Technology & Cybersecurity Intelligence

Tech News Hub

Curated security alerts, vulnerabilities, operating-system updates, cloud and AI news, and vendor advisories from trusted sources.

Last updated 29 Aug 2026, 8:00 PM
Next refresh Pending schedule
Automatically refreshed twice daily
Tech News: CVE-2019-16256: SIMalliance Toolbox Browser
Critical Vulnerabilities Actively Exploited Critical

CVE-2019-16256: SIMalliance Toolbox Browser

SIMalliance Toolbox Browser contains an command injection vulnerability that could allow remote attackers to retrieve location and IMEI information or execute a range of…

CISA KEV
Tech News: CVE-2020-8467: Trend Micro Apex One and OfficeScan
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-8467: Trend Micro Apex One and OfficeScan

Trend Micro Apex One and OfficeScan contain an unspecified vulnerability within a migration tool component that allows for remote code execution. Required action: Apply…

CISA KEV
Tech News: CVE-2021-35395: Realtek AP-Router SDK
Critical Vulnerabilities Actively Exploited Critical

CVE-2021-35395: Realtek AP-Router SDK

Realtek AP-Router SDK HTTP web server boa contains a buffer overflow vulnerability due to unsafe copies of some overly long parameters submitted in the…

CISA KEV
Tech News: CVE-2019-9978: WordPress Social Warfare Plugin
Critical Vulnerabilities Actively Exploited Critical

CVE-2019-9978: WordPress Social Warfare Plugin

WordPress Social Warfare plugin contains a cross-site scripting (XSS) vulnerability that allows for remote code execution. This vulnerability affects Social Warfare and Social Warfare…

CISA KEV
Tech News: CVE-2020-12271: Sophos SFOS
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-12271: Sophos SFOS

Sophos Firewall operating system (SFOS) firmware contains a SQL injection vulnerability when configured with either the administration (HTTPS) service or the User Portal is…

CISA KEV
Tech News: CVE-2020-17496: vBulletin vBulletin
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-17496: vBulletin vBulletin

The PHP module within vBulletin contains an unspecified vulnerability that allows for remote code execution via crafted subWidgets data in an ajax/render/widget_tabbedcontainer_tab_panel request. This…

CISA KEV
Tech News: CVE-2016-3976: SAP NetWeaver
Critical Vulnerabilities Actively Exploited Critical

CVE-2016-3976: SAP NetWeaver

SAP NetWeaver Application Server Java Platforms contains a directory traversal vulnerability via a ..\ (dot dot backslash) in the fileName parameter to CrashFileDownloadServlet. This…

CISA KEV
Tech News: CVE-2019-18187: Trend Micro OfficeScan
Critical Vulnerabilities Actively Exploited Critical

CVE-2019-18187: Trend Micro OfficeScan

Trend Micro OfficeScan contains a directory traversal vulnerability by extracting files from a zip file to a specific folder on the OfficeScan server, leading…

CISA KEV
Tech News: CVE-2020-10221: rConfig rConfig
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-10221: rConfig rConfig

rConfig lib/ajaxHandlers/ajaxAddTemplate.php contains an OS command injection vulnerability that allows remote attackers to execute OS commands via shell metacharacters in the fileName POST parameter.…

CISA KEV
Tech News: CVE-2020-11738: WordPress Snap Creek Duplicator Plugin
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-11738: WordPress Snap Creek Duplicator Plugin

WordPress Snap Creek Duplicator plugin contains a file download vulnerability when an administrator creates a new copy of their site that allows an attacker…

CISA KEV
Tech News: CVE-2021-20016: SonicWall SSLVPN SMA100
Critical Vulnerabilities Actively Exploited Critical

CVE-2021-20016: SonicWall SSLVPN SMA100

SonicWall SSLVPN SMA100 contains a SQL injection vulnerability that allows remote exploitation for credential access by an unauthenticated attacker. Required action: Apply updates per…

CISA KEV
Tech News: CVE-2019-16759: vBulletin vBulletin
Critical Vulnerabilities Actively Exploited Critical

CVE-2019-16759: vBulletin vBulletin

The PHP module within vBulletin contains an unspecified vulnerability that allows for remote code execution via the widgetConfig[code] parameter in an ajax/render/widget_php routestring request.…

CISA KEV
Tech News: CVE-2020-6207: SAP Solution Manager
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-6207: SAP Solution Manager

SAP Solution Manager User Experience Monitoring contains a missing authentication for critical function vulnerability which results in complete compromise of all SMDAgents connected to…

CISA KEV
Tech News: CVE-2019-9082: ThinkPHP ThinkPHP
Critical Vulnerabilities Actively Exploited Critical

CVE-2019-9082: ThinkPHP ThinkPHP

ThinkPHP contains an unspecified vulnerability that allows for remote code execution via public//?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]= followed by the command. Required action: Apply updates per vendor instructions.

CISA KEV
Tech News: CVE-2020-25213: WordPress File Manager Plugin
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-25213: WordPress File Manager Plugin

WordPress File Manager plugin contains a remote code execution vulnerability that allows unauthenticated users to execute PHP code and upload malicious files on a…

CISA KEV
Tech News: CVE-2021-20023: SonicWall SonicWall Email Security
Critical Vulnerabilities Actively Exploited Critical

CVE-2021-20023: SonicWall SonicWall Email Security

SonicWall Email Security contains a path traversal vulnerability that allows a post-authenticated attacker to read files on the remote host. This vulnerability has known…

CISA KEV
Tech News: CVE-2020-5847: Unraid Unraid
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-5847: Unraid Unraid

Unraid contains a vulnerability due to the insecure use of the extract PHP function that can be abused to execute remote code as root.…

CISA KEV
Tech News: CVE-2020-6287: SAP NetWeaver
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-6287: SAP NetWeaver

SAP NetWeaver Application Server Java Platforms contains a missing authentication for critical function vulnerability allowing unauthenticated access to execute configuration tasks and create administrative…

CISA KEV
Hi! I’m SanchitGurukul SaarthiNeed help finding something?