Security news, decoded.
74 stories in the last 7 days, naming 204 CVEs; 60 of those CVEs are in CISA KEV.
The wire
Monday, Jun 88 stories
- Kaspersky Securelist
- SecurityWeekSolarWinds Serv-U Vulnerability Exploited in the WildReported exploitedServ-U
- Daily CyberSecurity (securityonline.info)Broadcom Fixes Critical VMware Stored XSS BugsPatchVMware Cloud Foundation Operations
- Daily CyberSecurity (securityonline.info)Shopper Laravel Flaw Exploit Sparks Urgent E-Commerce Security WarningPatchShopper Laravel (admin panel)
- Daily CyberSecurity (securityonline.info)Critical Sitefinity Vulnerabilities: CVSS 10.0 Security AlertAdvisoryProgress Sitefinity
- Daily CyberSecurity (securityonline.info)Collibra Platform Agent Flaws Allow Remote Code Execution Without AuthenticationPatchCollibra Platform Agent
- Daily CyberSecurity (securityonline.info)Weekly Threat Intelligence: June 1 to June 7, 2026Reported exploitedCISA
- Daily CyberSecurity (securityonline.info)Critical Cloud Foundry Key Disclosure Bug Exposes JWT Signing KeysPatchCloud Foundry UAA
Sunday, Jun 73 stories
- Daily CyberSecurity (securityonline.info)Millions of Servers At Risk: Crucial MariaDB Flaw Carries Maximum 10.0 CVSS ScoreReported exploitedMariaDB
- Daily CyberSecurity (securityonline.info)Critical Cordova Vulnerability Threatens iOS App Data BoundariesPatchApache Cordova InAppBrowser plugin
- BleepingComputerC0XMO botnet spreads via DD-WRT router flaw, kills rival malwareResearchDD-WRT router firmware
Saturday, Jun 65 stories
- BleepingComputerCritical Everest Forms Pro flaw exploited to take over WordPress sitesReported exploitedEverest Forms Pro
- The Hacker NewsCISA Adds Actively Exploited SolarWinds Serv-U DoS Flaw to KEV CatalogReported exploitedSolarWinds Serv-U
- The Hacker News
- The Hacker NewsCisco Catalyst SD-WAN Manager CVE-2026-20245 Flaw Actively Exploited – No Patch AvailableReported exploitedCisco Catalyst SD-WAN Manager (vManage/SD-WAN vManage)
- Daily CyberSecurity (securityonline.info)CISA Warns of Actively Exploited SolarWinds Serv-U FlawReported exploitedSolarWinds Serv-U
Friday, Jun 58 stories
- BleepingComputerCISA: Hackers now exploit SolarWinds Serv-U flaw to crash serversReported exploitedSolarWinds Serv-U
- Rapid7 BlogMetasploit Wrap-Up 05-06-2026PoC publicApache ActiveMQ
- Bishop FoxPopping Root on UniFi OS Server: Unauthenticated RCE Chain Detection & AnalysisResearchUniFi OS Server
- SecurityWeekChrome 149 Patches 429 VulnerabilitiesPatchChrome 149
- The Hacker NewsHackers Exploit Critical Everest Forms Pro WordPress Plugin Flaw to Take Over SitesReported exploitedEverest Forms Pro (WordPress plugin)
- BleepingComputerCisco warns of unpatched SD-WAN zero-day exploited in attacksReported exploitedCisco Catalyst SD-WAN Manager (SD-WAN vManage)
- SecurityWeekCisco Warns of 7th SD-WAN Zero-Day Exploited in 2026Reported exploitedCisco Catalyst SD-WAN Manager (CLI)
- Palo Alto Unit 42Threat Brief: Active Exploitation of PAN-OS CVE-2026-0257Reported exploitedPAN-OS
Thursday, Jun 44 stories
- The Hacker NewsCisco Patches CVE-2026-20230 in Unified CM as Exploit Code Goes PublicPoC publicCisco Unified Communications Manager (Unified CM)
- The Hacker News
- SecurityWeekMirasvit Vulnerability Exploited to Execute Code on Magento ServersReported exploitedMirasvit Full Page Cache Warmer for Magento 2
- BleepingComputerCisco warns of critical Unified CM flaw with PoC exploit codePoC publicCisco Unified Communications Manager (Unified CM)
Wednesday, Jun 37 stories
- BleepingComputerNew 'HTTP/2 Bomb' DoS attack crashes web servers in under a minutePoC publicHTTP/2 implementations (nginx, Apache httpd, Envoy, IIS, Cloudflare Pingora)
- Dark ReadingCoding Gaffe Exposes Microsoft 365 Accounts to Widespread TakeoverPatchMicrosoft 365 Android apps (Word, Excel, PowerPoint, OneNote, Loop)
- The Hacker News
- The Hacker NewsCISA Adds Exploited Magento RCE Flaw CVE-2026-45247 to KEV CatalogReported exploitedMirasvit Full Page Cache Warmer for Magento 2
- The Hacker NewsMicrosoft 365 Android Apps Let Any App Steal Account Tokens via Leftover Debug FlagPoC publicMicrosoft 365 Copilot for Android
- The Hacker NewsUnpatched Windows Search URI Vulnerability Lets Attackers Steal NTLMv2 HashesResearchWindows URI handler (search:)
- The Hacker News
Tuesday, Jun 23 stories
- The Hacker NewsGoogle June 2026 Android Update Patches 124 Flaws, One Actively ExploitedReported exploitedAndroid Framework
- The Hacker NewsGamaredon Exploits WinRAR to Deliver GammaWorm and GammaSteel Against UkraineReported exploitedWinRAR
- The Hacker NewsOracle WebLogic CVE-2024-21182 Added to KEV Catalog After Active ExploitationReported exploitedOracle WebLogic Server
Monday, Jun 12 stories
- Dark ReadingMicrosoft's Zero-Day Legal Threats Spark BacklashReported exploitedWindows Defender
- Check Point Research1st June – Threat Intelligence ReportRoundupShinyHunters