<?xml version="1.0" encoding="utf-8"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>CVE Database on security-recipes.ai</title><link>https://security-recipes.ai/cve-database/</link><description>Recent content in CVE Database on security-recipes.ai</description><language>en-us</language><atom:link href="https://security-recipes.ai/cve-database/index.xml" rel="self" type="application/rss+xml"/><item><title>CVE-2026-45321: TanStack npm Supply-Chain Remediation</title><link>https://security-recipes.ai/cve/CVE-2026-45321/</link><guid>https://security-recipes.ai/cve/CVE-2026-45321/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2026-45321 covers 84 malicious TanStack npm versions. Remove exact versions, rebuild cleanly, purge caches, rotate credentials, and harden CI.</description></item><item><title>CVE-2026-39987: Marimo Pre-Auth RCE Remediation</title><link>https://security-recipes.ai/cve/CVE-2026-39987/</link><guid>https://security-recipes.ai/cve/CVE-2026-39987/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2026-39987 is a critical pre-auth RCE in Marimo&#39;s terminal WebSocket. Upgrade to 0.23.0+ and restrict notebook network exposure.</description></item><item><title>CVE-2026-33116: .NET System.Security.Cryptography.Xml DoS</title><link>https://security-recipes.ai/cve/CVE-2026-33116/</link><guid>https://security-recipes.ai/cve/CVE-2026-33116/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2026-33116 affects System.Security.Cryptography.Xml with denial-of-service flaws. Upgrade each deployed .NET 8, 9, or 10 release train to a patched build.</description></item><item><title>CVE-2026-20182: Cisco SD-WAN Authentication Bypass</title><link>https://security-recipes.ai/cve/CVE-2026-20182/</link><guid>https://security-recipes.ai/cve/CVE-2026-20182/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2026-20182 is an exploited Cisco Catalyst SD-WAN authentication bypass. Upgrade each component to the fixed release for its branch; no workaround exists.</description></item><item><title>CVE-2026-20045: Cisco Unified Communications Pre-Auth RCE</title><link>https://security-recipes.ai/cve/CVE-2026-20045/</link><guid>https://security-recipes.ai/cve/CVE-2026-20045/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2026-20045 is a pre-auth RCE in Cisco Unified Communications products. Upgrade 14.x to 14SU5 and 15.x to 15SU4; migrate 12.5 because no workaround exists.</description></item><item><title>CVE-2026-1731: BeyondTrust RS and PRA Pre-Auth RCE</title><link>https://security-recipes.ai/cve/CVE-2026-1731/</link><guid>https://security-recipes.ai/cve/CVE-2026-1731/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2026-1731 is an exploited pre-auth RCE in BeyondTrust RS and PRA. Upgrade RS to 25.3.2+ and PRA to 25.1.1+, or apply the BT26-02 appliance patch.</description></item><item><title>CVE-2025-64446: FortiWeb Path Traversal Command Execution</title><link>https://security-recipes.ai/cve/CVE-2025-64446/</link><guid>https://security-recipes.ai/cve/CVE-2025-64446/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2025-64446 is known-exploited FortiWeb path traversal enabling admin commands. Upgrade every affected software branch: 8.0.2, 7.6.5, 7.4.10, 7.2.12, or 7.0.12.</description></item><item><title>CVE-2025-48384: Git Submodule RCE Remediation</title><link>https://security-recipes.ai/cve/CVE-2025-48384/</link><guid>https://security-recipes.ai/cve/CVE-2025-48384/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2025-48384 affects recursive clones of untrusted Git repositories. Upgrade to a fixed Git release and disable untrusted recursive submodules.</description></item><item><title>CVE-2025-3248: Langflow Unauthenticated RCE Remediation</title><link>https://security-recipes.ai/cve/CVE-2025-3248/</link><guid>https://security-recipes.ai/cve/CVE-2025-3248/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2025-3248 is a critical unauthenticated RCE in Langflow before 1.3.0. Upgrade, restrict the endpoint, review logs, and rotate exposed secrets.</description></item><item><title>CVE-2025-20337: Cisco ISE API Root RCE (CSCwp02814)</title><link>https://security-recipes.ai/cve/CVE-2025-20337/</link><guid>https://security-recipes.ai/cve/CVE-2025-20337/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2025-20337 Cisco ISE/ISE-PIC API root RCE (CSCwp02814). CSCwo99449 hot patches do not fix it; upgrade to 3.3 Patch 7 or 3.4 Patch 2.</description></item><item><title>CVE-2025-20281: Cisco ISE API Root RCE (CSCwo99449)</title><link>https://security-recipes.ai/cve/CVE-2025-20281/</link><guid>https://security-recipes.ai/cve/CVE-2025-20281/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2025-20281 Cisco ISE/ISE-PIC API root RCE (CSCwo99449). Upgrade 3.3 to Patch 7 and 3.4 to Patch 2; attempted exploitation is reported.</description></item><item><title>CVE-2025-11953: Metro4Shell React Native CLI RCE</title><link>https://security-recipes.ai/cve/CVE-2025-11953/</link><guid>https://security-recipes.ai/cve/CVE-2025-11953/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2025-11953 (Metro4Shell) is a critical React Native CLI command injection. Upgrade to 18.0.1, 19.1.2, or 20.0.0 and restrict Metro exposure.</description></item><item><title>CVE-2024-6387: OpenSSH regreSSHion RCE Remediation</title><link>https://security-recipes.ai/cve/CVE-2024-6387/</link><guid>https://security-recipes.ai/cve/CVE-2024-6387/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>Remediate CVE-2024-6387 (regreSSHion), an OpenSSH sshd signal-handler race enabling unauthenticated root RCE on glibc Linux. Upgrade to 9.8p1+.</description></item><item><title>CVE-2024-47575: FortiManager Authentication Bypass</title><link>https://security-recipes.ai/cve/CVE-2024-47575/</link><guid>https://security-recipes.ai/cve/CVE-2024-47575/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2024-47575 is the exploited FortiManager authentication bypass. Upgrade to 6.2.13, 6.4.15, 7.0.13, 7.2.8, 7.4.5, or 7.6.1.</description></item><item><title>CVE-2024-37079: VMware vCenter Out-of-Bounds Write RCE</title><link>https://security-recipes.ai/cve/CVE-2024-37079/</link><guid>https://security-recipes.ai/cve/CVE-2024-37079/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2024-37079 is a critical vCenter Server out-of-bounds-write RCE. Upgrade to 8.0 U2d, 8.0 U1e, or 7.0 U3r; Broadcom lists no workaround.</description></item><item><title>CVE-2024-23897: Jenkins CLI Arbitrary File Read</title><link>https://security-recipes.ai/cve/CVE-2024-23897/</link><guid>https://security-recipes.ai/cve/CVE-2024-23897/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2024-23897 allows arbitrary Jenkins controller files to be read via CLI. Upgrade every affected software branch to 2.442, LTS 2.426.3, or LTS 2.440.1.</description></item><item><title>CVE-2021-44228 — Log4Shell</title><link>https://security-recipes.ai/cve/CVE-2021-44228/</link><guid>https://security-recipes.ai/cve/CVE-2021-44228/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2021-44228 Log4Shell RCE: upgrade log4j-core to 2.17.1+ (2.12.4 on Java 7 or 2.3.2 on Java 6); use legacy mitigations only until patched.</description></item><item><title>CVE-2021-42013: Apache HTTP Server 2.4.50 Incomplete-Fix Bypass</title><link>https://security-recipes.ai/cve/CVE-2021-42013/</link><guid>https://security-recipes.ai/cve/CVE-2021-42013/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2021-42013 is the Apache HTTP Server 2.4.50 incomplete-fix bypass for CVE-2021-41773. Upgrade 2.4.49/2.4.50 to 2.4.51+ to stop traversal and CGI RCE.</description></item><item><title>CVE-2021-41773: Apache HTTP Server 2.4.49 Path Traversal</title><link>https://security-recipes.ai/cve/CVE-2021-41773/</link><guid>https://security-recipes.ai/cve/CVE-2021-41773/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2021-41773 Apache HTTP Server 2.4.49 path traversal can expose files and enable CGI RCE. Upgrade to 2.4.51+; the 2.4.50 fix is incomplete.</description></item><item><title>CVE-2021-35395: Realtek AP-Router SDK Buffer Overflow</title><link>https://security-recipes.ai/cve/CVE-2021-35395/</link><guid>https://security-recipes.ai/cve/CVE-2021-35395/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2021-35395 affects Realtek AP-Router SDK boa web servers. Apply Realtek&#39;s listed boa patch for SDK 3.2.3, 3.4.11, 3.4T-CT, or rtl819x-eCos 1.5.3.</description></item><item><title>CVE-2017-18342 — PyYAML default `load` resolves arbitrary tags</title><link>https://security-recipes.ai/recipes/cve/cve-2017-18342-pyyaml/</link><guid>https://security-recipes.ai/recipes/cve/cve-2017-18342-pyyaml/</guid><pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate><description>`yaml.load` resolved arbitrary Python tags by default. Replace with `safe_load` and pin PyYAML ≥ 6.0 where the unsafe default was finally removed.</description></item><item><title>CVE-2026-9082 - Drupal core PostgreSQL SQL injection</title><link>https://security-recipes.ai/cve/CVE-2026-9082/</link><guid>https://security-recipes.ai/cve/CVE-2026-9082/</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><description>Known-exploited Drupal core SQL injection affecting PostgreSQL sites. Identify exposure, update to a supported release, and verify every deployment.</description></item><item><title>CVE-2026-48172 - LiteSpeed cPanel plugin root privilege escalation</title><link>https://security-recipes.ai/cve/CVE-2026-48172/</link><guid>https://security-recipes.ai/cve/CVE-2026-48172/</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><description>Actively exploited LiteSpeed cPanel plugin root escalation. Upgrade user-end versions 2.3-2.4.4 to 2.4.7 / WHM 5.3.1.0 or later and review redisAble logs.</description></item><item><title>CVE-2026-21643: FortiClient EMS SQL injection</title><link>https://security-recipes.ai/cve/CVE-2026-21643/</link><guid>https://security-recipes.ai/cve/CVE-2026-21643/</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><description>Critical FortiClient EMS 7.4.4 SQL injection now in CISA KEV. Upgrade to 7.4.5 or later, verify the server version safely, and preserve incident evidence.</description></item><item><title>CVE-2025-60455 - Modular Max Serve unsafe deserialization</title><link>https://security-recipes.ai/cve/CVE-2025-60455/</link><guid>https://security-recipes.ai/cve/CVE-2025-60455/</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><description>Upgrade Modular Max Serve to 25.6.0 or later to fix unsafe deserialization; disable the experimental kvcache agent until all deployments are patched.</description></item><item><title>CVE-2025-25257: FortiWeb unauthenticated SQL injection</title><link>https://security-recipes.ai/cve/CVE-2025-25257/</link><guid>https://security-recipes.ai/cve/CVE-2025-25257/</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><description>Critical FortiWeb SQL injection exploited in the wild. Identify affected 7.0-7.6 appliances, upgrade to a Fortinet-fixed release, and verify without probing.</description></item><item><title>CVE-2024-3094 — xz-utils backdoor</title><link>https://security-recipes.ai/cve/CVE-2024-3094/</link><guid>https://security-recipes.ai/cve/CVE-2024-3094/</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><description>Maintainer-implanted backdoor in liblzma reachable through sshd. Roll back to 5.4.x; treat any network-exposed affected host as compromised.</description></item><item><title>CVE-2024-1709 - ScreenConnect authentication bypass</title><link>https://security-recipes.ai/cve/CVE-2024-1709/</link><guid>https://security-recipes.ai/cve/CVE-2024-1709/</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><description>Critical, exploited ScreenConnect authentication bypass. Upgrade self-hosted servers from 23.9.7 or earlier to 23.9.8+ and review administrative access.</description></item><item><title>CVE-2023-1671: Sophos Web Appliance command injection</title><link>https://security-recipes.ai/cve/CVE-2023-1671/</link><guid>https://security-recipes.ai/cve/CVE-2023-1671/</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><description>Known-exploited pre-auth command injection in Sophos Web Appliance. Verify 4.3.10.4, remove public access, preserve evidence, and retire the EOL appliance.</description></item><item><title>CVE-2022-26134: Atlassian Confluence Server and Data Center Remote Code Execution Vulnerability</title><link>https://security-recipes.ai/cve/CVE-2022-26134/</link><guid>https://security-recipes.ai/cve/CVE-2022-26134/</guid><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2022-26134 is a CRITICAL vulnerability: Atlassian Confluence Server and Data Center Remote Code Execution Vulnerability. Review affected versions, source evidence, and bounded AI remediation guidance.</description></item><item><title>CVE-2026-14956 — Bricksforge Pro Forms privilege escalation</title><link>https://security-recipes.ai/cve/CVE-2026-14956/</link><guid>https://security-recipes.ai/cve/CVE-2026-14956/</guid><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><description>Critical, unauthenticated Bricksforge privilege escalation (CVSS 9.8). Check public User Registration forms. Upgrade WordPress sites to Bricksforge 3.1.8.7 or later.</description></item><item><title>CVE-2024-9465: Palo Alto Networks Expedition SQL Injection Vulnerability</title><link>https://security-recipes.ai/cve/CVE-2024-9465/</link><guid>https://security-recipes.ai/cve/CVE-2024-9465/</guid><pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2024-9465 is a CRITICAL vulnerability: Palo Alto Networks Expedition SQL Injection Vulnerability. Review affected versions, source evidence, and bounded AI remediation guidance.</description></item><item><title>CVE-2024-40711: Veeam Backup and Replication Deserialization Vulnerability</title><link>https://security-recipes.ai/cve/CVE-2024-40711/</link><guid>https://security-recipes.ai/cve/CVE-2024-40711/</guid><pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2024-40711 is a CRITICAL vulnerability: Veeam Backup and Replication Deserialization Vulnerability. Review affected versions, source evidence, and bounded AI remediation guidance.</description></item><item><title>CVE-2026-39808: Fortinet FortiSandbox OS Command Injection Vulnerability</title><link>https://security-recipes.ai/cve/CVE-2026-39808/</link><guid>https://security-recipes.ai/cve/CVE-2026-39808/</guid><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2026-39808 is a CRITICAL vulnerability: Fortinet FortiSandbox OS Command Injection Vulnerability. Review affected versions, source evidence, and bounded AI remediation guidance.</description></item><item><title>CVE-2025-34028: Commvault Command Center Path Traversal Vulnerability</title><link>https://security-recipes.ai/cve/CVE-2025-34028/</link><guid>https://security-recipes.ai/cve/CVE-2025-34028/</guid><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2025-34028 is a CRITICAL vulnerability: Commvault Command Center Path Traversal Vulnerability. Review affected versions, source evidence, and bounded AI remediation guidance.</description></item><item><title>CVE-2025-2747: Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability</title><link>https://security-recipes.ai/cve/CVE-2025-2747/</link><guid>https://security-recipes.ai/cve/CVE-2025-2747/</guid><pubDate>Fri, 17 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2025-2747 is a CRITICAL vulnerability: Kentico Xperience CMS Authentication Bypass Using an Alternate Path or Channel Vulnerability. Review affected versions, source evidence, and bounded AI remediation guidance.</description></item><item><title>CVE-2025-55182: Meta React Server Components Remote Code Execution Vulnerability</title><link>https://security-recipes.ai/cve/CVE-2025-55182/</link><guid>https://security-recipes.ai/cve/CVE-2025-55182/</guid><pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2025-55182 is a CRITICAL vulnerability: Meta React Server Components Remote Code Execution Vulnerability. Review affected versions, source evidence, and bounded AI remediation guidance.</description></item><item><title>CVE-2026-48027: Nx Console Embedded Malicious Code Vulnerability</title><link>https://security-recipes.ai/cve/CVE-2026-48027/</link><guid>https://security-recipes.ai/cve/CVE-2026-48027/</guid><pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate><description>CVE-2026-48027 is a CRITICAL vulnerability: Nx Console Embedded Malicious Code Vulnerability. Review affected versions, source evidence, and bounded AI remediation guidance.</description></item><item><title>CVE-2024-3400 - PAN-OS GlobalProtect command injection</title><link>https://security-recipes.ai/cve/CVE-2024-3400/</link><guid>https://security-recipes.ai/cve/CVE-2024-3400/</guid><pubDate>Sun, 12 Jul 2026 00:00:00 GMT</pubDate><description>Critical unauthenticated PAN-OS GlobalProtect command injection. Upgrade every exposed firewall to a vendor-fixed release, apply the documented Threat Prevention containment while rollout is pending, and preserve evidence before reboot when compromise is suspected.</description></item><item><title>CVE-2023-34362 - MOVEit Transfer unauthenticated SQL injection</title><link>https://security-recipes.ai/cve/CVE-2023-34362/</link><guid>https://security-recipes.ai/cve/CVE-2023-34362/</guid><pubDate>Sun, 12 Jul 2026 00:00:00 GMT</pubDate><description>Known-exploited SQL injection in MOVEit Transfer&#39;s web application. Contain HTTP/S exposure, preserve evidence, assess compromise, and upgrade every node with a current Progress-supported release.</description></item></channel></rss>