
Section
Threats, page 2
Vulnerability intelligence, exploited CVEs, malware families and live campaigns — with the detection guidance and mitigations defenders need first.
231 articles
ThreatsCloud & SaaSCriticalCST Newsroom
ThreatsIndustrial & OTCriticalCritical Wärtsilä FOS-Onboard Maritime Navigation Hardcoded Key Flaws Expose Vessel Fleets to Remote Takeover CVE-2026-78225
CST Newsroom
ThreatsCloud & SaaSHighCritical AWS Amazon Connect Salesforce Integration Flaw Enables IAM Privilege Escalation via Lambda Proxy CVE-2026-94384
CST Newsroom
ThreatsCloud & SaaSCritical MikroTik RouterOS SSH Rekey Workflow Flaw Weaponized with MikroTrick Chain to Hijack Enterprise Routers CVE-2026-67279
Daniel Okafor
ThreatsCloud & SaaSHighCritical AWS HealthLake MCP Server Flaw Exposes Cloud IAM Credentials and Healthcare Telemetry to SSRF CVE-2026-15643
Priya Raman
ThreatsCloud & SaaSCriticalCritical Dify Cross-Tenant Path Traversal Flaw Enables Unauthorized Access to Internal Plugin APIs CVE-2026-41948
Priya Raman
ThreatsCloud & SaaSCriticalCritical Fortinet FortiPAM Authentication Bypass Flaw Enables Remote Session Hijacking and Traffic Proxying CVE-2026-84388
Daniel Okafor
ThreatsIndustrial & OTCriticalCritical Siemens SIMATIC IoT2050 Advanced Gateway Flaw Enables Unauthenticated Remote Code Execution on Industrial OS
Mei-Lin Chen
ThreatsCloud & SaaSHighCritical Open WebUI TOCTOU DNS Rebinding SSRF Flaw Exposes Cloud Metadata and Internal VPC Services CVE-2026-87996
Priya Raman
ThreatsCloud & SaaSCriticalCritical Microsoft Azure Arc Elevation of Privilege Flaw Allows Unauthenticated Confused Deputy Exploitation Across Hybrid Clusters CVE-2026-69399
Daniel Okafor
ThreatsCloud & SaaSHighCritical Ollama GGUF Model Parser Integer Overflow Flaw Exposes Local AI Inference Servers to Memory Corruption CVE-2026-86289
Priya Raman
ThreatsIndustrial & OTHighRockwell Automation RSLinx Classic CIP Packet Parsing Flaws Enable Remote Denial of Service Across Industrial SCADA Networks
Mei-Lin Chen
ThreatsCloud & SaaSCriticalCritical Adobe Commerce and Magento Authorization Breakdown Flaw Exploited to Hijack E-Commerce Checkout Workflows CVE-2026-71362
Daniel Okafor
ThreatsIndustrial & OTCriticalCritical Siemens SIMOVE Fleetmanager Flaws Enable Remote Trajectory Hijacking Across Autonomous Factory AGVs
CST Newsroom
ThreatsCloud & SaaSCriticalCritical WSO2 API Manager Path Traversal Flaw Weaponized to Extract Enterprise Gateway Credentials CVE-2026-5430
Daniel Okafor
ThreatsIndustrial & OTCriticalCritical Eufy Autonomous Facility Robotics Vulnerabilities Enable Remote Video Interception and Fleet Takeover ICSA-26-267-02
CST Newsroom
ThreatsCloud & SaaSHighAmazon ECS Container Agent Flaw Enables Task Boundary Breakout and IAM Role Credential Hijacking
Aisha Noor
ThreatsIndustrial & OTCriticalCritical Botslab Connected Dashcam Flaws Expose Commercial Fleet Telematics to Remote Video Hijacking
Daniel Okafor
ThreatsCloud & SaaSCriticalHPE Aruba EdgeConnect SD-WAN Orchestrator Authentication Bypass Flaw Enables Remote Network Gateway Hijack
Aisha Noor
ThreatsCloud & SaaSHighGoogle Kubernetes Engine Container Escape Vulnerability Enables Node Compromise Across Multi-Tenant Clusters
Aisha Noor
ThreatsIndustrial & OTCriticalCritical OpenPLC Runtime v3 Flaw Enables Remote Controller Hijacking Across Industrial Automation Networks
Daniel Okafor
ThreatsCloud & SaaSHighGoogle Cloud OS Login Privilege Escalation Flaw Exposes Compute Engine Instances to Root Takeover CVE-2020-8907
Aisha Noor
ThreatsCloud & SaaSCriticalCritical Azure AI Language Authentication Breakdown Enables Unauthenticated Model Tampering CVE-2026-70352
CST Newsroom
ThreatsIndustrial & OTHighCritical Siemens Building Energy Gateway Vulnerability Enables Denial of Service in Smart Facilities CVE-2026-89207
CST Newsroom