Technology & Cybersecurity Intelligence

Tech News Hub

Curated security alerts, vulnerabilities, operating-system updates, cloud and AI news, and vendor advisories from trusted sources.

Last updated 29 Aug 2026, 8:00 PM
Next refresh Pending schedule
Automatically refreshed twice daily
Tech News: CVE-2020-12271: Sophos SFOS
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-12271: Sophos SFOS

Sophos Firewall operating system (SFOS) firmware contains a SQL injection vulnerability when configured with either the administration (HTTPS) service or the User Portal is…

CISA KEV
Tech News: CVE-2020-17496: vBulletin vBulletin
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-17496: vBulletin vBulletin

The PHP module within vBulletin contains an unspecified vulnerability that allows for remote code execution via crafted subWidgets data in an ajax/render/widget_tabbedcontainer_tab_panel request. This…

CISA KEV
Tech News: CVE-2016-3976: SAP NetWeaver
Critical Vulnerabilities Actively Exploited Critical

CVE-2016-3976: SAP NetWeaver

SAP NetWeaver Application Server Java Platforms contains a directory traversal vulnerability via a ..\ (dot dot backslash) in the fileName parameter to CrashFileDownloadServlet. This…

CISA KEV
Tech News: CVE-2019-18187: Trend Micro OfficeScan
Critical Vulnerabilities Actively Exploited Critical

CVE-2019-18187: Trend Micro OfficeScan

Trend Micro OfficeScan contains a directory traversal vulnerability by extracting files from a zip file to a specific folder on the OfficeScan server, leading…

CISA KEV
Tech News: CVE-2020-10221: rConfig rConfig
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-10221: rConfig rConfig

rConfig lib/ajaxHandlers/ajaxAddTemplate.php contains an OS command injection vulnerability that allows remote attackers to execute OS commands via shell metacharacters in the fileName POST parameter.…

CISA KEV
Tech News: CVE-2020-11738: WordPress Snap Creek Duplicator Plugin
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-11738: WordPress Snap Creek Duplicator Plugin

WordPress Snap Creek Duplicator plugin contains a file download vulnerability when an administrator creates a new copy of their site that allows an attacker…

CISA KEV
Tech News: CVE-2021-20016: SonicWall SSLVPN SMA100
Critical Vulnerabilities Actively Exploited Critical

CVE-2021-20016: SonicWall SSLVPN SMA100

SonicWall SSLVPN SMA100 contains a SQL injection vulnerability that allows remote exploitation for credential access by an unauthenticated attacker. Required action: Apply updates per…

CISA KEV
Tech News: CVE-2019-16759: vBulletin vBulletin
Critical Vulnerabilities Actively Exploited Critical

CVE-2019-16759: vBulletin vBulletin

The PHP module within vBulletin contains an unspecified vulnerability that allows for remote code execution via the widgetConfig[code] parameter in an ajax/render/widget_php routestring request.…

CISA KEV
Tech News: CVE-2020-6207: SAP Solution Manager
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-6207: SAP Solution Manager

SAP Solution Manager User Experience Monitoring contains a missing authentication for critical function vulnerability which results in complete compromise of all SMDAgents connected to…

CISA KEV
Tech News: CVE-2019-9082: ThinkPHP ThinkPHP
Critical Vulnerabilities Actively Exploited Critical

CVE-2019-9082: ThinkPHP ThinkPHP

ThinkPHP contains an unspecified vulnerability that allows for remote code execution via public//?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=system&vars[1][]= followed by the command. Required action: Apply updates per vendor instructions.

CISA KEV
Tech News: CVE-2020-25213: WordPress File Manager Plugin
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-25213: WordPress File Manager Plugin

WordPress File Manager plugin contains a remote code execution vulnerability that allows unauthenticated users to execute PHP code and upload malicious files on a…

CISA KEV
Tech News: CVE-2021-20023: SonicWall SonicWall Email Security
Critical Vulnerabilities Actively Exploited Critical

CVE-2021-20023: SonicWall SonicWall Email Security

SonicWall Email Security contains a path traversal vulnerability that allows a post-authenticated attacker to read files on the remote host. This vulnerability has known…

CISA KEV
Tech News: CVE-2020-5847: Unraid Unraid
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-5847: Unraid Unraid

Unraid contains a vulnerability due to the insecure use of the extract PHP function that can be abused to execute remote code as root.…

CISA KEV
Tech News: CVE-2020-6287: SAP NetWeaver
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-6287: SAP NetWeaver

SAP NetWeaver Application Server Java Platforms contains a missing authentication for critical function vulnerability allowing unauthenticated access to execute configuration tasks and create administrative…

CISA KEV
Tech News: CVE-2018-20062: ThinkPHP noneCms
Critical Vulnerabilities Actively Exploited Critical

CVE-2018-20062: ThinkPHP noneCms

ThinkPHP "noneCms" contains an unspecified vulnerability that allows for remote code execution through crafted use of the filter parameter. Required action: Apply updates per…

CISA KEV
Tech News: CVE-2020-4006: VMware Multiple Products
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-4006: VMware Multiple Products

VMware Workspace One Access, Access Connector, Identity Manager, and Identity Manager Connector contain a command injection vulnerability. An attacker with network access to the…

CISA KEV
Tech News: CVE-2021-20022: SonicWall SonicWall Email Security
Critical Vulnerabilities Actively Exploited Critical

CVE-2021-20022: SonicWall SonicWall Email Security

SonicWall Email Security contains an unrestricted upload of file with dangerous type vulnerability that allows a post-authenticated attacker to upload a file to the…

CISA KEV
Tech News: CVE-2020-5849: Unraid Unraid
Critical Vulnerabilities Actively Exploited Critical

CVE-2020-5849: Unraid Unraid

Unraid contains an authentication bypass vulnerability that allows attackers to gain access to the administrative interface. This CVE is chainable with CVE-2020-5847 for remote…

CISA KEV
Hi! I’m SanchitGurukul SaarthiNeed help finding something?