment2026-07-03
HighRansomwareFortiGate Users: FortiBleed Credential Harvesting Feeding INC and Lynx Ransomware2026-07-03
CriticalCVE · KEVMicrosoft Edge Type Confusion Flaw (CVE-2026-58289) Rated Critical at CVSS 9.02026-07-03
HighBreachDentaQuest: Confirmed Data Breach Exposing 2.6 Million Dental Accounts2026-07-02
CriticalCVE · KEVCVE-2026-59099: AES-GCM Nonce Reuse in Apereo CAS Leaks Login Session State2026-07-02
CriticalCVE · KEVCVE-2026-58455: Unauthenticated Command Injection in Notifiarr Dockwatch2026-07-02
HighBreachLakelands Public Health: Data Breach Exposes 60,000 Residents2026-07-02
CriticalCVE · KEVCVE-2026-45499: Critical SSRF in Azure OpenAI Enables Privilege Escalation2026-07-02
CriticalCVE · KEVCVE-2026-58466: Hard-Coded Default Admin Credentials in AutoBangumi2026-07-02
CriticalCVE · KEVCVE-2026-57100: Critical SSRF in Microsoft Entra Provisioning Service2026-07-02
HighRansomwareRiver Bank & Trust: Ransomware Breach by Unauthorized Threat Actor2026-07-02
CriticalCVE · KEVCVE-2026-5524: Critical Unauthenticated RCE in Divi Form Builder for WordPress2026-07-02
CriticalCVE · KEVCVE-2026-41106: Critical Open Redirect in Microsoft 365 Copilot2026-07-02
HighBreachMiddletown, Ohio: SafePay Ransomware Breach2026-07-02
HighRansomwareDyStar: Settra Ransomware Data Theft Claim2026-07-01
CriticalCVE · KEVCVE-2026-34099: Unauthenticated SQL Injection in Guardian language-system2026-07-01
CriticalCVE · KEVCVE-2026-58453: Hard-Coded Credentials in JAIOTlink C492A-W6 Wi-Fi IP Cameras2026-07-01
HighRansomwareFluke Corporation: ShinyHunters Ransomware Extortion2026-07-01
CriticalCVE · KEVCVE-2026-58457: Unauthenticated Root Command Injection in Shenzhen Aitemi M300 Wi-Fi Repeater2026-07-01
CriticalCVE · KEVCVE-2026-34108: Unauthenticated OS Command Injection in Guardian language-system2026-07-01
HighRansomwareFord de Mexico: Krybit Ransomware Extortion2026-07-01
HighBreachNYC Health + Hospitals: Biometric Data Breach Exposing 1.8 Million People2026-07-01
HighBreachSapporo and KDDI: Wave of Japanese Corporate Breaches2026-07-01
CriticalCVE · KEVCVE-2026-34100: Critical SQL Injection in Guardian language-system2026-07-01
HighRansomwareMusashino University: Qilin Ransomware Attack2026-07-01
HighBreachDHS: Homeland Security Information Network Breach2026-07-01
CriticalCVE · KEVCVE-2026-34114: Unauthenticated OS Command Injection in Guardian language-system2026-07-01
CriticalCVE · KEVCVE-2026-34106: Unauthenticated OS Command Injection in Guardian language-system2026-07-01
CriticalCVE · KEVCVE-2026-34105: Critical SQL Injection in Guardian language-system2026-07-01
CriticalCVE · KEVMicrosoft SharePoint Server Deserialization Flaw (CVE-2026-45659) Added to CISA KEV2026-07-01
CriticalCVE · KEVIBM Langflow OSS Exposes All Stored Credentials via Weak Encryption Key Derivation (CVE-2026-7874)2026-06-30
HighBreachAssuranceAmerica: Third-Party Breach via Targeted Employee Compromise2026-06-30
CriticalCVE · KEVCVE-2026-11708: Critical Cross-Site Scripting Flaw in IBM WebSphere Application Server2026-06-30
CriticalCVE · KEVCVE-2026-12073: Critical Account Takeover in WordPress ProfileGrid Plugin2026-06-30
HighRansomwarePakistan CDA: Ransomware Strike on Islamabad Billing System2026-06-30
HighRansomwareHMC Farms: Settra Ransomware Extortion2026-06-30
CriticalCVE · KEVCVE-2026-7803: Critical Code Execution Flaw in IBM Langflow OSS2026-06-30
CriticalCVE · KEVCVE-2026-7873: Critical Command Injection in IBM Langflow OSS2026-06-30
CriticalCVE · KEVCVE-2026-7871: Critical Deserialization Flaw Enables Remote Code Execution in IBM Langflow OSS2026-06-30
CriticalCVE · KEVCVE-2026-56700: Critical Multiple Code-Execution Flaws in Grav CMS2026-06-30
HighBreachNotion: Threat Actor Claims 110M Record Breach2026-06-30
HighBreachTexas Parks & Wildlife: Third-Party Vendor Breach Exposes 3 Million Hunters and Anglers2026-06-30
CriticalCVE · KEVCVE-2026-48286: Critical Authorization Flaw in Adobe Campaign Classic Enables Remote Code Execution2026-06-30
CriticalCVE · KEVCVE-2026-58449: Unauthenticated RCE in txtai API /reindex Endpoint2026-06-30
HighRansomwareDC Housing Authority: Ransomware Attack With Data Theft Claim2026-06-30
CriticalCVE · KEVIBM Langflow OSS Hit by Critical CVE-2026-10134: Full Compromise via Code Injection2026-06-30
CriticalCVE · KEVIBM WebSphere Application Server Hit by Critical XSS Flaw (CVE-2026-11712)2026-06-30
HighRansomwareNidec Corporation: Blackfield Ransomware $2M Extortion2026-06-30
CriticalCVE · KEVCVE-2026-48276: Critical Unauthenticated Code Execution in Adobe ColdFusion2026-06-30
CriticalCVE · KEVIBM Db2 Pre-Auth RCE (CVE-2026-10109): Critical DRDA Handshake Flaw2026-06-30
CriticalCVE · KEVOcelot API Gateway IP Allow/Block List Bypass via WebSocket Upgrade (CVE-2026-58172)2026-06-30
HighBreachNAIC: ShinyHunters Oracle PeopleSoft Zero-Day Breach2026-06-30
CriticalCVE · KEVIBM Langflow OSS Cross-Tenant Credential Reuse (CVE-2026-10140)2026-06-30
CriticalCVE · KEVAdobe ColdFusion CVE-2026-48277: Critical CVSS 10.0 Remote Code Execution2026-06-30
CriticalCVE · KEVCVE-2026-58116: Critical RCE in LLaMA-Factory via Malicious Model Path2026-06-30
HighBreachAflac Japan: Policyholder Portal Breach Exposes 4.38 Million Customers2026-06-30
CriticalCVE · KEVCVE-2026-58166: Unauthenticated Path Traversal in OpenBMB ChatDev Upload Handler2026-06-30
CriticalCVE · KEVCVE-2026-56278: Hardcoded Default Session Secret in Flowise Enables Authentication Bypass2026-06-30
CriticalCVE · KEVOrkes Conductor Unauthenticated RCE: CVE-2026-581382026-06-30
HighBreachLogitech: Clop Extortion via Oracle Zero-Day2026-06-29
HighBreachTowerpoint Wealth: Unauthorized Actor Exfiltrates Client Financial Data2026-06-29
HighBreachNissan: Oracle E-Business Suite Zero-Day Data Breach2026-06-29
HighRansomwareHologic: Redact Ransomware Data Extortion2026-06-29
HighBreachEuropean Commission: Cloud Data Breach Confirmed2026-06-29
CriticalCVE · KEVSimpleHelp OIDC Authentication Bypass (CVE-2026-48558) Lands on CISA's KEV List2026-06-29
HighBreachSouthern Illinois Ob-Gyn Associates: Network Intrusion Exposes 38,700 Patients2026-06-29
HighBreachDETRAN SP: pl4t0v Free Database Leak of 13 Million Records2026-06-29
HighBreachLexisNexis: FulcrumSec Exfiltrates 2GB From AWS Infrastructure2026-06-29
HighRansomwareShwapno: Ransom-Driven Breach of Bangladesh's Largest Grocery Chain2026-06-29
HighBreachConnecticut Medicaid: Credential Theft Breach Exposes 22,500 Patient Records2026-06-29
HighBreachQueensland State Schools: Third-Party Breach via Instructure QLearn Platform2026-06-29
HighRansomwareKyowon Group: Ransomware Attack Exposes Millions of Accounts2026-06-29
HighRansomwareTRANSCORE and 1-800-DENTIST: Qilin Ransomware Leak Site Listings2026-06-29
HighBreachHartford HealthCare: Credential Compromise Breaches 22,500 Accounts2026-06-29
HighBreachRockstar Games: ShinyHunters Extortion Leak2026-06-29
HighBreachNSW Rural Fire Service: Nova Ransomware Breach2026-06-28
HighRansomwareChallenge Manufacturing: Chaos Ransomware Data Theft2026-06-28
HighBreachFrench Employment and HR Apps: Unattributed Mass Data Leak2026-06-28
HighBreachMedtronic: ShinyHunters Data Breach2026-06-28
HighBreachPolymarket: Supply-Chain Phishing Attack2026-06-28
HighBreachTabiq: Cloud Misconfiguration Exposes 1M+ Identity Documents2026-06-28
HighRansomwareGökNur Gıda: Dreamfyre Ransomware Leak of 10.7 TB2026-06-28
HighBreachUniversity of Nottingham: ShinyHunters Data Breach2026-06-28
HighBreachInsee: Cyberattack Exposing Staff Personal Data2026-06-28
HighBreachTrenitalia: Customer Ticket Data Breach via Unauthorized Access2026-06-28
HighBreachDutch Ministry of Finance: Unauthorized Access to Primary Process Systems2026-06-28
HighBreachJapan Self-Defense Forces: China-Linked USB Firmware Espionage2026-06-28
HighBreachTurkish Cypriot Administration: Health Ministry Breach and Dark Web Leak2026-06-27
CriticalCVE · KEVCVE-2026-12415: Unauthenticated Account Takeover in WordPress Invoice Generator Plugin2026-06-27
HighBreachInstructure Canvas: Suspected ShinyHunters Education Sector Breach2026-06-27
HighBreachColorado Health Network and Kentucky Mountain Health Alliance: Cephalus Ransomware and Healthcare Data Breaches2026-06-27
HighBreachNefos Cannabis ID Verification: Exposed Database Leaks One Million Passports2026-06-27
HighRansomwareRiver Financial Corporation: Ransomware Intrusion Disrupts Banking Operations2026-06-27
HighBreachAmerican Tower: ShinyHunters Pay-or-Leak Extortion2026-06-27
HighBreach100+ Organizations: ShinyHunters PeopleSoft Zero-Day Mass Breach2026-06-27
HighBreachCarnival Corporation: Social Engineering Data Breach2026-06-27
HighRansomwareAdapt: ShinyHunters Ransomware Extortion2026-06-26
HighBreachUniversities and Enterprises: ShinyHunters PeopleSoft Zero-Day Campaign2026-06-26
HighBreachReynella East College: Interlock Ransomware Data Dump2026-06-26
HighBreachAlamo Heights ISD: Ransomware Data Breach2026-06-26
HighBreachNAIC: PeopleSoft Zero-Day Breach2026-06-26
HighBreachDialog Network: Exposed Records of NATO and US Officials2026-06-26
HighBreachHealthcare AI Provider: Misconfiguration Exposes 1.4M Humana and Mayo Clinic Patients2026-06-26
HighRansomwarePadget Technologies: Akira Ransomware Data Extortion2026-06-26
HighBreachPrince George County, Va.: Cyberattack Exposes Resident and Employee Data2026-06-26
HighBreachLatvijas valsts meži: Commercially Motivated Hacker Breaches State Forests IT Systems2026-06-26
HighBreachJaguar Land Rover: Russia-Linked Ransomware Attack2026-06-26
HighBreachKlue: Icarus Salesforce Supply-Chain Breach2026-06-26
CriticalCVE · KEVCVE-2026-54636: Critical Container Escape in Dokku's Cron Plugin2026-06-26
HighRansomwareBarts Health NHS: Clop Ransomware via Oracle Zero-Day2026-06-25
HighRansomwareISOPLUS: Qilin Ransomware Data Extortion2026-06-25
HighRansomwareLeo International: Akira Ransomware Data Theft Claim2026-06-25
HighBreachGrafana Labs: Mini Shai-Hulud npm Supply Chain Attack2026-06-25
HighBreachTexas Parks and Wildlife Department: Third-Party Vendor Breach Exposes 3 Million License Holders2026-06-25
CriticalCVE · KEVCisco Unified CM SSRF Flaw (CVE-2026-20230) Added to CISA KEV2026-06-25
CriticalCVE · KEVCVE-2026-12569: Unauthenticated RCE in PTC Windchill and FlexPLM2026-06-25
HighBreachXolis: Targeted Phishing Compromises Healthcare AI Vendor2026-06-25
CriticalCVE · KEVCVE-2026-12417: Unauthenticated Account Takeover in WordPress SignUp & SignIn Plugin2026-06-24
HighRansomwareBajaj Auto: Ransomware Attack Disrupts Systems2026-06-24
CriticalCVE · KEVCVE-2026-12416: Unauthenticated Account Takeover in WordPress Invoice Generator Plugin2026-06-24
HighBreachMadison Square Garden: Vishing Breach Exposes Knicks and Talent Records2026-06-24
HighBreachTchap: Account Hijack Breach of French Government Messaging2026-06-24
HighBreachFortinet Firewalls: FortiBleed Mass Credential Theft Campaign2026-06-24
HighRansomwareRomanian Hospitals: Backmydata Ransomware (Phobos Family)2026-06-24
CriticalCVE · KEVCVE-2026-56237: Critical Authentication Bypass in Capgo API Key Generation2026-06-24
HighBreachTransport for London: Teenage Hackers Breach and 10M Passenger Data Theft2026-06-24
CriticalCVE · KEVCVE-2026-11807: Missing Authorization in Event-Driven Ansible Leaks Plaintext Credentials2026-06-23
HighRansomwareNationsBuilders Insurance Services: Aurora Ransomware Data Theft2026-06-23
HighBreachKDDI: Third-Party Software Exploit Exposes 14.22 Million Email Records2026-06-23
CriticalCVE · KEVCVE-2026-34909: Critical Path Traversal in Ubiquiti UniFi OS2026-06-23
CriticalCVE · KEVCVE-2026-34908: Critical Access Control Flaw in Ubiquiti UniFi OS2026-06-23
HighBreachLastPass: OAuth Token Theft via Klue Supply Chain Attack2026-06-23
HighBreachXsolis: Phishing Driven Healthcare Data Breach2026-06-23
HighBreachSpectrum: ShinyHunters Vishing Breach2026-06-23
HighRansomwareUS Law Firms: Luna Moth Social-Engineering Extortion2026-06-23
CriticalCVE · KEVCVE-2026-34910: Critical Command Injection in Ubiquiti UniFi OS2026-06-23
CriticalCVE · KEVCVE-2025-67038: Critical Root-Level Command Injection in Lantronix EDS5000 Device Servers2026-06-23
HighBreachBelgian State Security (VSSE): Ivanti EPMM Exploitation Exposes Employee Data2026-06-22
HighRansomwareGo2Joy: RansomEXX Ransomware Breach2026-06-22
HighRansomwareCapital Development Authority Islamabad: Billing Systems Ransomware Attack2026-06-22
CriticalCVE · KEVCVE-2026-10561: Critical Unauthenticated RCE in IBM Langflow OSS2026-06-22
CriticalCVE · KEVCVE-2026-56348: n8n Credential Exfiltration via Allowed HTTP Request Domains Bypass2026-06-22
HighBreachTVING: Data Breach Exposes 19.53 Million Users2026-06-22
HighBreachCanada Life: ShinyHunters Salesforce Extortion2026-06-22
CriticalCVE · KEVCVE-2026-7664: Critical Authorization Bypass in IBM Langflow OSS MCP Endpoint2026-06-22
HighBreachKodak: ShinyHunters Extortion Breach2026-06-22
HighBreachTata Electronics: World Leaks Ransomware Breach Exposing Apple, Tesla Trade Secrets2026-06-22
HighBreachCarnival Cruise Line: Social Engineering Breach Exposes 6 Million2026-06-22
HighBreachJCPenney: ShinyHunters PeopleSoft Zero-Day Breach2026-06-21
HighBreachBrazil Civil Defense: Emergency Alert System Hijack2026-06-21
HighBreachU.S. Classified Networks: Anthropic Mythos Autonomous AI Breach2026-06-21
HighRansomwareALS Global: Aurora Ransomware Breach2026-06-21
HighRansomwareDesert Micro: Nova Ransomware Data Extortion2026-06-21
HighRansomwareQ Link Wireless: Qilin Ransomware Attack2026-06-21
HighRansomwareGlobal Schools Group: FulcrumSec Ransomware Attack2026-06-21
HighBreachKlue Customers: Icarus OAuth Token Abuse2026-06-20
HighBreachAfrican National Congress: Black X Extortion Breach2026-06-20
HighBreachInter-Con Security: ShinyHunters Extortion Leak2026-06-20
HighRansomwareSignature Healthcare: Anubis Ransomware2026-06-20
HighBreachHuntress: ShinyHunters Salesforce Data Theft via Klue App2026-06-20
HighRansomwareOne Medical: ShinyHunters Data-Theft Extortion2026-06-19
HighBreachMoody Bible Institute: ShinyHunters Data Theft and Extortion2026-06-19
HighBreachTexas Parks & Wildlife: Vendor Breach Exposes 3 Million Licenses and Passports2026-06-19
HighBreachTexas Parks & Wildlife Department: Third-Party Vendor Breach Exposes 3 Million IDs2026-06-19
HighBreachTexas Parks & Wildlife Department: Third-Party Vendor Breach Exposes 3 Million Residents2026-06-19
HighRansomwareHorizon Family Medical Group: Incransom Ransomware Breach2026-06-19
HighBreachTexas State Agency: Third-Party Vendor Compromise2026-06-19
HighBreachTexas Parks & Wildlife: Third-Party Vendor Breach Exposes 3 Million2026-06-18
HighBreachFortinet: Russian-Speaking Criminals Mass-Compromise FortiGate Gateways2026-06-17
HighBreachMadison Square Garden Sports: ShinyHunters Data Extortion2026-06-17
HighRansomwareAdriatic Port Authority: Anubis Ransomware Cripples Maritime Operations2026-06-17
HighBreachOhio, Georgia, and Arizona Hospital Networks: Coordinated Ransomware Breach2026-06-16
HighBreachiRhythm Holdings: Social Engineering Breach and Extortion2026-06-16
HighBreachInstructure Canvas: ShinyHunters Freemium Tier Breach2026-06-16
HighBreachSysco: ShinyHunters Salesforce Extortion2026-06-16
HighBreachWorld Food Programme: Unauthorized Breach of Gaza Aid Registration Platform2026-06-16
CriticalCVE · KEVCVE-2026-48907: Unauthenticated RCE in Widget Factory's JCE Editor for Joomla2026-06-16
HighBreachHDFC AMC: Morpheus Ransomware Breach and 680 GB Data Theft2026-06-16
HighRansomwareThree U.S. Regional Banks: SilverThread Ransomware Extortion2026-06-16
HighBreachGlendale Community College: ShinyHunters Exfiltrates 62GB From PeopleSoft Campus Solutions2026-06-16
HighBreachNintendo: SHADOWBYT3$ Third-Party SaaS Breach2026-06-16
CriticalCVE · KEVCVE-2026-20262: Cisco Catalyst SD-WAN Manager Path Traversal Flaw Added to CISA KEV2026-06-15
HighBreachMeta Platforms: Confirmed Data Breach Exposes Up to 100,000 Records2026-06-15
CriticalCVE · KEVLiteSpeed cPanel Plugin Symlink Flaw (CVE-2026-54420) Added to CISA KEV2026-06-15
HighRansomwareMackay Sugar: The Gentlemen Ransomware (Storm-2697)2026-06-15
HighBreachHumanity Protocol: North Korean Phishing Crypto Heist2026-06-15
HighBreachKaluga Astral: Week-Long Service Disruption from Cyberattack2026-06-15
HighBreachCouncil of Europe: ShinyHunters PeopleSoft Data Theft2026-06-15
HighBreachEastman Kodak: ShinyHunters Pay or Leak Extortion2026-06-15
HighBreachInfinite Campus: ShinyHunters Extortion Data Leak2026-06-15
HighBreachBerkadia: ShinyHunters Salesforce Extortion Breach2026-06-15
HighBreach700Credit: API Abuse via Compromised Integration Partner2026-06-15
HighBreachNorth American Research Institutions: UNC6508 REDCap Espionage2026-06-15
HighBreachNorfolk and Norwich University Hospital: Qilin Ransomware Patient Data Theft2026-06-12
HighBreachVietnam National Immunization System: Self-Taught Teen Breach2026-06-12
CriticalCVE · KEVIEI iRM-IEI Remote Management Hardcoded Credentials (CVE-2026-11849)2026-06-12
HighBreachCalifornia Water Service: Handala Hack and Leak Breach2026-06-12
HighBreachRalph Lauren Corporation: ShinyHunters Data Extortion2026-06-12
HighBreachNovo Nordisk: Clinical Trials Data Breach2026-06-12
CriticalCVE · KEVCVE-2026-49973: Unauthenticated Account Takeover in Hermes WebUI Setup2026-06-11
HighRansomwareSinging River Health System: Anubis Ransomware Breach2026-06-11
HighBreachUniversities: ShinyHunters Oracle PeopleSoft Mass Compromise2026-06-11
HighBreachOracle PeopleSoft Customers: ShinyHunters Data Theft Extortion2026-06-11
HighRansomwareIsuzu Motors: Qilin Ransomware Cross-Sector Batch2026-06-11
CriticalCVE · KEVCVE-2026-11839: Critical Web Shell Upload Flaw in Başarsoft Rotaban2026-06-11
HighBreachServiceNow: Zero-Auth API Breach Exposes Enterprise Instance Data2026-06-11
HighBreachSynnovis: Qilin Ransomware NHS Data Breach2026-06-11
CriticalCVE · KEVIvanti Sentry CVE-2026-10520: Unauthenticated Root RCE Added to CISA KEV2026-06-11
HighBreachLithuanian Health Ministry: Apache Superset Exploited in Government Breach2026-06-11
HighBreachFrance Titres (ANTS): IDOR Breach Exposes Millions of French Citizens2026-06-11
HighBreachVRChat: External Cloud Breach Exposes 2.4 Million Users2026-06-11
HighBreachCoupang: Insider-Built Backdoor Exposes 37.5 Million2026-06-11
HighBreachNexstar: ShinyHunters Salesforce Data Theft2026-06-11
CriticalCVE · KEVCVE-2026-7852: Critical Unrestricted File Upload Flaw in Limatek LimRAD NAC2026-06-11
HighRansomwareUniversity of Nottingham: ShinyHunters Ransomware Breach2026-06-10
CriticalCVE · KEVCVE-2026-53475: Hardcoded Insecure TLS in assisted-migration-agent Exposes vCenter Admin Credentials2026-06-10
HighBreachDiscord: Disputed Insider Breach Filing Claims 10 Million Users Exposed2026-06-10
CriticalCVE · KEVCVE-2026-53474: Critical SQL Injection in migration-planner via Malicious RVTools Upload2026-06-10
HighBreachOkCupid: Forum Hackers Selling 35 Million Scraped User Records2026-06-10
CriticalCVE · KEVCVE-2026-53476: Critical Path Traversal in Red Hat assisted-migration-agent2026-06-10
HighBreachDelaware North: Microsoft Account Compromise and File Exfiltration2026-06-10
CriticalCVE · KEVCVE-2026-53470: Critical Access Control Flaw in migration-planner Exposes Other Users' OVA Images2026-06-10
HighRansomwareSinging River Health System: Anubis Ransomware Breach2026-06-10
HighRansomwareRéseau Radiologique Romand: Akira Ransomware2026-06-10
HighBreachH1: Soral Leaks 2M+ Medical Professional Records2026-06-10
HighBreachNottingham University: ShinyHunters PeopleSoft Data Theft2026-06-10
HighBreachStation Casinos: Single Compromised Account Leads to PII Breach and Class Action2026-06-10
CriticalCVE · KEVCVE-2026-53469: Missing Authorization in migration-planner Allows Total Data Destruction2026-06-10
CriticalCVE · KEVDoctreat Core for WordPress: Unauthenticated Admin Registration (CVE-2025-6254)2026-06-10
HighRansomwareFESCO Adecco: TheGentlemen Ransomware Breach2026-06-10
CriticalCVE · KEVCritical Unauthenticated File Write Flaw in Splunk Enterprise and Cloud Platform (CVE-2026-20253)2026-06-10
HighBreachHokkaido Medical Center and Hokkaido Cancer Center: Improper Disk Disposal Data Leak2026-06-09
CriticalCVE · KEVCVE-2026-11645: High-Severity Chromium V8 Flaw Lands on CISA's KEV List2026-06-09
HighBreachProprietes-Privees: ChimeraZ API Breach Exposes 2.5M People2026-06-09
CriticalCVE · KEVCritical Code Execution Flaw in Azure Stack Edge — CVE-2026-47643 (CVSS 9.8)2026-06-09
CriticalCVE · KEVCVE-2026-34691: Critical Stored XSS in Adobe Experience Manager Forms JEE2026-06-09
CriticalCVE · KEVCVE-2026-47928: Critical ColdFusion Code Execution Flaw2026-06-09
HighBreachLansing Community College: Compromised Credentials Breach Hits 174,0002026-06-09
CriticalCVE · KEVCVE-2026-7486: Critical SQL Injection in Netcad E-İmar2026-06-09
CriticalCVE · KEVCritical RCE in Windows DHCP Client — CVE-2026-448152026-06-09
HighBreachSoFi Hong Kong: Third-Party Vendor Breach2026-06-09
CriticalCVE · KEVCVE-2026-45657: Critical Windows Kernel Use-After-Free Enables Remote Code Execution2026-06-09
CriticalCVE · KEVArista EOS Tunnel Decapsulation Flaw (CVE-2026-7473) Hits CISA KEV Under Active Exploitation2026-06-09
HighRansomwareFoxconn: Nitrogen Ransomware Breach via Malvertising and ESXi Exploit2026-06-09
CriticalCVE · KEVCVE-2026-45602: Critical Windows DHCP Server Tampering Flaw2026-06-09
CriticalCVE · KEVCVE-2017-20251: Unauthenticated PHP Code Injection in WordPress Insert PHP Plugin2026-06-09
CriticalCVE · KEVCVE-2026-47281: Critical Privilege Escalation Flaw in Visual Studio Code2026-06-09
CriticalCVE · KEVCVE-2026-42904: Critical Windows TCP/IP Heap Overflow Enables Privilege Escalation2026-06-09
CriticalCVE · KEVCVE-2026-48303: Critical Authorization Flaw in Adobe Campaign Classic Enables Remote Code Execution2026-06-09
CriticalCVE · KEVCVE-2026-26142: Critical Deserialization RCE in Nuance PowerScribe2026-06-09
HighRansomwareSinging River Health System: Anubis Ransomware Data Theft2026-06-09
HighBreachTexas Capital Bank: 91,000 Customers Exposed in Data Breach2026-06-09
CriticalCVE · KEVCisco Catalyst SD-WAN Manager Root Command Injection (CVE-2026-20245)2026-06-09
CriticalCVE · KEVCVE-2026-8025: Critical SQL Injection in MOSK CBS Platform2026-06-09
HighBreachWorld Food Programme: Unauthorized Access of Gaza Self-Registration App2026-06-09
HighBreachKyushu Electric Power: Missing SSD Exposes 10.9 Million Records2026-06-09
CriticalCVE · KEVCVE-2026-47291: Critical HTTP.sys Integer Overflow Enables Unauthenticated Remote Code Execution2026-06-09
HighBreachAflac: Scattered Spider Help-Desk Breach2026-06-09
CriticalCVE · KEVCheck Point Security Gateway VPN Auth Bypass: CVE-2026-50751 Added to CISA KEV2026-06-08
HighBreachSyrian Government: Erresira Claims 20GB Diplomatic Document Breach2026-06-08
HighRansomwareChange Healthcare: 190M Record Ransomware Breach2026-06-08
HighRansomwareAT&T: ShinyHunters Ransom Payment for Stolen Call Records2026-06-08
HighRansomwareNigerian Transport Carrier: Unidentified Syndicate Double-Extortion Ransomware2026-06-08
CriticalCVE · KEVCVE-2023-54352: Unauthenticated RCE in WordPress Seotheme2026-06-08
HighRansomwareEvanston Township High School District 202: Ransomware Attack Disrupts Summer Operations2026-06-08
CriticalCVE · KEVBerriAI LiteLLM Command Injection (CVE-2026-42271) Lands in CISA KEV2026-06-08
HighBreachQantas: Scattered Lapsus$ Hunters Dark Web Leak2026-06-08
HighBreachTeamViewer: Russian APT29 Corporate Network Breach2026-06-08
CriticalCVE · KEVCVE-2024-58349: Unauthenticated RCE in WordPress Travelscape Theme2026-06-08
CriticalCVE · KEVCVE-2026-27671: Critical Unauthenticated RCE in SAP NetWeaver ABAP Kernel2026-06-08
HighBreachMedtronic: ShinyHunters Data Breach2026-06-08
HighBreachTchap: Dark Web Actor Claims Massive Government Messaging Breach2026-06-08
CriticalCVE · KEVCVE-2026-11499: Critical Remote Stack Overflow in Tenda HG7, HG9, and HG10 XPON Routers2026-06-08
CriticalCVE · KEVCVE-2024-58348: Unauthenticated RCE in WordPress Background Image Cropper Plugin2026-06-08
HighBreachCreditas: Dark Web Actor Claims Massive Fintech Breach2026-06-08
HighRansomwareUS Trade Association: Genesis Ransomware Claim2026-06-08
CriticalCVE · KEVOpenBullet2 Auth Bypass: One Empty Header Hands Over Admin (CVE-2026-25555)2026-06-08
HighRansomwareLürssen: Ransomware Attack Halts Superyacht Production2026-06-08
HighBreachToyota Financial Services: Medusa Ransomware Attack2026-06-08
CriticalCVE · KEVCVE-2026-39910: Critical Privilege Escalation in STACKIT IaaS API2026-06-08
HighBreachMid and South Essex NHS Trust: Qilin Ransomware Data Theft2026-06-08
CriticalCVE · KEVCVE-2026-41448: AdGuard Home Authentication Bypass via Path Traversal in Admin-Token Cookie2026-06-08
CriticalCVE · KEVCVE-2026-40128: Critical Path Traversal in SAP NetWeaver Application Server Java2026-06-08
HighRansomwareHansoll Textile: Payload Ransomware Campaign Expands2026-06-08
CriticalCVE · KEVCVE-2026-44748: Critical Signature Verification Flaw in SAP NetWeaver AS ABAP2026-06-08
HighBreachFBI: Salt Typhoon Breaches Digital Collection Systems Network2026-06-07
HighBreachCISA: Chemical Security Assessment Tool Breach2026-06-07
HighBreachOxford University: CareerConnect Vendor Breach via Group GTI2026-06-07
HighRansomwareBELFOR Asia: INC Ransom Breach2026-06-07
HighBreachDentaQuest: ShinyHunters Leak Exposes 2.6 Million2026-06-07
HighRansomwareKriete Truck Centers: Securotrop Ransomware Listing2026-06-07
HighBreachBaker Distributing: ShinyHunters Salesforce and SharePoint Leak2026-06-07
HighBreachNSCC Tianjin: Alleged 10PB Classified Data Breach2026-06-07
HighRansomwareAccess Dental: WorldLeaks Ransomware Breach2026-06-07
HighBreachCity of Vallejo: Constant Contact Email Platform Hijacked2026-06-07
HighBreachTradeify: macaroni Leaks 240K Customer Records via Exposed API Key2026-06-07
HighRansomwareICBC Financial Services: Ransomware Attack Disrupts Treasury Market2026-06-07
HighBreachFBI Director Kash Patel: Handala Hack Team Gmail Breach2026-06-07
HighRansomwareUS Telecom Provider: Akira Ransomware Breach Claim2026-06-07
HighBreachMeridianbet: INF GRUPA Customer Database Breach2026-06-07
HighBreachIBM: APT10 Breach Coverup Allegations2026-06-07
HighBreachRCI Hospitality: IDOR Vulnerability Exposes 40,000 Contractors2026-06-07
HighBreachConduent Business Services: Healthcare Data Breach Impacts 62.2M2026-06-06
HighRansomwareAspire Hospital: Nova Ransomware Claim2026-06-06
HighBreachErie Family Health: 570K Patient Breach After 48 Day Network Intrusion2026-06-06
HighRansomwareRUAG: Akira Ransomware Payment Confirmed2026-06-06
HighBreachUN World Food Program: Gaza Enrollment System Breach Exposes 600,000 Households2026-06-06
HighBreachClarinda Regional Health Center: LockBit5 Ransomware Breach2026-06-06
HighRansomwareIreland HSE: Third-Party Vendor Ransomware Outage2026-06-06
HighBreachIlluminate Education: FTC Finalizes Order Over Student Data Breach2026-06-06
HighBreachStrategic Education: Unknown Actor Exfiltrates SSNs in 87-Day Stealth Breach2026-06-05
HighRansomwareMountain Park, Oklahoma: Municipal Ransomware Attack2026-06-05
HighRansomwareAvcon Jet: Qilin Ransomware Attack2026-06-05
HighBreachIBM and AT&T: Concealed Foreign Breaches of Federal Cloud Infrastructure2026-06-05
CriticalCVE · KEVCVE-2026-28318: SolarWinds Serv-U Unauthenticated Crash via Deflate-Encoded POST2026-06-05
HighRansomwareOaks Park and Kennon Worldwide: Akira Ransomware Extortion2026-06-05
CriticalCVE · KEVCVE-2025-71317: Hard-Coded Backdoor in Riello NetMan 204 Grants Unauthenticated Admin Access2026-06-05
HighRansomwarePyramid: Nitrogen Ransomware Attack2026-06-05
HighBreachColumbia University: Politically Motivated Breach Exposes 868,969 Records2026-06-05
HighBreachGrindr: Alleged Sale of 15 Million User Records2026-06-05
HighRansomwareSicol: SpaceBears Ransomware Attack2026-06-05
HighRansomwareInstructure Canvas: ShinyHunters Ransomware Breach2026-06-05
CriticalCVE · KEVCVE-2026-10580: Unauthenticated Admin Takeover in Hippoo Mobile App for WooCommerce2026-06-05
HighBreachOsmose France: Alleged Dark Web Data Breach Claim2026-06-05
HighRansomwareSA2000: Stormous Ransomware Breach2026-06-05
HighRansomwareFactors Western: Akira Ransomware Attack2026-06-05
CriticalCVE · KEVCVE-2026-6274: Critical Authentication Bypass in DTS Redline WR3200 Routers2026-06-05
HighRansomwareNational Standard Parts Associates: Akira Ransomware Data Leak2026-06-05
CriticalCVE · KEVCVE-2025-71318: NetMan 204 Missing Authentication Exposes UPS Control to Remote Attackers2026-06-05
HighBreachIKEA: Lapsus$ Alleged 180GB Data Leak Investigation2026-06-05
HighBreachUltrahuman: Infostealer Malware Breach via Stolen Employee Credentials2026-06-05
HighBreach23andMe: California AG Sues Over 2023 Credential-Stuffing Breach2026-06-04
HighBreachEuropean Commission: TeamPCP and ShinyHunters Cloud Breach2026-06-04
HighBreachCAEM Mexico: Sativa Gang Leaks 21GB SIAF Database2026-06-04
CriticalCVE · KEVCVE-2026-4104: Critical SQL Injection and Authorization Bypass in Akmer TeknoPass2026-06-04
HighRansomwareMarketJoy: Qilin Ransomware Extortion2026-06-04
HighBreachAnonymous Video Chat App: 22 Million Record Exposure2026-06-04
HighRansomwareViaQuest: Ransomware Attack Exposes Patient and Employee Data2026-06-04
CriticalCVE · KEVCVE-2019-25727: Arbitrary File Download in WordPress Ad Manager WD Plugin2026-06-04
HighBreachSpanish National Police and INCIBE: Granada-Based Doxing Operation2026-06-04
CriticalCVE · KEVCVE-2019-25741: MobaXterm 12.1 SEH Buffer Overflow via Malicious Session File2026-06-04
HighRansomwareCase Law Correctional Services: Black X Ransomware Breach2026-06-04
HighBreachUN World Food Programme: Self-Registration Platform Breach2026-06-04
HighBreachCarnival Cruise: ShinyHunters Social Engineering Breach2026-06-04
HighBreachiFood: 1.2 Million Brazilian Users Exposed in Confirmed Breach2026-06-04
HighBreachPemprov DKI Jakarta: Citizen CRM and NIK Identities Leaked2026-06-04
HighBreachMorocco Civil Records: Jabaroot Watiqa.ma Data Leak2026-06-04
CriticalCVE · KEVCVE-2026-10840: OpenShift Pipelines Operator Grants Authenticated Users Write Access to Kueue and cert-manager Resources2026-06-04
CriticalCVE · KEVCVE-2019-25738: WordPress Hybrid Composer Unauthenticated Settings Change2026-06-04
HighBreachNYC Health + Hospitals: Third-Party Vendor Breach Exposes 1.8M Patients2026-06-04
HighBreachIberdrola: Alleged 110 GB Customer Database Sale2026-06-04
HighBreachISSSTE Mexico: Pension Database Liquidated on Dark Web2026-06-04
HighRansomwareArlington ISD: Ransomware Attack Delays Summer School2026-06-04
HighRansomwareIQL-Nog: SafePay Ransomware Attack2026-06-04
CriticalCVE · KEVCVE-2019-25729: PDF Signer 3.0 Server-Side Template Injection Leads to Unauthenticated RCE2026-06-04
HighBreachGitHub: Supply Chain Compromise via Poisoned VS Code Extension2026-06-04
HighBreachIEEA Campeche: l1ghtSoulHem Claims Staff and Student Database Leak2026-06-04
HighRansomwareACE Hospital: KillSec Ransomware Attack2026-06-04
HighBreachNational Testing Agency: Superadmin Bypass and JEE Advanced Data Exposure2026-06-03
HighBreachDutch Hotels: Mass Booking Data Breach Fuels Payment Scams2026-06-03
CriticalCVE · KEVCVE-2026-45247: Mirasvit Cache Warmer PHP Object Injection Hits CISA KEV2026-06-03
HighRansomwareArmenia Ministry of Internal Affairs: WOLVES OF TURAN Ransomware Claim2026-06-03
HighBreachSpectrum: ShinyHunters Voice Phishing Breach2026-06-03
HighBreachIIT Roorkee: Misconfigured Cloud Storage Exposes 1.79 Lakh JEE Advanced Candidates2026-06-03
HighBreachIMA Diligence Services: Genesis Ransomware Breach Exposes 525,3062026-06-03
HighRansomwareWeil Gotshal & Manges: $20M Ransomware Extortion Payout2026-06-03
HighBreachSafaricom: Insider Data Theft Exposes 11.5 Million Subscribers2026-06-03
HighBreachWiley Rein: Law Firm Data Breach and Class Action Lawsuit2026-06-03
HighBreachMiddle East Organizations: Iran-Linked Wiper Campaign2026-06-03
CriticalCVE · KEVCVE-2026-35075: Hard-Coded Firmware Password Grants Unauthenticated Full Device Access2026-06-03
HighBreachTVING: Unknown Hackers Breach Member Database2026-06-03
HighBreachTulane University: Clop Ransomware Oracle Zero-Day Breach2026-06-03
HighBreachRed Hat NPM: Supply Chain Worm Attack2026-06-02
HighRansomwareSquamish.net and Synex International: BrainCipher Ransomware Coordinated Strike2026-06-02
HighRansomwareLimburg-Weilburg County Administration: Abyss Ransomware Attack2026-06-02
HighBreachInstagram: Meta AI Prompt Injection Account Hijack2026-06-02
CriticalCVE · KEVCVE-2026-47117: OpenMed Privacy-Filter Loads Attacker-Controlled Models as Code2026-06-02
CriticalCVE · KEVCVE-2026-5076: ARMember Premium WordPress Plugin Stores Plaintext Password Reset Keys2026-06-02
HighBreachLithuanian Centre of Registers: Suspected Hostile State Credential Abuse2026-06-02
HighBreachLuton and Dunstable Hospital: Supply Chain Ransomware Exposes 33K Patients2026-06-02
HighBreachMiddle East Organizations: Iran-Linked MOIS Wiper Campaign2026-06-02
HighBreachSt. Joseph County: Handala Hack Claims 2TB Data Breach2026-06-02
HighRansomwareSquamish.net and Synex International: BrainCipher Ransomware Cross-Continental Attack2026-06-02
CriticalCVE · KEVCVE-2022-0492: Linux Kernel cgroups v1 release_agent Privilege Escalation2026-06-02
CriticalCVE · KEVCVE-2025-48595: Android Framework Integer Overflow Enables Local Privilege Escalation2026-06-02
HighRansomwareEriell: Nova Ransomware Listing2026-06-02
CriticalCVE · KEVCVE-2026-8206: Kirki WordPress Plugin Account Takeover via Password Reset Flaw2026-06-02
HighBreachDashlane: 2FA Brute-Force Attack Steals Customer Password Vaults2026-06-02
HighRansomwareBuffalo Convention Center: Akira Ransomware Attack2026-06-02
HighBreachHungerRush: SendGrid API Extortion and Supply Chain Poisoning2026-06-01
CriticalCVE · KEVCVE-2026-9319: Critical Deserialization Flaw in IBM WebSphere Application Server2026-06-01
CriticalCVE · KEVCVE-2024-21182: Oracle WebLogic Server Unspecified Vulnerability Added to CISA KEV2026-06-01
HighRansomwareVVO Finance: Everest Ransomware Attack2026-06-01
HighBreachMexico Ministry of Welfare: BOLA/IDOR Exploit Chain Leaks 1GB of Citizen Data2026-06-01
HighBreachCBSE: Teen Researcher Exposes OSM Portal Vulnerabilities2026-06-01
HighRansomwareCarton Craft Supply: Qilin Ransomware Attack2026-06-01
CriticalCVE · KEVCVE-2026-8644: Critical Identity Spoofing Flaw in IBM WebSphere Application Server2026-06-01
HighRansomwareInstructure Canvas: Shiny Hunters Extortion Settlement2026-06-01
HighBreachPakistan Higher Education Commission: 1.5 Million Citizen Records Leaked on Cybercrime Forum2026-06-01
HighRansomwareVodafone: Lapsus$ Ransomware Claim and Source Code Leak2026-06-01
CriticalCVE · KEVCVE-2018-25427: Stack Buffer Overflow in Arm Whois 3.11 Enables Arbitrary Code Execution2026-06-01
HighBreachMercor: LiteLLM Supply-Chain Compromise2026-06-01
CriticalCVE · KEVCVE-2026-9311: Critical Remote Code Execution in IBM WebSphere Application Server2026-06-01
HighBreachLACMTA: Iranian MOIS-Linked Group Attribution2026-05-31
HighBreachFortinet: Dark Web Threat Actor Claims Data Breach2026-05-31
CriticalCVE · KEVCVE-2026-10187: Totolink N300RH Stack-Based Buffer Overflow in setWiFiBasicConfig2026-05-31
HighRansomwareAsopagos S.A.: Everest Ransomware Claims Colombian Financial Entity2026-05-31
HighBreachDrift Protocol and KelpDAO: Lazarus Group Crypto Heist2026-05-31
HighBreachVercel: ShinyHunters Breach Threatens DeFi Frontends2026-05-31
HighBreachCarnival Corporation: Social Engineering Breach Exposes 6M Travelers2026-05-31
HighBreachIndustrial Acceptance Corporation: INC Ransomware Breach Exposes 79,216 SSNs2026-05-31
HighBreachiGreen Energy: Mass Data Liquidation via Predictable S3 URLs2026-05-31
HighRansomwareCity of Hamilton: Ransomware Attack Cripples Municipal Services2026-05-31
HighRansomwareHDFC AMC: Morpheus Ransomware Breach2026-05-31
HighBreachUK Immigration System: Third-Party Vulnerability Exposes Visa Applicant Data2026-05-31
HighRansomwareBelimed AG: Incransom Ransomware Breach2026-05-30
HighRansomwareAKM Corporation: Everest Ransomware Attack2026-05-30
CriticalCVE · KEVCVE-2018-25412: Delta SQL 1.8.2 Unauthenticated Arbitrary File Upload Leading to RCE2026-05-30
HighBreachHome Depot Canada: Alleged DarkWeb Breach Claim2026-05-30
HighRansomwareDistrigaz Vest: INC Ransom Ransomware Attack2026-05-30
HighBreachADT Inc.: ShinyHunters Vishing Attack2026-05-30
HighRansomwareLabExpress: incransom Ransomware Breach Exposes 200GB2026-05-30
HighBreachCarnival Corporation: ShinyHunters Vishing Breach2026-05-30
HighRansomwareTransferZ: Everest Ransomware Attack2026-05-30
HighBreachKemper Corporation: ShinyHunters Salesforce Extortion Breach2026-05-29
CriticalCVE · KEVCVE-2026-10071: Unauthenticated Arbitrary File Upload in Interinfo DreamMaker2026-05-29
HighRansomwareSandstone, MN: Qilin Ransomware Breach2026-05-29
CriticalCVE · KEVCVE-2026-8732: Unauthenticated Admin Takeover in WP Maps Pro WordPress Plugin2026-05-29
HighRansomwareOpen Door Health Center: INC Ransomware Claim2026-05-29
HighBreachBCD Travel: ShinyHunters Alleged Salesforce and SharePoint Breach2026-05-29
CriticalCVE · KEVCVE-2026-0257: Palo Alto Networks PAN-OS GlobalProtect Authentication Bypass2026-05-29
HighRansomwareWG Neukölln eG: DragonForce Ransomware Attack2026-05-29
HighBreachConnecticut Husky Medicaid Portal: Credential Theft and Payment Diversion Attempt2026-05-29
HighRansomwareQLS Group: DragonForce Ransomware Breach2026-05-29
HighBreachMexican Government: Chronus Group Breach2026-05-29
HighRansomwareEPB Insurance: DragonForce Ransomware Claim2026-05-29
HighBreachLithuanian Centre of Registers: Hostile State Actors Breach National Data Systems2026-05-29
CriticalCVE · KEVCVE-2026-3655: Authentication Bypass in WordPress OTP Login With Phone Number Plugin2026-05-29
CriticalCVE · KEVCVE-2026-4290: Unauthenticated Arbitrary User Deletion in WP Travel Pro2026-05-29
HighRansomwareAlpha Group Holdings: Qilin Ransomware Leak Site Listing2026-05-28
HighBreachSouth Korean Electronics Giant: Seedworm APT Espionage Breach2026-05-28
CriticalCVE · KEVCVE-2026-34311: Critical Unauthenticated Takeover in Oracle Hospitality OPERA 52026-05-28
HighRansomwareJC Ripberger Construction: DragonForce Ransomware Leak2026-05-28
HighBreachAjax FC: Unpatched Web Vulnerability Exposes 300,000 Fan Records2026-05-28
CriticalCVE · KEVCVE-2026-46839: Critical Takeover Flaw in Oracle REST Data Services2026-05-28
HighRansomwareMt. Spokane Pediatrics: LockBit 5.0 Ransomware Attack2026-05-28
HighBreachLACMTA: Iranian State-Sponsored Breach2026-05-28
HighRansomwareOtthon Centrum: Qilin Ransomware Attack2026-05-28
HighRansomwareWest Pharmaceutical Services: Ransomware Attack Disrupts Global Operations2026-05-28
CriticalCVE · KEVCVE-2026-46819: Critical Unauthenticated Flaw in Oracle Internet Procurement Connector2026-05-28
HighBreachFlorida Physician Specialists: Network Intrusion Exposes 276K Patient Records2026-05-28
HighBreachAmeriprise Financial: ShinyHunters 200GB Salesforce and SharePoint Leak2026-05-28
HighRansomwareUS Law Firms: Silent Ransom Group Physical Intrusion Campaign2026-05-28
CriticalCVE · KEVCVE-2026-46822: Critical Oracle iAssets Flaw Enables E-Business Suite Takeover2026-05-28
CriticalCVE · KEVCVE-2026-24444: Hardcoded Password Backdoor in SDMC NE6037 Cable Modem Routers2026-05-28
HighRansomwareSunrise Company: Akira Ransomware Exfiltration2026-05-28
HighBreachDataprev: INSS Beneficiary Data Leak2026-05-28
CriticalCVE · KEVCVE-2026-4408: Samba "check password script" Command Injection Enables Unauthenticated RCE2026-05-28
CriticalCVE · KEVCVE-2026-46840: Critical Unauthenticated Takeover in Oracle REST Data Services2026-05-28
CriticalCVE · KEVCVE-2026-46775: Critical Takeover Flaw in Oracle REST Data Services2026-05-28
CriticalCVECVE-2026-8809: Unauthenticated Admin Takeover in ACF Extended for WordPress2026-05-28
CriticalCVE · KEVCVE-2026-46824: Critical Oracle E-Business Suite Universal Work Queue Takeover2026-05-28
HighBreachCharter Communications: ShinyHunters Vishing SaaS Extortion2026-05-28
CriticalCVE · KEVCVE-2026-46833: Critical Oracle Database Net Service Takeover Flaw2026-05-28
HighBreachUruguay Antel Identity Service: La Pampa Leaks Data Exfiltration2026-05-28
HighBreachManageMyHealth: Preventable Breach Exposes 99,416 NZ Patient Records2026-05-27
HighBreachSalesforce Customers: ShinyHunters Extortion Wave2026-05-27
CriticalCVE · KEVCVE-2025-12686: Critical Buffer Overflow in Synology BeeStation Enables Unauthenticated RCE2026-05-27
CriticalCVE · KEVCVE-2026-8175: Critical Buffer Overflow in IBM Aspera High-Speed Transfer2026-05-27
HighRansomwareSPH Value: DragonForce Ransomware Attack2026-05-27
HighRansomwareEnns & Company: DragonForce Ransomware Attack2026-05-27
CriticalCVE · KEVCVE-2026-45321: TanStack npm Supply Chain Compromise via OIDC Token Theft2026-05-27
HighRansomwareCushman & Wakefield: ShinyHunters and Qilin Dual Ransomware Attack2026-05-27
HighRansomwareMyPillow: Play Ransomware Leak Site Listing2026-05-27
CriticalCVE · KEVCVE-2026-8398: Trojanized DAEMON Tools Lite Installers Distributed via Official Vendor Channel2026-05-27
CriticalCVE · KEVCVE-2026-48027: Malicious Nx Console Extension Pushed to VS Code Marketplace and OpenVSX2026-05-27
HighRansomwareIDS Group: Rhysida Ransomware Attack2026-05-27
HighBreachLACMTA: Iranian State-Linked Hackers Breach Los Angeles Transit2026-05-27
HighRansomwareCovenant Health: Qilin Ransomware Breach2026-05-27
CriticalCVE · KEVCVE-2026-8760: Login with OTP WordPress Plugin Auth Bypass via Brute-Forceable OTP2026-05-27
HighRansomwareXchange Technology Rentals: DragonForce Ransomware Attack2026-05-27
CriticalCVE · KEVCVE-2026-7524: Critical RCE in IBM Langflow OSS via Symlink Archive Extraction Flaw2026-05-27
HighRansomwareMarks & Spencer: Scattered Spider/DragonForce Ransomware2026-05-26
HighRansomwareBASE SpA: SpaceBears Ransomware Attack2026-05-26
HighRansomwareNL Fisher: Play Ransomware Strikes Dutch Food Producer2026-05-26
CriticalCVE · KEVCVE-2026-48172: LiteSpeed cPanel Plugin Privilege Escalation Exploited in the Wild2026-05-26
HighRansomwareUniversity of Valencia: Nova Ransomware Claim2026-05-26
HighRansomwareExpoCredit: Qilin Ransomware Claim2026-05-26
HighBreachStation Casinos: External Threat Actor Data Breach2026-05-26
CriticalCVE · KEVCVE-2026-8633: Critical RCE in IBM WebSphere Web Server Plug-ins2026-05-26
HighRansomwareGlobal Retool Group: Qilin Ransomware Claim2026-05-26
CriticalCVE · KEVCVE-2026-48689: FastNetMon Community Edition Off-by-One Heap Overflow2026-05-26
HighRansomwareJAKN and GGroupCPAs: DragonForce Ransomware Double Listing2026-05-26
HighBreachHeartland Growers and HELIX INTERNATIONAL: DragonForce Ransomware2026-05-26
HighRansomwareSanatorio Delta: thegentlemen Ransomware Claim2026-05-26
HighBreachOnlyFans: 340M User Records Allegedly for Sale on Leak Forum2026-05-26
HighRansomwareBrazil SECONT: Nova Ransomware Claims Attack on Government Transparency Body2026-05-26
HighBreachRomania EduSal: 331K Education Records Allegedly Leaked by Threat Actor 'somewhere'2026-05-26
HighBreachWisERP: Dark Web Auction of Core ERP Database2026-05-26
HighBreachRussia FSB: Core Intelligence Repository Leaked Across Dark Web2026-05-26
HighRansomwareSaver NV: DragonForce Ransomware Extortion2026-05-26
HighBreachEGADGETS Pakistan: Dark Web Actor Claims 80M Record Telecom Leak2026-05-26
CriticalCVE · KEVCVE-2026-48904: Joomla! Privilege Escalation via com_users Webservice Endpoint2026-05-26
CriticalCVE · KEVCVE-2026-48898: Joomla Privilege Escalation via com_users Batch Task2026-05-26
HighRansomwareBusinessRecord.com: DragonForce Ransomware Attack2026-05-26
CriticalCVE · KEVCVE-2026-7374: KubeVirt virt-handler Symlink Flaw Enables Full Cluster Takeover2026-05-26
HighRansomwareFirst VPN: Operation Saffron Takedown2026-05-26
HighBreachLithuania Centre of Registers: Suspected Foreign Intelligence Breach2026-05-26
CriticalCVE · KEVCVE-2026-48899: Joomla Privilege Escalation via com_users2026-05-26
HighRansomwareLe Perreux-sur-Marne: Ransomware Attack Disrupts Municipal Services2026-05-26
HighBreachRadiology Associates of Richmond: 266,000 Patients Exposed in July 2025 Intrusion2026-05-26
HighBreachCarnival Cruise Line: ShinyHunters Data Breach and Notification Failure2026-05-26
HighBreachPortugal SNS: Over 100,000 Patient Records Stolen via Compromised Doctor Credentials2026-05-26
HighBreachOpen Source Developers: TrapDoor Supply Chain Attack2026-05-26
HighBreachNigeria: 80 Million Citizen Records Leaked on Dark Web2026-05-26
HighBreachCERVI: Alleged Breach of South African Digital Health Platform2026-05-26
CriticalCVE · KEVCVE-2026-8855: IBM HTTP Server RCE and DoS via TLS Mutual Authentication2026-05-26
HighRansomwareOpenmind Networks: TheGentlemen Ransomware Breach2026-05-26
HighRansomwareThe Adviser: Brain Cipher Ransomware Breach2026-05-26
HighBreachPT Bank Negara Indonesia (BNI): TripleX Data Breach2026-05-26
CriticalCVE · KEVCVE-2026-8856: IBM HTTP Server Denial-of-Service via Writable Configuration2026-05-26
HighRansomwareLa Familia Adult Day Center: NightSpire Ransomware Breach2026-05-26
HighBreachPhilippine Government Agencies: Multi-Agency Repository and Salary Ledger Leak2026-05-26
HighRansomwareTurkey TKGM: APT73/Bashe Ransomware Attack2026-05-24
HighRansomwareCablematic: Gunra Ransomware Claim2026-05-24
HighBreachHillpointe: Dark Web Actor Claims 2.5M Record Breach2026-05-23
HighRansomwareVernon & Ginsburg: Qilin Ransomware Data Extortion2026-05-23
HighRansomwareA-Sonic Logistics: Payload Ransomware Attack2026-05-23
HighBreachVietnamese Ministerial Agencies: Serious Data Theft Attack Confirmed by VNCERT2026-05-23
HighBreachConnecticut Medicaid (HUSKY): Credential Compromise Exposes 22,500 Enrollees2026-05-23
HighRansomwareUniversity of Mississippi Medical Center: Ransomware Attack and Potential HIPAA Violation2026-05-23
HighRansomwareSemgrep: Qilin Ransomware Attack2026-05-23
HighRansomwareRobinsons Singapore: Alleged Ransomware Attack2026-05-23
HighRansomwareStarbucks: shadowbyt3$ Ransomware Breach2026-05-23
HighBreachBit2Win: Alleged Source Code Sale on Dark Web2026-05-23
HighBreachPassion for a Purpose: Handala Hack and Leak Operation2026-05-23
HighRansomwareCharter Communications: ShinyHunters Ransomware Attack2026-05-23
HighBreachEducation LMS Platform: Ransomware Crew Steals 275M Records2026-05-23
HighBreachLithuania State Registry: 600,000 Records Exfiltrated in Cross-Border Cyber Intrusion2026-05-23
HighRansomwareBuffalo Niagara Convention Center: Akira Ransomware Attack2026-05-23
HighRansomwareMinsa: APT73/Bashe Ransomware Attack2026-05-23
HighRansomwareInternal Medicine and Pediatrics of Cullman: Payload Ransomware Leak Site Listing2026-05-23
HighBreachAtol Group: Alleged Dark Web Sale of 5.9M Customer Records2026-05-23
HighRansomwareGITIS: Akira Ransomware 30GB Data Extortion2026-05-23
HighRansomwareKarlin Foods: Akira Ransomware Attack2026-05-23
HighRansomwareDentaQuest: ShinyHunters Ransomware Claim2026-05-23
HighBreachUnimed: Billing Provider Breach Cascades Across German University Hospitals2026-05-23
HighBreachMedical Provider: BlackCat Insider Affiliates Sentenced2026-05-22
HighRansomwareCardinal Services: Rhysida and INC Ransomware Double Breach2026-05-22
HighRansomwarePort of Seattle: Rhysida Ransomware Data Theft2026-05-22
HighBreachTrump Mobile: Customer Data Exposure via Third Party Platform2026-05-22
HighRansomwareVega Corp: DragonForce Ransomware Attack2026-05-22
CriticalCVE · KEVCVE-2026-9082: Drupal Core SQL Injection Enables Privilege Escalation and RCE2026-05-22
HighBreachGerman University Hospitals: Third-Party Billing Provider Breach2026-05-22
HighRansomwareVial Agro: Qilin Ransomware Attack2026-05-22
HighBreachT-Mobile and Sprint: 58 Million Consumer Lines Auctioned on Dark Web2026-05-22
HighBreachNYC Hospital Network: 1.8M Patient Records and Biometric Fingerprints Exfiltrated2026-05-22
HighRansomwareAdvancedHEALTH: DragonForce Ransomware Breach2026-05-22
HighBreachAlmerys: 44 Million Healthcare Records Listed on Hacker Forum2026-05-22
HighRansomwareExchange Group: Pear Ransomware Attack2026-05-22
HighRansomwareLiberty Mutual: Everest Ransomware Breach Exposes 15,000+ Policyholders2026-05-22
HighRansomwareStuttgart: Rhysida Ransomware Data Theft Claim2026-05-22
HighRansomwarePorter W Yett: Qilin Ransomware Attack2026-05-22
HighRansomwareBeacon Mutual: Ransomware Attack Exposes 132,000 Rhode Islanders2026-05-22
CriticalCVE · KEVCVE-2026-6279: Unauthenticated RCE in Avada Builder for WordPress2026-05-21
HighRansomwareKabushiki Gaisha Hodozuka Setsubi: Payload Ransomware Attack2026-05-21
HighBreachPerm National Research Polytechnic University: Dark Web Data Leak Exposes 360K+ Records2026-05-21
CriticalCVE · KEVCVE-2026-34926: Trend Micro Apex One On-Premise Directory Traversal Added to CISA KEV2026-05-21
CriticalCVE · KEVCVE-2026-6960: Unauthenticated Arbitrary File Upload in BookingPress Pro for WordPress2026-05-21
HighBreachErie Family Health Centers: 570,000 Patient Records Exposed in 48-Day Network Intrusion2026-05-21
HighBreachAFC Ajax: Data Breach via Exposed APIs and Shared Keys2026-05-21
HighBreachUruguay DNIC: Alleged Dark Web Leak of 5.8M Citizen Records2026-05-21
CriticalCVE · KEVCVE-2026-5118: Divi Form Builder WordPress Plugin Privilege Escalation to Admin2026-05-21
HighBreachGlobal Cardholders: B1ack's Stash Carding Marketplace Dump2026-05-21
CriticalCVE · KEVCVE-2025-34291: Langflow CORS Misconfiguration Enables Account Takeover and RCE2026-05-21
HighBreachMicrosoft: Fox Tempest Malware-Signing-as-a-Service Disruption2026-05-21
HighRansomwareMonir Precision Monitoring: Qilin Ransomware Attack2026-05-20
CriticalCVE · KEVCVE-2008-4250: Microsoft Windows Server Service RPC Buffer Overflow Resurfaces on CISA KEV2026-05-20
CriticalCVE · KEVCVE-2026-7637: Unauthenticated PHP Object Injection in WordPress Boost Plugin2026-05-20
HighBreachUnit 221B: ShinyHunters Retaliation Campaign2026-05-20
CriticalCVE · KEVCVE-2009-1537: Microsoft DirectX QuickTime Parser Flaw Added to CISA KEV2026-05-20
CriticalCVE · KEVCVE-2010-0249: Internet Explorer Use-After-Free Resurfaces on CISA KEV2026-05-20
HighBreachStewarts Care: Third-Party Recruiter Breach Exposes Staff Data2026-05-20
CriticalCVE · KEVCVE-2026-9139: Hard-Coded Credentials in Taiko AG1000-01A SMS Alert Gateway2026-05-20
CriticalCVE · KEVCVE-2026-9141: Authentication Bypass in Taiko AG1000-01A SMS Alert Gateway2026-05-20
HighBreachNacogdoches Memorial Hospital: 2.5M Patient Records Exfiltrated in Network Intrusion2026-05-20
CriticalCVE · KEVCVE-2009-3459: Adobe Acrobat and Reader Heap-Based Buffer Overflow Resurfaces on CISA KEV2026-05-20
HighRansomwareExtant Aerospace: Ransomware Attack Exposes Employee SSNs at DoD Supplier2026-05-20
HighBreachVUMI: Dark Web Extortion Claim Over 300,000 Records2026-05-20
CriticalCVE · KEVCVE-2026-45498: Microsoft Defender Denial of Service Vulnerability2026-05-20
CriticalCVE · KEVCVE-2026-7284: Easy Elements for Elementor Plugin Allows Unauthenticated Admin Takeover2026-05-20
CriticalCVE · KEVCVE-2026-6555: Unauthenticated RCE in ProSolution WP Client Plugin via Arbitrary File Upload2026-05-20
HighBreachUruguay DNIC: Alleged 5.8M Citizen Database Leak2026-05-20
CriticalCVE · KEVCVE-2010-0806: Internet Explorer Use-After-Free Resurfaces on CISA KEV2026-05-20
HighBreachGitHub: TeamPCP Internal Repo Breach2026-05-20
HighBreachSA Web Hosts and Telecoms: 'Black Matter' DDoS Extortion Campaign2026-05-20
CriticalCVE · KEVCVE-2026-41091: Microsoft Defender Link Following Flaw Lets Local Attackers Escalate to SYSTEM2026-05-20
CriticalCVE · KEVCVE-2026-20223: Cisco Secure Workload REST API Auth Bypass Grants Site Admin Access2026-05-20
CriticalCVE · KEVCVE-2026-4885: Unauthenticated Arbitrary File Upload in Piotnet Addons for Elementor Pro2026-05-19
HighBreachArwini Niedersachsen: Kairos Ransomware Data Exfiltration2026-05-19
HighRansomwareVacu-Lug: Akira Ransomware 40GB Data Heist2026-05-19
HighBreachSafaricom: Kenyan High Court Ruling on Telecom Data Breach2026-05-19
CriticalCVE · KEVCVE-2026-4883: Unauthenticated Arbitrary File Upload in Piotnet Forms WordPress Plugin2026-05-19
HighRansomwareMetaval: INC Ransom Claims 80GB Data Theft2026-05-19
HighBreachAura: ShinyHunters Vishing Breach2026-05-19
HighBreachUS Healthcare Sector: Multiple Breaches Expose Millions via HHS Tracker2026-05-19
CriticalCVE · KEVCVE-2026-43633: Unauthenticated Root RCE in HestiaCP Web Terminal2026-05-19
HighBreachGîtes de France: Customer Data Theft Exposes 389,000 Records2026-05-19
HighBreachTabiq: 1M+ Passports Exposed via Public S3 Bucket2026-05-19
HighBreachEnterprise Cloud Tenant: Storm-2949 Identity-Driven Breach2026-05-19
HighBreachPitney Bowes: ShinyHunters Salesforce Breach2026-05-18
HighBreachCanvas (Instructure): Global LMS Breach Impacting 9,000 Institutions2026-05-18
CriticalCVE · KEVCVE-2026-42822: Critical Authentication Bypass in Azure Local Disconnected Operations2026-05-18
HighBreachUS Fuel Infrastructure: Suspected Iranian ATG Intrusions2026-05-18
HighRansomwareClinica Avellaneda: Qilin Ransomware Attack2026-05-18
CriticalCVE · KEVCVE-2026-45230: Unauthenticated Path Traversal in DumbAssets Enables Arbitrary File Deletion2026-05-18
HighRansomwareURG OEM: Nova Ransomware Attack2026-05-18
HighBreach7-Eleven: ShinyHunters Salesforce Breach2026-05-18
HighRansomwareInstructure: ShinyHunters Canvas Extortion2026-05-18
HighBreachCISA: Contractor Leaks AWS GovCloud Keys on Public GitHub2026-05-18
HighBreachNYC Health + Hospitals: 1.8M Patient Records Stolen in Breach2026-05-18
HighRansomwareWTI Transport: Chaos Ransomware 72-Hour Ultimatum2026-05-18
HighBreachSamuel Shay: Handala Claims Breach of Israeli Normalization Architect2026-05-18
HighBreachTransUnion: Consumer Data Breach Exposes 4.4 Million Records2026-05-18
HighBreachOracle: 2026 Multi-System Cloud and Health Data Breach2026-05-18
HighBreachBelambra: Tourism Sector Data Breach Wave2026-05-18
CriticalCVE · KEVCVE-2026-8836: Critical Stack Buffer Overflow in lwIP SNMPv3 USM Handler2026-05-18
HighBreachIrish Revenue Commissioners: 137 Staff Exposed in Pitney Bowes Ransomware Breach2026-05-18
HighBreachTokee: 1.2M User Profiles Exposed via Unsecured MongoDB2026-05-18
HighBreachSamuel Shay: Handala Claims Breach of Israeli Normalization Architect2026-05-18
CriticalCVE · KEVCVE-2024-3400: Critical Command Injection in Palo Alto Networks PAN-OS GlobalProtect2026-05-17
CriticalCVE · KEVCVE-2026-20133: Cisco Catalyst SD-WAN Manager Leaks Sensitive Information to Remote Attackers2026-05-17
CriticalCVE · KEVCVE-2025-48700: Zimbra Classic UI XSS Exploited in the Wild2026-05-17
CriticalCVE · KEVCVE-2024-1708: ConnectWise ScreenConnect Path Traversal Enables Remote Code Execution2026-05-17
CriticalCVE · KEVCVE-2026-35616: Critical Unauthenticated RCE in Fortinet FortiClient EMS2026-05-17
HighBreachAmerican Lending Center: 123,000 Individuals Exposed in Network Intrusion2026-05-17
HighRansomwareGrafana Labs: Source Code Theft and Ransom Refusal2026-05-17
CriticalCVE · KEVCVE-2026-0300: Critical PAN-OS Captive Portal RCE Under Active Exploitation2026-05-17
CriticalCVE · KEVCVE-2026-21385: Qualcomm Chipset Memory Corruption Flaw Added to CISA KEV2026-05-17
CriticalCVE · KEVCVE-2024-57726: SimpleHelp Privilege Escalation Flaw Hits CISA KEV with Known Ransomware Use2026-05-17
CriticalCVE · KEVCVE-2026-6973: Authenticated RCE in Ivanti Endpoint Manager Mobile2026-05-17
HighBreachAfrican National Congress: Black Axe Data Breach2026-05-17
CriticalCVE · KEVCVE-2023-21529: Microsoft Exchange Server Deserialization Flaw Exploited in Medusa Ransomware Campaigns2026-05-17
CriticalCVE · KEVCVE-2026-24512: ingress-nginx Path Injection Enables Cluster-Wide Secret Disclosure and RCE2026-05-17
CriticalCVE · KEVCVE-2026-20122: Cisco Catalyst SD-WAN Manager Privileged API Abuse Lets Read-Only Users Escalate to vManage2026-05-17
CriticalCVE · KEVCVE-2026-41940: cPanel & WHM Authentication Bypass Under Active Ransomware Exploitation2026-05-17
CriticalCVE · KEVCVE-2020-9715: Adobe Acrobat Use-After-Free Enables Code Execution2026-05-17
CriticalCVE · KEVCVE-2024-27199: JetBrains TeamCity Path Traversal Enables Limited Admin Actions2026-05-17
CriticalCVE · KEVCVE-2009-0238: Microsoft Excel Invalid Object Access Enables Remote Code Execution2026-05-17
CriticalCVE · KEVCVE-2026-34621: Adobe Acrobat and Reader Prototype Pollution Enables Arbitrary Code Execution2026-05-17
HighBreachMoroccan Government Platforms: Fexus Claims Massive govma Breach2026-05-17
CriticalCVE · KEVCVE-2012-1854: Microsoft VBA Insecure Library Loading Resurfaces on CISA KEV2026-05-17
CriticalCVE · KEVCVE-2026-3502: TrueConf Client Update Mechanism Lacks Integrity Verification2026-05-17
CriticalCVE · KEVCVE-2026-20128: Cisco Catalyst SD-WAN Manager Stores DCA Credentials in Recoverable Format2026-05-17
CriticalCVE · KEVCVE-2026-39987: Pre-Auth RCE in Marimo Python Notebook2026-05-17
CriticalCVE · KEVCVE-2026-21643: Critical SQL Injection in Fortinet FortiClient EMS2026-05-17
CriticalCVE · KEVCVE-2026-5281: Use-After-Free in Chrome's Dawn Graphics Layer Hits CISA KEV2026-05-17
CriticalCVE · KEVCVE-2026-42208: Unauthenticated SQL Injection in BerriAI LiteLLM Proxy2026-05-17
CriticalCVE · KEVCVE-2026-20182: Cisco Catalyst SD-WAN Authentication Bypass Hands Attackers Admin Control2026-05-17
CriticalCVE · KEVCVE-2025-29635: D-Link DIR-823X Command Injection Added to CISA KEV2026-05-17
HighBreachSenegal Public Treasury: Cyberattack and Data Extortion Threat2026-05-17
CriticalCVE · KEVCVE-2026-31431: Linux Kernel algif_aead Flaw Enables Local Privilege Escalation2026-05-17
CriticalCVE · KEVCVE-2024-57728: SimpleHelp Zip Slip Path Traversal Enables Remote Code Execution2026-05-17
CriticalCVE · KEVCVE-2026-32202: Windows Shell Spoofing Flaw Added to CISA KEV2026-05-17
CriticalCVE · KEVCVE-2023-27351: PaperCut NG/MF Authentication Bypass Added to CISA KEV2026-05-17
CriticalCVE · KEVCVE-2024-7399: Samsung MagicINFO 9 Server Path Traversal Enables Arbitrary File Write as SYSTEM2026-05-17
CriticalCVE · KEVCVE-2026-34197: Apache ActiveMQ Jolokia Code Injection Lands on CISA KEV2026-05-17
CriticalCVE · KEVCVE-2026-1340: Critical Code Injection in Ivanti Endpoint Manager Mobile2026-05-17
HighRansomwareUnited Quality Cooperative: INC Ransom Ransomware Attack2026-05-17
CriticalCVE · KEVCVE-2026-33825: Microsoft Defender Local Privilege Escalation Added to CISA KEV2026-05-17
CriticalCVE · KEVCVE-2026-32201: SharePoint Server Spoofing Flaw Added to CISA KEV2026-05-17
CriticalCVE · KEVCVE-2023-36424: Windows CLFS Driver Elevation of Privilege Flaw Added to CISA KEV2026-05-17
CriticalCVE · KEVCVE-2025-32975: Quest KACE SMA Authentication Bypass Enables Full Admin Takeover2026-05-17
CriticalCVE · KEVCVE-2025-60710: Windows Host Process Link-Following Flaw Exploited in the Wild2026-05-17
CriticalCVE · KEVCVE-2025-2749: Authenticated Path Traversal to RCE in Kentico Xperience2026-05-17
CriticalCVE · KEVCVE-2026-42897: Microsoft Exchange Server XSS Flaw Added to CISA KEV2026-05-17
HighBreachSamuel Shay: Handala Hackers Claim Breach of Abraham Accords Architect2026-05-17
CriticalCVE · KEVCVE-2026-22719: Unauthenticated Command Injection in VMware Aria Operations2026-05-17
HighBreachBono Juana Azurduy (Bolivia): Public Sector Data Leak by konata_izumi_shell2026-05-16
HighBreachFlorida Reliability Coordinating Council: Unauthorized File Copying Exposes SSNs2026-05-16
HighBreachFrance Titres: Massive State ID Database Breach2026-05-16
HighBreachAintree Hospital: Insider Snooping on Southport Attack Victims2026-05-16
HighBreachQantas: Third-Party Contact Centre Platform Breach2026-05-16
HighBreachNHS Aintree Hospital: Insider Snooping on Southport Attack Victims2026-05-16
HighBreachUS Tiger Securities: Ransomware Breach Exposes SSNs and Medical Data2026-05-16
HighBreachUS Gas Stations: Suspected Iranian Intrusion Into Fuel Tank Readers2026-05-16
HighRansomwareSpirit Medical Transport: Qilin Ransomware Attack2026-05-16
HighBreachOpexus: Insider Revenge Attack by Akhter Twins2026-05-16
HighBreachPierre et Vacances-Center Parcs: Platform Vulnerability Exploited2026-05-16
HighBreachComcast: $117M Settlement Over Confirmed Customer Data Breach2026-05-16
HighRansomwareYork City, PA: July 2025 Ransomware Attack2026-05-15
HighBreachBritish Airways: Infrastructure Destruction Squad Claims Breach2026-05-15
HighBreachOpenLoop Health: Telehealth Breach Exposes 716,000 Patients2026-05-15
HighBreachOpenAI: Mini Shai-Hulud npm Supply Chain Worm2026-05-15
HighBreachMistral AI: TeamPCP Supply Chain Breach2026-05-15
HighBreachAbrigo: ShinyHunters Pay or Leak Extortion2026-05-15
HighBreachExcelas: Cl0p Ransomware Breach Exposes Medical Records2026-05-15
HighRansomwareBluize: Qilin Ransomware Claim2026-05-15
HighBreachRockstar Games: ShinyHunters Snowflake Token Abuse2026-05-14
HighRansomwareAhmed Al-Kadi Private Hospital: Ransomware Breach Encrypts Portions of IT Environment2026-05-13
HighRansomwareEarth Systems: INC Ransom Claims 600GB Breach2026-05-13
HighBreachPACI Kuwait: Alleged State Level Infrastructure Breach2026-05-13
HighBreachThales Group: Alleged Data Leak Tied to LuxTrust Identity Infrastructure2026-05-13
HighBreachChevin Fleet Solutions: FleetWave SaaS Breach Exposes Customer Data2026-05-13
HighBreachLockheed Martin: APT Iran Data Exfiltration2026-05-13
HighRansomwareWest Pharmaceutical Services: Ransomware Attack Disrupts Global Manufacturing2026-05-13
HighBreachCheckmarx: TeamPCP Jenkins Plugin Supply Chain Attack2026-05-12
HighRansomwareFoxconn: Nitrogen Ransomware 8TB Data Theft2026-05-12
HighBreachEnterprise Cloud Environments: FulcrumSec Extortion Campaign2026-05-12
HighBreachHong Kong Canvas Users: ShinyHunters Data Breach2026-05-12
HighBreachCanvas LMS: ShinyHunters Global Breach2026-05-11
HighRansomwareUnoaerre: Ransomware Attack Halts Italian Jewelry Manufacturing2026-05-11
HighBreachEgypt Ministry of Civil Aviation: Alleged Dark Web Breach2026-05-11
HighBreachIndian Customs Department: Insider Data Theft to China-Based Firms2026-05-11
HighBreachAerospace and Drone Operators: HeartlessSoul Espionage Campaign2026-05-11
HighBreachMedtronic: ShinyHunters Steals 9 Million Records2026-05-11
HighRansomwareVP Brands International: LockBit 5.0 Ransomware Breach2026-05-11
HighBreachSFR: Alleged Dark Web Data Breach Claim2026-05-11
HighRansomwareAMS Group: Stormous Ransomware 33GB Data Dump2026-05-11
HighBreachVodafone: Lapsus$ Source Code Leak2026-05-11
HighBreachMaryland University: Exfil-Ware Ransomware Breach2026-05-11
HighRansomwareTDS Telecommunications: TheGentlemen Ransomware Attack2026-05-11
HighBreachCoupang Taiwan: 33.7 Million Account Data Breach2026-05-10
HighRansomwareMinidoka Memorial Hospital: Blackwater Ransomware Attack2026-05-10
HighRansomwareServeis Mèdics Penedès: SafePay Ransomware 48-Hour Extortion2026-05-10
HighBreachCanada Goose: ShinyHunters Historical Data Leak2026-05-09
HighBreachZara: ShinyHunters Third-Party Breach2026-05-09
HighRansomwareUS Healthcare and Middle East Org: Lazarus Group Medusa Ransomware2026-05-09
HighBreachUS Federal Agencies: Insider Threat Database Destruction2026-05-09
HighBreachCarGurus: ShinyHunters Voice Phishing Breach2026-05-09
HighBreachUS Federal Agencies: Insider Threat Database Destruction2026-05-09
HighBreachMexican Water Utility: Claude AI Abused in OT Compromise Attempt2026-05-09
HighBreachUS Federal Agencies: Insider Database Destruction by Terminated Contractors2026-05-09
HighRansomwareNostrum Corporation: The Gentlemen Ransomware Attack2026-05-08
HighBreachGovernment Agencies: UAT-8302 China-Linked Espionage Campaign2026-05-08
HighBreachCanadian Government: $8.7M Settlement Over 2020 CRA Account Breach2026-05-08
HighRansomwareUniversity of Pennsylvania: ShinyHunters Canvas Ransom Attack2026-05-08
HighBreachANTS (France Titres): Teen Hacker Breaches National ID Agency2026-05-08
HighBreachFlemish Universities and VUB: ShinyHunters Canvas Breach2026-05-08
HighRansomwareChange Healthcare: BlackCat Ransomware Attack2026-05-08
HighRansomwareLiberty Mutual: Everest Ransomware Leak2026-05-07
HighBreachFinland's Valtori: Suspected State Espionage Breach2026-05-07
HighRansomwareExpeditor Systems: Incransom Ransomware Attack2026-05-07
HighBreachVercel: ShinyHunters OAuth Token Supply Chain Attack2026-05-07
HighRansomwareTTT Corporation: Stormous Ransomware 5TB Data Theft2026-05-07
HighBreachWoflow: ShinyHunters Leak Exposes 447,600 Accounts2026-05-07
HighRansomwareEnergy Action: SafePay Ransomware Breach2026-05-07
HighRansomwareSandhills Medical Foundation: Ransomware Attack2026-05-07
HighBreachOman Government Ministries: Iranian-Nexus Webshell Intrusion2026-05-06
HighBreachINSS: Handala Multi-Year Breach2026-05-06
HighBreachDigiCert: Screensaver Phish Yields EV Code Signing Certificates2026-05-06
HighBreachSterling Bank: ByteToBreach Data Breach2026-05-06
HighRansomwareRussian Government: Karakurt Ransomware Gang Insider Access2026-05-06
HighBreachCity of Suffolk, Virginia: Cloak Ransomware Data Breach2026-05-05
HighRansomwareArdmore Police Department: Phishing-Triggered Ransomware Attack2026-05-05
HighBreachRhode Island RIBridges: Brain Cipher Ransomware Settlement2026-05-05
HighRansomwareMediaworks: World Leaks Ransomware Breach2026-05-05
HighRansomwareFrost Bank: Everest Ransomware Vendor Breach2026-05-05
HighBreachCanvas LMS: ShinyHunters Claims 3.65TB Breach Affecting 275M Users2026-05-04
HighBreachTriZetto Provider Solutions: Web Portal Breach Exposes 3.4M Patients2026-05-04
HighBreachConduent Business Services: Ransomware Breach of 25M Americans2026-05-04
HighBreachLotte Card: 2.97M Customer Data Breach2026-05-04
HighBreachPrime Properties: M3rx Ransomware Darknet Leak2026-05-04
HighBreachNVIDIA GeForce NOW: ShinyHunters Claims Millions of User Records Stolen2026-05-04
HighBreachCapita: Civil Service Pension Data Exposure2026-05-04
HighBreachCapital One: $425M Settlement Approved for 2019 Cloud Breach2026-05-04
HighRansomwareCushman & Wakefield: ShinyHunters Ransomware Attack2026-05-04
HighBreachAlberta Residents: Centurion Project Data Exposure2026-05-04
HighBreachSistemi Informativi: Salt Typhoon Espionage Breach2026-05-04
HighBreachMoneyForward: GitHub Credential Compromise2026-05-04
HighBreachUS Navy: Handala Claims Personnel Data Breach2026-05-03
HighBreachEuropean Commission: ShinyHunters Cloud Data Breach2026-05-03
HighBreachANTS (France Titres): Teen Hacker Breaches National ID Agency2026-05-03
HighBreachNepal Public Procurement System: Insider Bid-Rigging Hack Ring2026-05-03
HighBreachTrellix: Source Code Repository Breach2026-05-03
HighRansomwareWyoming County Government: ThreeAM Ransomware Attack2026-05-03
HighRansomwareOrange: Babuk Ransomware Breach Claim2026-05-03
CriticalCVEcPanel Servers: Sorry Ransomware Mass Exploitation2026-05-03
HighBreachInstructure: Canvas LMS Maker Discloses Cyber Incident2026-05-03
HighBreachPakistan Government and Military: Alleged 39GB Dark Web Leak2026-05-02
HighBreachMcGraw-Hill: ShinyHunters Salesforce Breach2026-05-02
HighRansomwareFollett Software LLC: ShinyHunters Ransomware Leak Listing2026-05-02
HighBreachMST (Sanko Makina/ASKO Holding): Blacknevas 7-Month Cyber Siege2026-05-02
HighBreachAman: ShinyHunters Pay or Leak Extortion2026-05-02
HighBreachCheckmarx KICS: Supply Chain Compromise via Trojanized Docker and IDE Extensions2026-05-02
HighBreachFrance Titres (ANTS): Teen Hacker Breaches State ID Agency2026-05-02
HighBreachMoldova CNAM: Mysterious Healthcare Database Breach2026-05-02
HighBreachCanonical: 313 Team DDoS and Extortion2026-05-02
HighBreachZenBusiness: ShinyHunters Extortion Breach2026-05-02
HighRansomwareAdams County, PA: Ransomware Attack Disrupts County Services2026-05-02
HighBreachChipSoft: Embargo Ransomware Breach2026-05-02
HighRansomwareKINAS Solicitors: BlackNevas Ransomware Breach2026-05-02
HighBreachPowerSchool: Teen Hacker Credential Theft Breach2026-05-02
HighBreachMedicare: Doctor Data Breach2026-05-02
HighBreachCanada Life: ShinyHunters Breach via Compromised Employee Account2026-05-02
HighRansomwareInteger Holdings: coinbasecartel Ransomware Breach2026-05-01
HighRansomwareGregory Jewellers: Kairos Ransomware Breach2026-05-01
HighRansomwareSandhills Medical Foundation: Inc Ransom Ransomware Breach2026-05-01
HighBreachCanadian Tire: 38.3 Million Customer Accounts Exposed in E-commerce Database Breach2026-05-01
HighRansomwarePrime Properties: M3rx Ransomware Breach2026-05-01
HighBreachSMSA Express: 1.2M Customer Shipment Records Listed for Sale by lulzintel2026-05-01
HighBreachPolymarket: xorcat Data Breach2026-04-30
HighBreachSAP: Mini Shai-Hulud npm Supply Chain Attack2026-04-30
HighBreachCuban Embassy DC: Chinese State-Linked Espionage Breach2026-04-30
HighRansomwareWinona County, Minnesota: Ransomware Data Leak After Refusal to Pay2026-04-30
HighBreachScattered Spider: Federal Charges Filed Against Teen Member Arrested in Finland2026-04-30
HighBreachLower Hutt City Council: Phishing Compromise Exposes Resident Data2026-04-30
HighBreachForeign Governments and Activists: I-Soon Contractor Leak2026-04-30
HighRansomwareIllinois and Texas Healthcare Providers: Insomnia Ransomware Breach2026-04-30
HighRansomwareUPSRTC: Third-Party Ransomware Attack Cripples Electronic Ticketing System2026-04-30
HighRansomwareCity of Ardmore, Oklahoma: Ransomware Attack Exposes Resident Data2026-04-29
HighRansomwareSTELIA Aerospace: Rhysida Ransomware Hits North American Systems2026-04-29
HighRansomwareSumac Inc.: Incransom Ransomware Attack2026-04-29
HighBreachVimeo: ShinyHunters Exfiltration via Anodot Supply Chain Breach2026-04-29
HighBreachUS DOJ: Silk Typhoon MSS Contractor Extradited2026-04-28
HighRansomwareSynmosa Biopharma: DragonForce Ransomware Breach2026-04-28
HighBreachU.S. Justice System: Chinese State Hacker Xu Zewei Extradited2026-04-28
HighRansomwareWm. Sopko & Sons Co.: DragonForce Ransomware Attack2026-04-28
HighBreachPitney Bowes: ShinyHunters Extortion Leak2026-04-28
HighRansomwareSelex Gruppo Commerciale: INC Ransom Ransomware Breach2026-04-28
HighBreachSilk Typhoon: Alleged MSS Contract Hacker Extradited to US2026-04-28
HighBreachFidelity: $1.25M Massachusetts Fine Over Customer Data Breach2026-04-28
HighBreachPine Bluff School District: Business Email Compromise Wire Fraud2026-04-28
HighRansomwareGelatissimo: DragonForce Ransomware Data Theft2026-04-28
HighBreachLee & Lee Country Club: Suspected North Korean State-Sponsored Breach2026-04-27
HighRansomware100+ Global Enterprises: Coinbase Cartel Infostealer Extortion Spree2026-04-27
HighBreachU.S. Universities: Hafnium MSS Operative Extradited2026-04-27
HighBreachGeneration Life: Third-Party Vendor Compromise2026-04-27
HighRansomwareHeinrichs Logistic: LockBit 5 Ransomware Listing2026-04-27
HighBreachItron: Internal Network Breach Disclosed in SEC 8-K Filing2026-04-27
HighBreachVodafone UK: LAPSUS$ Claims Internal Network Breach2026-04-27
HighBreachMarcus & Millichap: ShinyHunters Salesforce Extortion2026-04-27
HighRansomwareBELFOR Asia: INC Ransom Ransomware Listing2026-04-27
HighRansomwareMerlo.de: LockBit5 Ransomware Listing2026-04-26
HighBreachMedtronic: IT Systems Cybersecurity Breach Disclosed2026-04-26
HighRansomwareTruGreen: Incransom Ransomware Double Extortion2026-04-26
HighBreachSouthern Illinois Dermatology: Hacking Incident Exposes 160,312 Patients2026-04-26
HighBreachTransport Workers Union Local 100: Confirmed Data Breach Affecting Up to 100,000 Records2026-04-26
HighRansomwareBuckley Powder and Leistritz Turbine Technology: Qilin Ransomware Double Extortion2026-04-26
HighBreachBePrime: Admin Account Compromise via Missing MFA2026-04-26
HighBreachRetail and Hospitality: BlackFile Extortion Campaign2026-04-26
HighRansomwareNPK Fertilizer Sdn Bhd: Lamashtu Ransomware Attack2026-04-25
HighBreachSagent Pharmaceuticals: Worldleaks Network Intrusion Exposes SSNs2026-04-25
HighBreachLACOE: Tax Portal Breach and Employee Identity Theft2026-04-25
HighRansomwareFive U.S. Victim Organizations: Insider Leak to BlackCat/ALPHV Ransomware2026-04-25
HighBreachADT: ShinyHunters Vishing Breach2026-04-25
HighRansomwareAT&T Careers: Everest Ransomware Leak2026-04-25
HighRansomwareProgressive Propane: Qilin Ransomware Claims US Energy Sector Attack2026-04-25
HighBreachRansomware Victims: Insider Betrayal by BlackCat Negotiator2026-04-25
HighRansomwareStudio Più: LockBit 5.0 Ransomware Attack2026-04-25
HighBreachBitwarden CLI: Shai-Hulud Supply Chain Worm2026-04-25
HighBreachHarrison County, WV: Courthouse and Sheriff's Tax Office Cyber Incident2026-04-25
HighBreachRich Products: Third-Party Phishing Breach via First Advantage2026-04-24
HighRansomwareTeamsters Local 773: Incransom Ransomware Attack2026-04-24
HighRansomwareAptim: Coinbase Cartel Ransomware Attack2026-04-24
HighBreachAmeriprise Financial: Unauthorized Third-Party Data Access2026-04-24
HighRansomwareOrthopedicsNY: INC Ransom Attack Triggers $1.95M Penalty2026-04-24
HighBreachUdemy: ShinyHunters Claims 1.4M Record Breach2026-04-24
HighBreachUniversal Pure: Six Week Network Intrusion Exposes SSNs and Medical Data2026-04-24
HighBreachFrench Institutions: HexDex Data Leak Campaign2026-04-24
HighRansomwareManulife Wealth: Qilin Ransomware Claim2026-04-24
HighBreachFrench Government Agency: 19 Million Records Allegedly Stolen in Data Breach2026-04-24
HighBreachFOSPIBAY: SQL Injection Breach Exposes Peruvian Citizen Records2026-04-24
HighBreachSri Lanka Finance Ministry: $3.7M Stolen in Payment Diversion Attack2026-04-24
HighBreachCarnival: ShinyHunters Breach Exposes 7.5M Loyalty Accounts2026-04-24
HighBreachANTS France: 19 Million Records Allegedly Stolen in Confirmed Breach2026-04-24
HighBreachEpe Municipality: Resident Data Theft from Council Server2026-04-24
HighRansomwareGenealogy SA: SafePay Ransomware Data Theft2026-04-23
HighRansomwareRusk County, Wisconsin: Qilin Ransomware Claim2026-04-23
HighBreachFrench Ministries: Hexdex Data Leaks2026-04-23
HighBreachRansomware Victims: Insider Betrayal by BlackCat Negotiator2026-04-23
HighRansomwareSamuel I. White, PC: Anubis Ransomware Attack2026-04-23
HighBreachFavelle Favco: SafePay Ransomware Data Leak2026-04-23
HighBreachDigitalMint: ALPHV/BlackCat Insider Collusion2026-04-23
HighBreachRituals: Customer Membership Database Breach2026-04-23
HighBreachUK Biobank: Researcher Insider Leak to Alibaba Marketplace2026-04-23
HighRansomwareHospital Caribbean Medical Center: The Gentlemen Ransomware Attack2026-04-23
HighRansomwareRheem Manufacturing: INC Ransom Ransomware Leak2026-04-22
HighBreachValtori: Suspected State Espionage Breach2026-04-22
HighRansomwareSprendlingen-Gensingen: Ransomware Attack Paralyzes Municipal Administration2026-04-22
HighRansomwareSTERIMED: Qilin Ransomware Leak Site Listing2026-04-22
HighRansomwareUniview Technologies: The Gentlemen Ransomware Listing2026-04-22
HighBreachAnthropic: Mythos AI Model Breached via Third-Party Vendor2026-04-22
HighRansomwareNordenta: Kairos Ransomware Cartel Targets Danish Dental Supplier2026-04-22
HighBreachBol: 400K Belgian Customer Records Allegedly Leaked2026-04-22
HighBreachUS Federal Networks: Credential Abuse by Instagram Braggart2026-04-22
HighRansomwareYamachi Electronics Philippines: INC Ransom Attack2026-04-22
HighBreachNSW Government: Insider Threat Data Breach2026-04-22
HighBreachPiazza San Marco: Infrastructure Destruction Squad Breaches Venice Flood Defenses2026-04-22
HighRansomwareAdaptavist Group: The Gentlemen Ransomware Breach2026-04-21
HighRansomwareViaQuest: Anubis Ransomware Breach2026-04-21
HighRansomwareEngie: coinbasecartel Ransomware Attack2026-04-21
HighRansomwareMinidoka Memorial Hospital: Blackwater Ransomware Attack2026-04-21
HighRansomwareChampion Homes: DragonForce Ransomware Leak Site Listing2026-04-21
HighBreachNSW Treasury: Insider Threat Data Exfiltration2026-04-21
HighRansomwareNutraBio: Everest Ransomware Claim2026-04-21
HighBreachNexus Grid: Cobalt Veil IoT Supply Chain Breach2026-04-21
HighBreachQantas: 6 Million Customer Accounts Exposed in Third-Party Call Centre Breach2026-04-20
HighRansomwareStrata Republic: Kairos Ransomware Breach2026-04-20
HighBreachMetro Pakistan: Alleged Breach by Threat Actor xklahadore2026-04-20
HighRansomwareComplete Aircraft Group: Everest Ransomware Claim2026-04-20
HighBreachChamphunt: Cricket Fan Platform Breached, 224K User Records for Sale2026-04-20
HighRansomwareCanada Life Assurance: ShinyHunters Ransomware Breach2026-04-20
HighRansomwareCitizens Bank: Everest Ransomware Listing2026-04-20
HighRansomwareAman Resorts: ShinyHunters Ransomware Attack2026-04-20
HighBreachCylance: 34M Record Database Offered for Sale on Dark Web2026-04-20
HighBreachSeiko USA: Website Defacement and Shopify Data Extortion2026-04-20
HighBreachIDMerit: Unsecured MongoDB Exposes 1 Billion Identity Records2026-04-20
HighBreachPolmed: ShinyHunters Ransomware Breach2026-04-20
HighBreachANTS (ants.gouv.fr): IDOR Flaw Exposes 19M French Identity Records2026-04-20
HighRansomware7-Eleven: ShinyHunters Claims Salesforce Breach2026-04-20
HighBreachLAUSD & Edgenuity: 4M Student Records Listed for Sale via Snowflake Breach2026-04-20
HighRansomwareSecuritevolfeu: CoinbaseCartel Ransomware Listing2026-04-19
HighBreachDarkForums: PwnForums Database Leak Exposes 44K Cybercriminal IPs2026-04-19
HighRansomwareMillennium Dental Technologies: Termite Ransomware Attack2026-04-19
HighBreachKelp DAO: $293M LayerZero Cross-Chain Bridge Exploit2026-04-19
HighRansomwareAltpro: Coinbasecartel Ransomware Attack2026-04-19
HighRansomwareHS Technology Group: Qilin Ransomware Attack2026-04-19
HighBreachCarnival Corporation: ShinyHunters Extortion Breach2026-04-19
HighBreachVercel: ShinyHunters Internal Systems Breach2026-04-19
HighRansomwarePharmathek: Akira Ransomware Listing2026-04-19
HighRansomwareNanometrics: Qilin Ransomware Claim2026-04-19
HighRansomwareSOGO Auction: RansomExx Ransomware Breach2026-04-19
HighBreachPowerSchool: Teen Hacker Sentenced for Historic Student Data Breach2026-04-19
HighRansomwareASTM Group: CoinbaseCartel Ransomware Claim2026-04-19
HighBreachHims & Hers Health: Social Engineering Breach Exposes Support Tickets2026-04-19
HighBreachConrad Capital Management: Unknown Third Party Intrusion Exposes SSNs and Financial Data2026-04-18
HighBreachTrivy Ecosystem: Vect Ransomware Supply Chain Extortion2026-04-18
HighRansomwareHBX Group: Qilin Ransomware Leak Site Listing2026-04-18
HighBreachTruView BSI: Background Check Firm Confirms 2024 Breach Exposing SSNs2026-04-18
HighBreachEuropa.eu: IAM Misconfiguration Breach by ShinyHunters2026-04-18
HighBreachPhoenix Art Museum: Unauthorized Network Intrusion Exposes SSNs2026-04-18
HighBreachEurail: Data Breach Exposes 300,000+ Travelers2026-04-18
HighRansomwaremedicalnetworks CJ GmbH: DragonForce Ransomware Breach2026-04-18
HighBreachAmtrak: ShinyHunters Salesforce Breach2026-04-18
HighBreachKemper Corporation: ShinyHunters Salesforce Leak2026-04-18
HighBreachLA County Office of Education: W-2 Vendor Breach Enables Tax Refund Fraud2026-04-18
HighBreachNational Supercomputing Center Tianjin: FlamingChina Data Theft2026-04-18
HighBreachMossad and Shin Bet: Handala Claims Intelligence Breach2026-04-17
HighBreachNigeria CAC: Corporate Registry Breach Triggers NITDA Probe2026-04-17
HighBreachPicBackMan: Cloud Backup Database Leak Exposes User Credentials2026-04-17
HighBreachTake-Two Interactive: ShinyHunters Snowflake Breach2026-04-17
HighRansomwareStockton Cardiology: GENESIS Ransomware Breach2026-04-17
HighBreachFrench Ministry of National Education: Student Data Exfiltration2026-04-17
HighBreachComcast Xfinity: Citrix Bleed Exploitation Reaches $117.5M Settlement2026-04-17
HighBreachBasic-Fit: 1 Million Members Exposed in European Data Breach2026-04-17
HighBreachAxios Supply Chain: North Korean UNC1069 Crypto Heist2026-04-17
HighBreachLongevity Health Plan: Confirmed Healthcare Data Breach2026-04-17
HighBreachHellenic National Defense General Staff: Russia-Linked Email Breach2026-04-17
HighRansomwareGruppo ICM SPA: Qilin Ransomware Attack2026-04-17
HighBreachHumana: Vendor Software Vulnerability Exposes Customer Data Across Six States2026-04-17
HighBreachGrinex: Suspected Western Intelligence Crypto Heist2026-04-17
HighBreachUkrainian Hospitals and Governments: UAC-0247 Data Theft Campaign2026-04-17
HighRansomwareCanada Goose: Coinbasecartel Ransomware Claim2026-04-17
HighBreachStandard Bank: 1.2TB Data Leak Exposes Credit Card Details2026-04-17
HighBreachOFPPT Morocco: 400K Student Records Leaked via MyWay Platform2026-04-16
HighBreachUkrainian Prosecutors: Fancy Bear Email Compromise Campaign2026-04-16
HighBreachKhyber Pakhtunkhwa Government: Admin Database Leak Exposes MD5 Credentials2026-04-16
HighBreachBanco BBVA: Customer Database Leaked by Threat Actor MAGO SPEAK2026-04-16
HighBreachChipsoft: Ransomware Attack Exposes Dutch Hospital Patient Data2026-04-16
HighBreachMcGraw-Hill: ShinyHunters Compromise Salesforce Platform, 45 Million Records Exposed2026-04-16
HighBreachChekin and Gastrodat: Massive Booking Data Theft Exposes 5 Million Hotel Guests2026-04-16
HighBreachRomanian Air Force: Russian-Linked Hackers Compromise 67 Email Accounts2026-04-16
HighBreachSignature Healthcare: Anubis Ransomware Attack Disrupts Hospital Operations2026-04-16
HighRansomwareAutovista: Ransomware Disrupts Automotive Data Services2026-04-16
HighRansomwareDencom New Zealand: Krybit Ransomware Breach2026-04-16
HighBreachRCI Hospitality: Cyberattack Exposes Corporate and Customer Records2026-04-16
HighBreachBooking.com: Millions of Customer Reservations Exposed in Storm-1865 Supply Chain Breach2026-04-16
HighBreachHallmark: ShinyHunters Dump 6.2M Customer Records After Failed Extortion2026-04-16
HighRansomwareCookeville Regional Medical Center: Rhysida Ransomware Attack Exposes 337K Patient Records2026-04-16
HighBreachMexican Government Agencies: AI-Powered Solo Breach Campaign2026-04-15
HighBreachRockstar Games: ShinyHunters Breach Exposes 78.6 Million Records via Snowflake2026-04-15
HighBreachIsraeli Unit 8200: Handala Hacker Group Claims Breach Exposing 80 Senior Officers2026-04-15
HighBreachPowerSchool: Gen Z Hacker Confirms $2.8M Extortion After Credential Breach2026-04-15
HighBreachNational Supercomputing Center Tianjin: Six-Month Silent Breach by FlamingChina2026-04-15
HighRansomwareEldorado Trading Group: DragonForce Ransomware Attack2026-04-15
HighBreachMercor AI — LiteLLM Supply Chain Attack Breach2026-04-05
HighBreachDrift Cryptocurrency Exchange — North Korea Social Engineering Attack2026-04-05
HighBreachFBI Surveillance System — China-Linked Breach Pen Register Data Exposure2026-04-05
HighBreachHong Kong Hospital Authority — Patient Data Breach2026-04-05
HighRansomwareAdvanced Vehicle Assemblies — Nightspire Ransomware Attack2026-04-05
HighRansomwareShwapno Bangladesh Supermarket — Ransomware Attack Customer Data Breach2026-04-05
HighRansomwareUnited Finance Egypt — Ransomware Attack Financial Services Breach2026-04-05
HighRansomwareUffizi Gallery Florence — Medusalocker Ransomware Attack Cultural Heritage Institution2026-04-05
HighBreachHims & Hers Telehealth Platform — Customer Support System Breach2026-04-05
HighRansomwareGroupe SERAP — Akira Ransomware Attack Agricultural Equipment Manufacturer2026-04-05
HighBreachHasbro — Major Cyber Incident and Operational Disruption2026-04-05
HighRansomwareMinot Water Treatment Plant — Critical Infrastructure Ransomware Attack2026-04-05
HighBreachNacogdoches Memorial Hospital — Patient Data Breach2026-04-05
HighRansomwareCharles River Insurance — Akira Ransomware Attack Insurance Sector2026-04-05
HighRansomwareNissan Automotive — Everest Ransomware Third-Party Vendor Attack2026-04-04
HighBreachSUTEX Ltda Colombian Textile — DragonForce Ransomware Attack2026-04-04
HighBreachPSK Wind Technologies - Handala Iran-Linked Defense Contractor Breach2026-04-04
HighBreachFSSAI India Food Authority — Official Document Breach2026-04-04
HighBreachAsmar Schor & McKenna Construction Law Firm — DragonForce Ransomware Attack2026-04-04
HighBreachAdobe — Mr. Raccoon BPO Supply Chain Attack2026-04-04
HighBreachBunch Ltd. Canadian Constructor — DragonForce Ransomware Attack2026-04-04
HighBreachAnthropic Claude Code Source Code Leaked via npm Misconfiguration2026-04-04
HighRansomwareManage My Health New Zealand — Kazu Ransomware Healthcare Attack2026-04-04
HighBreachCisco & Salesforce — CRM Data Breach2026-04-03
HighBreachCorewell Health — 19,000 Patients' Medical and Personal Data Compromised in Michigan Hospital Network Breach2026-04-01
HighRansomwareUMMC Hit by Medusa Ransomware — $800K Demanded, 1TB of Patient and Employee Data Exfiltrated2026-04-01
HighBreachCareCloud — Confirmed Breach of Electronic Health Records System Exposes Patient Data Across Provider Network2026-04-01
HighBreachFeníe Energía — Unattributed Data Exfiltration, 1.7M Records2026-03-31
HighBreachTamir Pardo (Former Mossad Chief) — Handala Email Breach2026-03-31
HighBreachaxios npm Supply Chain Attack — Hijacked Maintainer Drops Multi-Platform RAT2026-03-31
HighRansomwareStats SA — XP95 Cyber-Extortion2026-03-30
HighRansomwareKyocera Document Solutions Europe & Polsat — ALP-001 Ransomware, 150GB Exfiltrated2026-03-30
HighBreachCastilla-La Mancha Education System — Organized Cybercrime Ring2026-03-29
HighRansomwareNamibia Airports Company — INC Ransomware Group Dumps 500GB of Critical Infrastructure Data2026-03-29
HighRansomwareCommonSpirit Health — Patient Data Exposed via Third-Tier Subcontractor Ransomware Attack2026-03-29
HighRansomwareRocky Mountain Care — Qilin Ransomware Hits Utah Senior Care Network2026-03-29
HighRansomwareSchlam Stone & Dolan LLP — Anubis Ransomware Targets U.S. Law Firm Representing Government and Fortune 500 Clients2026-03-29
HighRansomwareLacor.es and Polsat — ALP-001 Ransomware European Expansion2026-03-29
HighRansomwareARENCO Group & ITWAL — Dual Ransomware Claims Target Dubai Conglomerate and Canada's National Food Distribution Network2026-03-29
HighRansomwareTerix — ALP-001 Ransomware Hits U.S. Data Center Provider with $26.5M Demand2026-03-29
HighRansomwareWoodfords Family Services — Ransomware Attack on Disability Services Provider Yields Two-Year Notification Failure2026-03-29
HighRansomwareTPIS Industrial Services — Play Ransomware Hits U.S. Manufacturer2026-03-28
HighBreachDoctor Alliance — Credential Theft Exposes Patient Health Records Across Multiple Texas Home Healthcare Providers2026-03-28
HighBreachNova Scotia Power — Cyberattack Exposed 900,000 Utility Customers, Privacy Commissioner Forces Security Reform2026-03-28
HighBreachKash Patel — Iranian State-Linked Handala Breaches FBI Director's Personal Gmail, Publishes Authenticated Documents2026-03-28
HighRansomwareEsprinet — ALP-001 Ransomware Claims 1.2TB Breach of €4B European IT Distributor2026-03-28
HighRansomwareGoodwill Industries — Interlock Ransomware Hits Nonprofit Chain, 80GB Stolen, Stores Forced Cash-Only2026-03-28
HighBreachEuropean Commission — AWS Account Breach Exposes 350GB of EU Executive Data, Attacker Plans Public Leak2026-03-28
HighBreachHong Kong Correctional Services Department — IT System Breach Exposes 6,800 Employee Records2026-03-28
HighRansomwareGermany's Left Party — Qilin Ransomware Attack on Political Party Infrastructure2026-03-28
HighRansomwareCity of Meriden, Connecticut — Incransom Ransomware Group Claims Municipal Government Attack2026-03-28
HighRansomwareViva Ticket — Ransomware Hits Ticketing Platform Serving the Louvre and 3,500 Cultural Venues2026-03-28
HighBreachIntraCare — Healthcare Cyberattack Takes Systems Offline, 28 Surgeries Deferred2026-03-28
HighBreachAFC Ajax — API Flaws Exposed 300,000 Accounts and Enabled Hijack of 42,000 Season Tickets2026-03-28
HighBreachCentauro.net — 4.3 Million Customer Records Exposed in Data Breach2026-03-28
HighBreachLiteLLM — Malicious PyPI Packages Steal 300GB and 500K Credentials via AI Proxy Supply Chain2026-03-27
HighRansomwareSATS Sports Club — The Gentlemen Ransomware Claims Nordic Fitness Giant, 733K Members at Risk2026-03-27
HighBreachHightower Holding — Credential Compromise Exposes 131,000 Wealth Management Clients2026-03-27
HighRansomwareMonmouth University — PEAR Ransomware Group Claims 16TB Exfiltration2026-03-27
HighBreachCrunchyroll (Sony): Third-Party Vendor Malware, 100GB Exfiltration, $5M Extortion2026-03-26
HighRansomwarePort of Vigo (Spain): Ransomware Attack Disrupts Europe's Largest Fishing Port2026-03-26
HighBreachQualDerm Partners: Healthcare Data Breach, Millions of Patients Potentially Exposed2026-03-26
HighBreachCnous France: Data Breach Exposes 774,000 University Records2026-03-26
HighBreachNavia Benefit Solutions: Silent 24-Day Breach Exposes 2.7 Million Across Client Organizations2026-03-26
HighBreachAstraZeneca: Lapsus$ Claims 3GB Breach of Internal Code, Credentials, and Employee Data2026-03-26
HighRansomwareFoster City, California: Ransomware Attack Forces State of Emergency Declaration2026-03-26
HighRansomwareNike: Double-Extortion Ransomware Targeting IP2026-03-25
HighBreachCheckmarx: TeamPCP CI/CD Supply Chain Compromise via Stolen GitHub Credentials2026-03-25
HighBreachMazda: Vulnerability Exploitation in Warehouse Management System2026-03-25
HighBreachDutch Ministry of Finance: Unauthorized Access to Policy Department Systems2026-03-25
HighBreachKaplan: Server Intrusion Exposes SSNs and Driver's Licenses of 230,000+ Students and Professionals2026-03-24
HighBreachBMW & 35+ Automakers: IDOR Exploit Fuels Ongoing Multi-Brand Data Exfiltration2026-03-24
HighRansomwareSouth Africa Land Bank: RaaS Ransomware Attack via Internet-Facing Server Exploit2026-03-24
HighBreachCIRO: Phishing Attack Exposes 750,000 Canadian Investors2026-03-24
HighBreachChile's Ley del Lobby Platform: Government Lobbying Records Breach Exposes 8 Years of Political Intelligence2026-03-24
HighBreachLockheed Martin: Pro-Iran APT Claims 375TB Breach, Demands $400M Ransom2026-03-24
HighBreachTelekom Serbia: Data Breach Exposes 700,000 Customers via Secondary Application Attack2026-03-24
HighRansomwareBell Ambulance: Medusa Ransomware Exposes 238,000 Patients' Healthcare and Identity Data2026-03-24
HighBreachConduent: Covert Intrusion Exposes 25 Million Americans' Government Benefits Data2026-03-24
HighRansomwareSouthwire: Qilin Ransomware Group Claims Attack on Major US Electrical Infrastructure Supplier2026-03-23
HighRansomwareHikvision: ALP-001 Claims 199TB Breach of World's Largest Surveillance Manufacturer ⚠️ Unverified2026-03-23
HighBreachSoundCloud: ShinyHunters Extortion Gang Breaches 29.8 Million User Accounts2026-03-23
HighBreachTrivy Vulnerability Scanner Backdoored in Supply Chain Attack: 100M+ Download Tool Turned Credential Stealer2026-03-22
HighRansomwareUniversity of Mississippi Medical Center: Ransomware Forces Statewide Clinic Shutdown, EHR Systems Offline2026-03-22
HighRansomwareMarquis: Ransomware Attack Exposes 672K Banking Customers2026-03-19
HighBreachCGI Sverige / Sweden BankID: ByteToBreach Source Code and Credential Leak2026-03-19
HighRansomwareRoyal Bahrain Hospital: Payload Ransomware, 110GB Patient Data Exfiltration Claimed2026-03-19
HighRansomwareAkzoNobel: Anubis RaaS, 170GB Exfiltration from US Facility2026-03-19
HighBreachNavigate360 / P3 Global Intel: 8 Million Confidential Police Tips Compromised via Social Engineering2026-03-19
HighBreachAura: ShinyHunters Voice Phishing Attack, 900,000 Records Leaked2026-03-19
HighBreachUK Companies House: WebFiling Browser Exploit Exposes 5 Million Business Records2026-03-18
HighBreachSalesforce Experience Cloud: ShinyHunters Mass Extortion Campaign2026-03-18
HighRansomwareRuhnau Clarke & Biogel: Qilin Ransomware Double Extortion2026-03-18
HighBreachFrance FICOBA: Credential Theft Exposes 1.2M National Bank Records2026-03-18
HighBreachOdido: ShinyHunters Data Extortion Campaign2026-03-17
HighBreachFrance: Criminal Data Broker Mega-Aggregation Exposes 45M Citizens2026-03-17
HighBreachUK Biobank: Researcher Negligence Exposes Genetic and Medical Records of 500,000 Volunteers2026-03-16
HighBreachU.S. Critical Infrastructure: Seedworm (MuddyWater) Espionage Campaign with Novel Deno Backdoor2026-03-16
HighBreachCarGurus: ShinyHunters Breach Exposes 12.4 Million User Records2026-03-16
HighBreachStarbucks Employee Data Breach: 889 Accounts Compromised via Partner Central Phishing2026-03-15
HighBreachIDMerit: Unauthenticated MongoDB Exposes 1 Billion KYC Records2026-03-15
HighBreachFBI New York Field Office: Human Error Exposes Epstein Investigation Server to Foreign Hacker2026-03-15
HighBreachCognizant TriZetto: 11-Month Undetected Intrusion Exposes 3.4M Patient Records2026-03-15
HighBreachLoblaw Companies: Third-Party Threat Actor Breaches Canada's Largest Retailer2026-03-15
HighRansomwareDigitalMint Negotiator Charged: Ran Ransomware Attacks While Negotiating for Victims2026-03-14
HighBreachSocial Security Administration: DOGE Insider Data Exfiltration2026-03-13
HighBreachStryker: Iran-Linked Handala Wiper Attack2026-03-13
CriticalCVE · KEVCVE-2026-39092026-03-13
HighBreachTelus Digital: ShinyHunters Data Extortion2026-03-13
CriticalCVE · KEVCVE-2026-39102026-03-13
HighBreachSweden E-Government / CGI Sverige: National Codebase Leak2026-03-13
CriticalCVE · KEVCVE-2024-21762 FortiOS Out-of-Bound Write Vulnerability2026-03-10
CriticalCVE · KEVThreat Brief: CVE-2025-26399 SolarWinds Web Help Desk RCE2026-03-09
CriticalCVE · KEVCVE-2017-7921: Hikvision Improper Authentication Vulnerability2026-03-07
Showing 2890 of 2890
/intel/feed.xml