<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9"
        xmlns:news="http://www.google.com/schemas/sitemap-news/0.9">
  <url>
    <loc>https://blog.securelayer7.net/remote-penetration-testing/</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T13:30:44.000Z</news:publication_date>
      <news:title>Remote Penetration Testing: Methods, Tools &amp;#038; Best Practices</news:title>
      <news:keywords>Security News</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://blog.securelayer7.net/kubernetes-security-risks/</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T11:14:48.000Z</news:publication_date>
      <news:title>Top Kubernetes Security Risks: Vulnerabilities and Fixes</news:title>
      <news:keywords>Security News</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2025-61682-semantic-mediawiki-stored-xss-data-subtab</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T16:28:17.399Z</news:publication_date>
      <news:title>CVE-2025-61682: Semantic MediaWiki Stored XSS via data-subtab Attribute</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2025-66455-lmdeploy-distserve-pickle-rce-zmq</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T17:09:25.074Z</news:publication_date>
      <news:title>CVE-2025-66455: lmdeploy Remote Code Execution via Pickle Deserialization in DistServe ZMQ Connector</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-58197-toolhive-container-lateral-movement-host-docker-internal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T17:50:50.579Z</news:publication_date>
      <news:title>CVE-2026-58197: ToolHive Container Lateral Movement via host.docker.internal</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59163-mnemosyne-memory-jwt-signature-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T18:10:48.995Z</news:publication_date>
      <news:title>CVE-2026-59163: mnemosyne-memory JWT Signature Verification Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-61672-capsule-forbidden-label-annotation-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T17:56:21.199Z</news:publication_date>
      <news:title>CVE-2026-61672: Capsule Tenant Forbidden Metadata Enforcement Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-61682-kcp-front-proxy-x-remote-header-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T17:51:45.170Z</news:publication_date>
      <news:title>CVE-2026-61682: kcp Front-Proxy Identity Header Injection Authentication Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-61833-zot-bearer-token-delete-scope-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T17:55:35.369Z</news:publication_date>
      <news:title>CVE-2026-61833: zot Bearer Token Scope Collapse Allows Unauthorized Manifest and Blob Deletion</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63126-wire-runtime-integer-overflow-protobuf-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:10:46.653Z</news:publication_date>
      <news:title>CVE-2026-63126: wire-runtime 32-bit Integer Overflow in ByteArrayProtoReader32</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63199-perses-datasource-proxy-secret-disclosure</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T17:54:24.415Z</news:publication_date>
      <news:title>CVE-2026-63199: Perses Datasource Proxy Cross-Scope Secret Disclosure</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63349-anyio-extra-groups-privilege-assignment</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T17:30:55.308Z</news:publication_date>
      <news:title>CVE-2026-63349: anyio Incorrect Privilege Assignment in run_process / open_process</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63374-anyio-tls-idna-hostname-spoofing</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T17:31:43.574Z</news:publication_date>
      <news:title>CVE-2026-63374: anyio TLS Certificate Spoofing via IDNA 2003 Hostname Encoding</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63445-perses-project-parameter-path-traversal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T17:48:24.664Z</news:publication_date>
      <news:title>CVE-2026-63445: Perses Filesystem Path Traversal via Unvalidated Project Parameter</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63458-perses-project-query-param-authorization-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T17:54:57.834Z</news:publication_date>
      <news:title>CVE-2026-63458: Perses Project Query Parameter Authorization Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63459-vendure-dashboard-stored-xss-innerhtml</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:48:21.698Z</news:publication_date>
      <news:title>CVE-2026-63459: @vendure/dashboard Stored XSS via innerHTML in Admin Dashboard</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63460-vendure-redos-sqlite-regex-filter</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:30:14.618Z</news:publication_date>
      <news:title>CVE-2026-63460: Vendure Unauthenticated ReDoS via SQLite Regex Filter</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63472-vendure-external-auth-account-takeover</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:29:41.763Z</news:publication_date>
      <news:title>CVE-2026-63472: @vendure/core External Authentication Account Takeover</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63506-tinacms-auth-cross-tenant-authorization-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:08:51.498Z</news:publication_date>
      <news:title>CVE-2026-63506: @tinacms/auth Cross-Tenant Authorization Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-65608-grav-flexdirectory-unsafe-reflection-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:50:00.369Z</news:publication_date>
      <news:title>CVE-2026-65608: Grav FlexDirectory Unsafe Reflection RCE</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-68523-fulgur-unbounded-page-slicing-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T19:09:14.420Z</news:publication_date>
      <news:title>CVE-2026-68523: fulgur Unbounded Page Slicing Denial of Service</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-69089-grav-cms-watermark-path-traversal-file-disclosure</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:29:53.514Z</news:publication_date>
      <news:title>CVE-2026-69089: Grav CMS Path Traversal via ImageMedium::watermark()</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-69197-umbraco-delivery-api-protected-content-disclosure-expansion</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T16:49:57.739Z</news:publication_date>
      <news:title>CVE-2026-69197: Umbraco.Cms Delivery API Protected Content Disclosure via Property Expansion</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-71538-cyclonedx-npm-windows-shell-injection-workspace</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:29:01.372Z</news:publication_date>
      <news:title>CVE-2026-71538: @cyclonedx/cyclonedx-npm Windows Shell Injection via --workspace</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-72695-grav-mediauploadtrait-deletefile-path-traversal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T20:48:33.329Z</news:publication_date>
      <news:title>CVE-2026-72695: Grav CMS Path Traversal in MediaUploadTrait::deleteFile() Allows Arbitrary File Deletion</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-72819-grav-cms-rce-zip-upload-flex-objects</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:08:39.939Z</news:publication_date>
      <news:title>CVE-2026-72819: Grav CMS Remote Code Execution via ZIP Upload</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-73247-kestra-ssrf-pebble-http-function</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:49:17.358Z</news:publication_date>
      <news:title>CVE-2026-73247: Kestra Unauthenticated SSRF via Pebble http() Function</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-74907-grav-path-traversal-plugin-asset-map</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:11:29.143Z</news:publication_date>
      <news:title>CVE-2026-74907: Grav CMS Unauthenticated Path Traversal via plugin-asset-map.php</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-75513-marten-linq-dictionary-key-sql-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:28:28.363Z</news:publication_date>
      <news:title>CVE-2026-75513: Marten LINQ Provider SQL Injection via Unescaped Dictionary Key</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-75516-rabbitmq-java-client-framemax-oom-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:11:51.251Z</news:publication_date>
      <news:title>CVE-2026-75516: RabbitMQ Java Client Frame-Level OOM via Math.min with Unlimited Frame Size</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-75827-grav-blueprint-error-log-arbitrary-file-write</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:09:59.860Z</news:publication_date>
      <news:title>CVE-2026-75827: Grav CMS Arbitrary File Write via Blueprint error_log Injection</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-75837-grav-group-blueprint-privilege-escalation</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:09:15.697Z</news:publication_date>
      <news:title>CVE-2026-75837: Grav Group Blueprint Missing Authorization Allows Privilege Escalation to Super-Admin</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-76839-grav-twig-sandbox-offsetget-credential-leak</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:50:03.336Z</news:publication_date>
      <news:title>CVE-2026-76839: Grav CMS Twig Sandbox Credential Leak via offsetGet()</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77301-adm-zip-memory-allocation-dos-zip-bomb</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T17:29:26.175Z</news:publication_date>
      <news:title>CVE-2026-77301: adm-zip Uncontrolled Memory Allocation via Declared Uncompressed Size (DoS)</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77404-amqp091-go-tls-path-query-parameter-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T18:10:42.256Z</news:publication_date>
      <news:title>CVE-2026-77404: amqp091-go TLS Path Query Parameter Injection</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77405-amqp091-go-tls-minversion-downgrade</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T18:10:10.375Z</news:publication_date>
      <news:title>CVE-2026-77405: amqp091-go TLS Version Downgrade via Missing MinVersion</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77406-amqp091-go-qos-signed-unsigned-overflow-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T18:09:38.184Z</news:publication_date>
      <news:title>CVE-2026-77406: amqp091-go Signed-to-Unsigned Integer Overflow in Qos</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77408-amqp091-go-shortstr-integer-overflow-truncation</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:50:36.641Z</news:publication_date>
      <news:title>CVE-2026-77408: amqp091-go Silent Data Truncation via shortstr Integer Overflow</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77410-amqp091-go-oom-body-allocation</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:10:26.095Z</news:publication_date>
      <news:title>CVE-2026-77410: amqp091-go Resource Exhaustion via Unbounded Body Buffer Allocation</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77411-amqp091-go-readlongstr-desynchronization-frame-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:09:44.053Z</news:publication_date>
      <news:title>CVE-2026-77411: amqp091-go Protocol Desynchronization via Oversized longstr</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77412-amqp091-go-negative-length-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:09:06.883Z</news:publication_date>
      <news:title>CVE-2026-77412: amqp091-go Denial of Service via Negative Byte-Array Length</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77615-opencast-paella-player-stored-xss-caption</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T13:48:26.638Z</news:publication_date>
      <news:title>CVE-2026-77615: Opencast Paella Player Stored XSS via Caption Cue Text</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-79752-cakephp-functionsbuilder-sql-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:48:30.772Z</news:publication_date>
      <news:title>CVE-2026-79752: CakePHP FunctionsBuilder SQL Injection</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-81515-steeltoe-eureka-malformed-field-registry-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:36:37.771Z</news:publication_date>
      <news:title>CVE-2026-81515: Steeltoe.Discovery.Eureka Registry Fetch DoS via Malformed Instance Fields</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-81516-steeltoe-consul-secure-metadata-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:31:35.946Z</news:publication_date>
      <news:title>CVE-2026-81516: Steeltoe.Discovery.Consul Malformed &apos;secure&apos; Metadata DoS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-81875-hapi-fhir-shcparser-deflate-zip-bomb-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:35:22.116Z</news:publication_date>
      <news:title>CVE-2026-81875: HAPI FHIR SHCParser Unbounded DEFLATE Decompression DoS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-82399-coredns-doh-memory-exhaustion-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T20:50:50.799Z</news:publication_date>
      <news:title>CVE-2026-82399: CoreDNS Unauthenticated Memory Exhaustion via Compressed DNS Section Counts</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-82410-pocketbase-worker-goroutine-unhandled-panic-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:10:06.918Z</news:publication_date>
      <news:title>CVE-2026-82410: PocketBase Unhandled Panic in Worker Goroutines</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-84997-reactphp-http-chunked-decoder-infinite-loop-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T20:49:54.398Z</news:publication_date>
      <news:title>CVE-2026-84997: react/http ChunkedDecoder Infinite Loop DoS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-85058-moquette-broker-will-message-acl-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T18:10:17.854Z</news:publication_date>
      <news:title>CVE-2026-85058: moquette-broker Will Message ACL Authorization Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-85715-exifreader-iloc-dos-memory-exhaustion</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T16:49:11.442Z</news:publication_date>
      <news:title>CVE-2026-85715: exifreader iloc Box Memory Exhaustion DoS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-85721-async-http-client-decompression-bomb-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:28:33.466Z</news:publication_date>
      <news:title>CVE-2026-85721: async-http-client Decompression Bomb DoS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-85731-oras-go-symlink-chain-tar-extraction-path-traversal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:31:39.842Z</news:publication_date>
      <news:title>CVE-2026-85731: oras-go Symlink-Chain Path Traversal in tar Extraction</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-85756-sshdotnet-scpclient-command-injection-remote-path</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:29:12.267Z</news:publication_date>
      <news:title>CVE-2026-85756: SSH.NET ScpClient OS Command Injection via Unquoted Remote Path</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-86003-coredns-update-opcode-bypass-doh-doq-grpc</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T20:49:20.086Z</news:publication_date>
      <news:title>CVE-2026-86003: CoreDNS Confused Deputy via RFC 2136 UPDATE over DoH/DoQ/gRPC</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-86038-libp2p-gossipsub-strictsign-rsa-author-spoof</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:48:43.130Z</news:publication_date>
      <news:title>CVE-2026-86038: @libp2p/gossipsub StrictSign RSA Peer ID Author Spoofing</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-86039-libp2p-peer-store-certified-address-poisoning</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T18:08:24.931Z</news:publication_date>
      <news:title>CVE-2026-86039: @libp2p/peer-store Certified Address Poisoning via Forged PeerRecord</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-86043-skipper-opa-truncated-body-chunked-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:08:29.970Z</news:publication_date>
      <news:title>CVE-2026-86043: Skipper opaAuthorizeRequestWithBody OPA Authorization Bypass via Chunked Body</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-86049-jupyter-server-referer-token-log-leak</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:37:06.808Z</news:publication_date>
      <news:title>CVE-2026-86049: jupyter_server Token Leak via Referer Header in 500 Logs</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-91127-file-viewer-doc-dom-xss-hyperlink-scheme</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T17:28:34.206Z</news:publication_date>
      <news:title>CVE-2026-91127: @file-viewer/doc DOM XSS via Unsafe Hyperlink Scheme in Legacy DOC Renderer</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/djust-mark-safe-context-key-inheritance-xss</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:35:56.390Z</news:publication_date>
      <news:title>djust: mark_safe Context Key Inheritance XSS</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/djust-template-autoescape-xss-six-defects</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:30:57.758Z</news:publication_date>
      <news:title>djust: Six Template-Layer XSS Defects via Broken Auto-Escape</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/lmdeploy-ssrf-urlparse-requests-parser-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T18:28:23.887Z</news:publication_date>
      <news:title>LMDeploy SSRF Bypass via urlparse and requests Parser Disagreement</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/obot-mcp-oauth-dynamic-client-registration-token-theft-audience-confusion</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T18:09:09.831Z</news:publication_date>
      <news:title>Obot: OAuth Dynamic Client Registration Enables API Token Theft via Audience Confusion</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/obot-remote-mcp-ssrf-internal-metadata</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T18:08:33.018Z</news:publication_date>
      <news:title>Obot: Server-Side Request Forgery via Remote MCP Server URL</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/semantic-mediawiki-smwtask-missing-authorization-unauthenticated-admin-tasks</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-18T17:10:08.214Z</news:publication_date>
      <news:title>Semantic MediaWiki Missing Authorization in smwtask API Module</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
</urlset>