<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9"
        xmlns:news="http://www.google.com/schemas/sitemap-news/0.9">
  <url>
    <loc>https://blog.securelayer7.net/log4j2-marshalledobject-deserialization-bypass-to-rce/</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-26T17:37:45.000Z</news:publication_date>
      <news:title>Log4j2 MarshalledObject Deserialization Bypass to RCE</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://blog.securelayer7.net/autonomous-penetration-testing-complete-guide-2026/</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-25T18:45:36.000Z</news:publication_date>
      <news:title>Autonomous Penetration Testing: Complete Guide 2026</news:title>
      <news:keywords>Security News</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/crossplane-xpkg-cachedclient-toctou-signature-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-27T17:28:58.492Z</news:publication_date>
      <news:title>Crossplane xpkg.CachedClient TOCTOU Signature Verification Bypass</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-45018-chainlit-mcp-stdio-command-injection-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-25T19:30:11.793Z</news:publication_date>
      <news:title>CVE-2026-45018: Chainlit Unauthenticated Remote Code Execution via MCP stdio Command Injection</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-45019-chainlit-mcp-ssrf-internal-network</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-25T19:29:02.230Z</news:publication_date>
      <news:title>CVE-2026-45019: Chainlit SSRF via MCP SSE and Streamable-HTTP Transports</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-54511-logtape-syslog-crlf-log-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-26T14:49:54.303Z</news:publication_date>
      <news:title>CVE-2026-54511: @logtape/syslog CRLF Log Injection via Unescaped C0 Control Characters</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-54523-kyverno-namespacedmutatingpolicy-generator-apply-namespace-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-26T14:29:52.469Z</news:publication_date>
      <news:title>CVE-2026-54523: Kyverno NamespacedMutatingPolicy Missing Authorization in generator.apply()</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-54556-http4s-ember-hpack-bomb-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-26T14:31:24.780Z</news:publication_date>
      <news:title>CVE-2026-54556: http4s-ember-core HTTP/2 HPACK Bomb Denial of Service</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-54563-cloudreve-webdav-path-traversal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-26T15:30:05.907Z</news:publication_date>
      <news:title>CVE-2026-54563: Cloudreve WebDAV Scoped Credential Path Traversal</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-54569-senaite-core-unauth-rce-eval-injection-jsonapi</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-26T15:50:24.986Z</news:publication_date>
      <news:title>CVE-2026-54569: senaite.core Unauthenticated Remote Code Execution via Eval Injection in JSON API</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-54591-asyncssh-scp-path-traversal-arbitrary-file-write</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-26T15:49:03.822Z</news:publication_date>
      <news:title>CVE-2026-54591: asyncssh SCP Client Path Traversal to Arbitrary File Write</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-54606-suneditor-embed-plugin-dom-xss-script-src</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-26T15:28:54.402Z</news:publication_date>
      <news:title>CVE-2026-54606: suneditor Embed Plugin DOM XSS via External Script Element</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-55099-icalendar-component-equality-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-25T19:48:49.929Z</news:publication_date>
      <news:title>CVE-2026-55099: icalendar Algorithmic Complexity Denial of Service in Component Equality</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-55604-deepseek-mcp-server-session-hijack</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-25T18:48:47.330Z</news:publication_date>
      <news:title>CVE-2026-55604: @arikusi/deepseek-mcp-server Cross-Session Authorization Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/librenms-stored-xss-snmp-syslog-legacy-templates</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-26T18:08:59.280Z</news:publication_date>
      <news:title>LibreNMS Stored XSS via Unescaped SNMP and Syslog Data in Legacy Templates</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
</urlset>