Curated Cyber Threat Intelligence

Threat Feed

Daily intelligence on vulnerabilities, threat actors and geopolitical context — distilled from primary sources.

scheduleUpdated 2026-09-04 · 02:17 UTC
articleTotal: 1172 reports

Filtered Reports

30 / 321 results
Active filter:tag: #critical✕ clear
Critical RCE in Veeam Backup & Replication requires immediate patchingcriticalbug_reportVulnerability
bug_reportVulnerability

Critical RCE in Veeam Backup & Replication requires immediate patching

Veeam Backup & Replication (specific versions not disclosed in summary). Remote code execution vulnerability allows attackers to execute arbitrary code on affected systems.

Veeam10 Jun · 16:20 UTC
Microsoft June 2025 Patch Tuesday: 206 vulnerabilities, 33 criticalcriticalbug_reportVulnerability
bug_reportVulnerability

Microsoft June 2025 Patch Tuesday: 206 vulnerabilities, 33 critical

Microsoft products across the ecosystem. 206 total vulnerabilities: 33 critical, 173 important severity. Specific affected products and CVE identifiers not yet detailed in available information.

Microsoft10 Jun · 13:47 UTC
Ivanti Sentry critical RCE and auth bypass require immediate patchingcriticalbug_reportVulnerability
bug_reportVulnerability

Ivanti Sentry critical RCE and auth bypass require immediate patching

Ivanti Sentry (specific versions not disclosed in summary). Vulnerabilities enable root-level remote code execution and authentication bypass. CVE identifiers not yet assigned or published.

Ivanti10 Jun · 13:13 UTC
Fortinet FortiSandbox command injection flaw enables remote code executioncriticalbug_reportVulnerability
bug_reportVulnerability

Fortinet FortiSandbox command injection flaw enables remote code execution

Fortinet FortiSandbox products affected by CVE-2026-25089 (CVSS 9.1). Specific vulnerable versions not disclosed in provided data. Ivanti and SAP also released patches for separate critical vulnerabilities.

CVE-2026-2508910 Jun · 13:10 UTC
Langflow path traversal flaw (CVE-2026-5027) exploited for RCEcriticalbug_reportVulnerability
bug_reportVulnerability

Langflow path traversal flaw (CVE-2026-5027) exploited for RCE

Langflow open-source low-code AI platform, all unpatched versions. Vulnerability allows unauthenticated path traversal leading to arbitrary file write and remote code execution.

CVE-2026-502710 Jun · 13:00 UTC
Ivanti Sentry critical RCE flaws allow unauthenticated remote attackscriticalbug_reportVulnerability
bug_reportVulnerability

Ivanti Sentry critical RCE flaws allow unauthenticated remote attacks

Ivanti Sentry products (specific versions not provided). Two critical vulnerabilities enable unauthenticated remote code execution on exposed devices.

Ivanti10 Jun · 11:55 UTC
Microsoft patches 3 zero-days: YellowKey, GreenPlasma, MiniPlasmacriticalbug_reportVulnerability
bug_reportVulnerability

Microsoft patches 3 zero-days: YellowKey, GreenPlasma, MiniPlasma

All fully patched Windows systems prior to latest patch release. YellowKey and GreenPlasma enable SYSTEM privilege escalation; MiniPlasma bypasses BitLocker encryption on protected drives.

Microsoft10 Jun · 07:57 UTC
Microsoft patches 206 vulnerabilities including 3 zero-days, 39 criticalcriticalbug_reportVulnerability
bug_reportVulnerability

Microsoft patches 206 vulnerabilities including 3 zero-days, 39 critical

Microsoft software portfolio: 206 vulnerabilities patched including 56 remote code execution (RCE) flaws, 63 privilege escalation issues, 39 critical-severity vulnerabilities, and 3 actively exploited zero-day flaws.

Microsoft10 Jun · 07:38 UTC
Windows Server domain controllers under active RCE attackcriticalbug_reportVulnerability
bug_reportVulnerability

Windows Server domain controllers under active RCE attack

Windows Server domain controllers (all supported versions). Specific version details not yet published by Microsoft. Unauthenticated remote code execution vulnerability.

Microsoft10 Jun · 06:47 UTC
Ivanti Sentry critical RCE allows unauthenticated root code executioncriticalbug_reportVulnerability
bug_reportVulnerability

Ivanti Sentry critical RCE allows unauthenticated root code execution

Ivanti Sentry secure mobile gateway solution. Specific affected versions not disclosed. Two critical vulnerabilities patched, including one maximum-severity (likely CVSS 10.0) remote code execution flaw enabling unauthenticated attackers to execute a…

Ivanti10 Jun · 04:26 UTC
Microsoft Defender zero-day "RoguePlanet" exploited for SYSTEM accesscriticalbug_reportVulnerability
bug_reportVulnerability

Microsoft Defender zero-day "RoguePlanet" exploited for SYSTEM access

Microsoft Defender on all updated Windows systems. No CVE assigned yet. Vulnerability is a race condition enabling local privilege escalation to SYSTEM.

Microsoft10 Jun · 03:22 UTC
Microsoft Defender zero-day 'RoguePlanet' enables SYSTEM privilege escalationcriticalbug_reportVulnerability
bug_reportVulnerability

Microsoft Defender zero-day 'RoguePlanet' enables SYSTEM privilege escalation

Microsoft Defender on Windows systems. Specific affected versions not disclosed. Given Defender's deployment, scope includes enterprise endpoints, servers running Defender, and consumer Windows installations with default security configuration.

Microsoft9 Jun · 21:11 UTC
Microsoft June 2026 Patch Tuesday: ~200 patches, 36 critical, 3 with PoCscriticalbug_reportVulnerability
bug_reportVulnerability

Microsoft June 2026 Patch Tuesday: ~200 patches, 36 critical, 3 with PoCs

Microsoft products across the portfolio. Approximately 200 vulnerabilities patched, including ~36 critical-severity issues. At least 3 vulnerabilities have public proof-of-concept exploit code available.

Microsoft9 Jun · 20:07 UTC
SAP June 2026 patches fix 4 critical flaws in NetWeaver, Commerce Cloudcriticalbug_reportVulnerability
bug_reportVulnerability

SAP June 2026 patches fix 4 critical flaws in NetWeaver, Commerce Cloud

SAP NetWeaver and SAP Commerce Cloud products. Total of 15 vulnerabilities patched, including 4 critical-severity issues. Specific affected versions not disclosed in summary.

SAP9 Jun · 17:36 UTC
Veeam Backup & Replication RCE flaw (CVE-2026-44963) patched, CVSS 9.4criticalbug_reportVulnerability
bug_reportVulnerability

Veeam Backup & Replication RCE flaw (CVE-2026-44963) patched, CVSS 9.4

Veeam Backup & Replication software. Specific affected versions not disclosed in available data. Requires authenticated domain user access to exploit.

CVE-2026-449639 Jun · 14:39 UTC
SAP releases critical patches for multiple productscriticalbug_reportVulnerability
bug_reportVulnerability

SAP releases critical patches for multiple products

Multiple SAP products affected. Specific product names and versions not disclosed in available information. Patches released by SAP to address critical-severity vulnerabilities.

SAP9 Jun · 12:23 UTC
Check Point VPN authentication flaw under active exploitationcriticalbug_reportVulnerability
bug_reportVulnerability

Check Point VPN authentication flaw under active exploitation

Check Point VPN products with user authentication functionality. Specific affected versions not disclosed. CVE identifier not yet assigned.

Check Point9 Jun · 10:15 UTC
Chrome V8 zero-day CVE-2026-11645 exploited in wild, patch immediatelycriticalbug_reportVulnerability
bug_reportVulnerability

Chrome V8 zero-day CVE-2026-11645 exploited in wild, patch immediately

Google Chrome versions prior to 149.0.7827.103 on all platforms. The vulnerability resides in the V8 JavaScript engine, affecting out-of-bounds memory access.

CVE-2026-116459 Jun · 09:58 UTC
Linux kernel nf_tables use-after-free enables root escalation (CVE-2026-23111)criticalbug_reportVulnerability
bug_reportVulnerability

Linux kernel nf_tables use-after-free enables root escalation (CVE-2026-23111)

Linux kernel nf_tables subsystem. All distributions using vulnerable kernel versions prior to the February 5, 2026 patch. Affects systems where unprivileged users have local access or container environments.

CVE-2026-231118 Jun · 18:17 UTC
Gogs patches critical RCE zero-day affecting Internet-facing instancescriticalbug_reportVulnerability
bug_reportVulnerability

Gogs patches critical RCE zero-day affecting Internet-facing instances

Gogs Git service, Internet-facing instances (specific vulnerable versions not disclosed). All repositories including private repos accessible post-exploitation.

Gogs8 Jun · 14:18 UTC
Ubiquiti UniFi OS vulnerable to RCE via chained patched vulnerabilitiescriticalbug_reportVulnerability
bug_reportVulnerability

Ubiquiti UniFi OS vulnerable to RCE via chained patched vulnerabilities

Ubiquiti UniFi OS server (specific versions not provided). Vulnerability chain affects systems running outdated UniFi OS versions containing three previously patched flaws.

Ubiquiti8 Jun · 13:51 UTC
SolarWinds Serv-U actively exploited for resource exhaustion attackscriticalbug_reportVulnerability
bug_reportVulnerability

SolarWinds Serv-U actively exploited for resource exhaustion attacks

SolarWinds Serv-U file transfer software, unpatched versions. Specific vulnerable version range not disclosed in summary. CVE identifier not yet assigned.

SolarWinds8 Jun · 13:04 UTC
Check Point VPN auth bypass under active exploit via IKEv1 flawcriticalbug_reportVulnerability
bug_reportVulnerability

Check Point VPN auth bypass under active exploit via IKEv1 flaw

Check Point Remote Access VPN and Mobile Access deployments using deprecated IKEv1 protocol. Specific product versions not disclosed. Does not affect IKEv2 configurations.

CVE-2026-507518 Jun · 12:17 UTC
Check Point patches zero-day in VPN/Mobile Access exploited by Qilincriticalbug_reportVulnerability
bug_reportVulnerability

Check Point patches zero-day in VPN/Mobile Access exploited by Qilin

Check Point Remote Access VPN and Mobile Access deployments. Specific product versions not disclosed in summary; refer to vendor advisory for affected releases and patched versions.

Check Point8 Jun · 11:05 UTC
Critical vulnerability in MISP requires immediate patchingcriticalbug_reportVulnerability
bug_reportVulnerability

Critical vulnerability in MISP requires immediate patching

MISP (Malware Information Sharing Platform) - specific versions not disclosed in advisory. All unpatched instances potentially affected.

MISP8 Jun · 06:28 UTC
Everest Forms Pro WordPress plugin under active exploit for site takeovercriticalbug_reportVulnerability
bug_reportVulnerability

Everest Forms Pro WordPress plugin under active exploit for site takeover

Everest Forms Pro plugin for WordPress. Specific affected versions not disclosed. All WordPress sites running this premium plugin are potentially at risk.

CVE-2026-33006 Jun · 12:09 UTC
npm supply chain attack: 50+ packages deliver IronWorm stealer and rootkitcriticalbug_reportVulnerability
bug_reportVulnerability

npm supply chain attack: 50+ packages deliver IronWorm stealer and rootkit

npm ecosystem: over 50 compromised legitimate packages. Affects developers using npm for JavaScript/Node.js projects. IronWorm targets developer credentials and source code with eBPF kernel-level persistence.

npm5 Jun · 16:05 UTC
Active exploitation of RCE flaw in Everest Forms Pro WordPress plugincriticalbug_reportVulnerability
bug_reportVulnerability

Active exploitation of RCE flaw in Everest Forms Pro WordPress plugin

Everest Forms Pro WordPress plugin versions up to 1.9.12. Approximately 4,000 active installations at risk.

CVE-2026-33005 Jun · 06:38 UTC
Cisco SD-WAN Manager zero-day CVE-2026-20245 exploited for root accesscriticalbug_reportVulnerability
bug_reportVulnerability

Cisco SD-WAN Manager zero-day CVE-2026-20245 exploited for root access

Cisco Catalyst SD-WAN Manager, all versions (specific affected versions not disclosed). Unpatched zero-day vulnerability enabling root privilege escalation.

CVE-2026-202455 Jun · 04:24 UTC
Critical vulnerabilities in Gladinet Triofox require immediate patchingcriticalbug_reportVulnerability
bug_reportVulnerability

Critical vulnerabilities in Gladinet Triofox require immediate patching

Gladinet Triofox file sharing and collaboration platform. Specific affected versions not disclosed in available data. All unpatched instances should be considered at risk.

Gladinet5 Jun · 03:54 UTC