
Section
Threats, page 8
Vulnerability intelligence, exploited CVEs, malware families and live campaigns — with the detection guidance and mitigations defenders need first.
231 articles
ThreatsCloud & SaaSHighCST Newsroom
ThreatsCloud & SaaSCriticalCisco Secure Firewall ASA and FTD Critical Heap Inspection Flaw CVE-2026-20349 Weaponized in the Wild
Priya Raman
ThreatsCloud & SaaSHighMicrosoft Windows WinSock Driver Zero-Day Flaw CVE-2026-68820 Exploited by Ransomware Groups for SYSTEM Takeover
Daniel Okafor
ThreatsCloud & SaaSCriticalMetabase Business Intelligence SQL Injection Flaw Exploited to Breach Analytics Warehouses
CST Newsroom
ThreatsCloud & SaaSCriticalJetBrains TeamCity Critical Deserialization Flaw Exploited in Active CI/CD Attacks
Priya Raman
ThreatsCloud & SaaSCriticalIBM Langflow Visual AI Framework Remote Code Injection Vulnerability CVE-2026-9198 Exploited in Production Environments
Daniel Okafor
ThreatsCloud & SaaSCriticalProgress LoadMaster Critical Root Command Injection Flaw CVE-2026-8037 Exploited for Perimeter Edge Takeover
CST Newsroom
ThreatsCloud & SaaSCriticalVMware vCenter Server Critical Path Traversal Flaw Exploited in Virtualization Attacks
Priya Raman
ThreatsCloud & SaaSCriticalApple macOS Screen Sharing Authentication Bypass Flaw Weaponized in Active Attacks
Mei-Lin Chen
ThreatsCloud & SaaSCriticalRay Distributed AI Framework Code Injection Flaw Exploited to Compromise AI Clusters
Daniel Okafor
ThreatsCloud & SaaSCriticalMicrosoft Windows IKE Protocol Double-Free RCE Flaw Exploited in Active Network Attacks
Mei-Lin Chen
ThreatsCloud & SaaSCriticalMLflow Open-Source AI Platform SSRF Flaw Weaponized to Exfiltrate Cloud Credentials
Priya Raman
ThreatsCloud & SaaSCriticalAjax.NET Professional Object Deserialization Flaw Exploited for Remote Code Execution
Daniel Okafor
ThreatsCloud & SaaSCriticalOracle WebLogic Server & Proxy Plug-in Flaw Exploited to Bypass Access Controls
Aisha Noor
ThreatsCloud & SaaSCriticalCritical Zimbra Collaboration Suite OS Command Injection Flaw Exploited in In-the-Wild Attacks
Priya Raman
ThreatsCloud & SaaSCriticalTrueConf Enterprise Video Server Remote Code Injection Flaw Weaponized in Enterprise Attacks
Daniel Okafor
ThreatsCloud & SaaSCriticalCisco Secure Email Gateway Critical SQL Injection Flaw Weaponized in Active Attacks
Mei-Lin Chen
ThreatsCloud & SaaSCriticalJFrog Artifactory Path Traversal Flaw Enables Remote Cache Poisoning & Supply Chain Attacks
Priya Raman
ThreatsCloud & SaaSCriticalCritical Gitea Git Diffpatch Code Injection Flaw Weaponized to Compromise Repositories
Daniel Okafor
ThreatsCloud & SaaSHighCitrix NetScaler Gateway Memory Buffer Overflow Exploited in Active Attacks
Priya Raman
ThreatsCloud & SaaSCriticalownCloud Critical Authentication Bypass Flaw Under Active Exploitation
Aisha Noor
ThreatsCloud & SaaSCriticalLinux Kernel IPv6 Privilege Escalation Flaw Weaponized for Local Root Compromise
Daniel Okafor
ThreatsIndustrial & OTCriticalRockwell Automation Logix Controllers Exposed to Critical Remote Firmware Tampering Flaws
Mei-Lin Chen
ThreatsEnergy & UtilitiesHighAVEVA Pipeline Integrity Monitor Vulnerabilities Threaten Critical Energy Infrastructure
Daniel Okafor