Announcements

Microsoft Windows: Microsoft Windows Heap-Based Buffer Overflow Vulnerability

  • 10th September 2026

Microsoft Windows Advanced Local Procedure Call contains a heap-based buffer overflow vulnerability that allows an attacker to elevate privileges locally.

Source: CISA Known Exploited Vulnerabilities Catalog — https://nvd.nist.gov/vuln/detail/CVE-2026-85880

Continue reading

N-able N-central: N-able N-central Static Code Injection Vulnerability

  • 10th September 2026
Continue reading

Microsoft Windows: Microsoft Windows Link Following Vulnerability

  • 10th September 2026

Microsoft Windows Update Stack contains a link following vulnerability that allows a local attacker to escalate privileges locally up to SYSTEM.

Source: CISA Known Exploited Vulnerabilities Catalog — https://nvd.nist.gov/vuln/detail/CVE-2026-81963

Continue reading

Adobe Commerce and Magento: Adobe Commerce and Magento Improper Neutralization of Special Elements Used in a Template Engine Vulnerability

  • 10th September 2026

Adobe Commerce and Magento Open Source contain an improper neutralization of special elements used in a template engine vulnerability that could allow an attacker to execute arbitrary code.

Source: CISA Known Exploited Vulnerabilities Catalog — https://nvd.nist.gov/vuln/detail/CVE-2026-75650

Continue reading