<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9"
        xmlns:news="http://www.google.com/schemas/sitemap-news/0.9">
  <url>
    <loc>https://blog.securelayer7.net/life-at-securelayer7-pranav-khune/</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T20:08:26.000Z</news:publication_date>
      <news:title>Life at SecureLayer7: Notes From the 2026 Employee of the Year</news:title>
      <news:keywords>Security News</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://blog.securelayer7.net/januscape-linux-kvm-vulnerability/</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T07:42:24.000Z</news:publication_date>
      <news:title>Januscape: A 16-Year-Old Field-Comparison Bug in the Linux KVM Shadow MMU</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/anephenix-hub-websocket-rpc-resource-exhaustion</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:09:42.905Z</news:publication_date>
      <news:title>@anephenix/hub WebSocket RPC Waiter Resource Exhaustion</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/authjs-email-homoglyph-unicode-at-bypass-account-takeover</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-23T14:48:57.279Z</news:publication_date>
      <news:title>Auth.js (@auth/core): Email Magic-Link Homoglyph Bypass Leading to Account Takeover</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/better-auth-pre-account-hijacking-magic-link-email-otp</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T15:51:27.065Z</news:publication_date>
      <news:title>better-auth Pre-Account Hijacking via Magic-Link and Email-OTP Sign-In</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/better-auth-stripe-cross-org-billing-authorization-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:09:36.519Z</news:publication_date>
      <news:title>@better-auth/stripe: Cross-Organization Billing Authorization Bypass</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/blaze-server-chunked-trailer-header-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:28:38.450Z</news:publication_date>
      <news:title>blaze-server HTTP/1.1 Chunked Trailer Header Injection</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-app-scoped-builder-privilege-escalation-roles-assign</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:30:45.779Z</news:publication_date>
      <news:title>Budibase: App-Scoped Builder Privilege Escalation via Public Role Assignment API</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-dns-rebinding-ssrf-openapi-rest-query</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:18:05.055Z</news:publication_date>
      <news:title>Budibase: DNS Rebinding SSRF Bypass in OpenAPI Import and REST Query Execution</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-email-change-idor-account-takeover-accountid-not-validated</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:24:03.637Z</news:publication_date>
      <news:title>Budibase Email Change IDOR Allows Full Account Takeover via POST /api/v2/email</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-mongodb-nosql-operator-injection-filter-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:23:01.235Z</news:publication_date>
      <news:title>Budibase MongoDB Integration NoSQL Operator Injection</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-mongodb-tls-path-filesystem-read-oracle</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:43:55.695Z</news:publication_date>
      <news:title>Budibase MongoDB Datasource Filesystem Read Oracle via Unvalidated TLS Certificate Paths</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-mysql-describe-backtick-sql-injection-multiplestatements</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:28:39.821Z</news:publication_date>
      <news:title>Budibase MySQL DESCRIBE Backtick Injection via multipleStatements</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-mysql-multiplestatements-sql-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:44:56.632Z</news:publication_date>
      <news:title>Budibase MySQL Integration SQL Injection via multipleStatements</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-oidc-sso-account-takeover-email-verified-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:36:07.547Z</news:publication_date>
      <news:title>Budibase OIDC SSO Account Takeover via Unverified Email Claim</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-rest-datasource-ssrf-dns-rebinding-undici-dispatcher</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:21:52.854Z</news:publication_date>
      <news:title>Budibase REST Datasource SSRF via DNS Rebinding (undici dispatcher bypasses IP pin)</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-rest-datasource-unauthenticated-credential-theft-cross-origin-query-pat</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:34:53.181Z</news:publication_date>
      <news:title>Budibase REST Datasource Unauthenticated Credential Theft via Cross-Origin Query Path</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-s3-presigned-url-authorization-regression-basic-user-escalation</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:42:38.984Z</news:publication_date>
      <news:title>Budibase S3 Presigned URL Authorization Regression (BASIC User Escalation)</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-server-nosql-injection-mongodb-query-parameter-interpolation</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:29:51.404Z</news:publication_date>
      <news:title>@budibase/server NoSQL Injection via MongoDB Query Parameter Interpolation</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-unauthenticated-tenant-user-info-disclosure</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:30:56.964Z</news:publication_date>
      <news:title>Budibase Unauthenticated Tenant User Information Disclosure</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-14257-brace-expansion-unbounded-expansion-oom-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:54:46.720Z</news:publication_date>
      <news:title>CVE-2026-14257: brace-expansion Unbounded Expansion Length DoS (OOM Crash)</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-15074-fastify-static-route-guard-bypass-dot-dot-path-traversal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:49:43.911Z</news:publication_date>
      <news:title>CVE-2026-15074: @fastify/static Route Guard Bypass via Dot-Dot Path Traversal</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-16584-aws-api-mcp-server-policy-bypass-init-failure</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:12:09.454Z</news:publication_date>
      <news:title>CVE-2026-16584: AWS API MCP Server Security Policy Bypass via Startup Initialization Failure</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-16756-aws-smithy-http-server-slowloris-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:52:16.432Z</news:publication_date>
      <news:title>CVE-2026-16756: aws-smithy-http-server Slowloris Denial of Service</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-16796-bedrock-agentcore-install-packages-argument-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:50:03.750Z</news:publication_date>
      <news:title>CVE-2026-16796: bedrock-agentcore Argument Injection in install_packages()</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-25800-quinn-proto-assembler-memory-exhaustion</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T14:15:06.684Z</news:publication_date>
      <news:title>CVE-2026-25800: quinn-proto Unbounded Stream Reassembly Memory Exhaustion</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-33413-etcd-watch-withfromkey-rbac-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:21:57.727Z</news:publication_date>
      <news:title>CVE-2026-33413: etcd Watch API RBAC Authorization Bypass via Open-Ended Range</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-44907-react-server-dom-webpack-dos-server-functions</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:31:55.794Z</news:publication_date>
      <news:title>CVE-2026-44907: react-server-dom-webpack Denial of Service in Server Functions</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-45623-postcss-sourcemappingurl-arbitrary-file-read</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-23T15:08:12.038Z</news:publication_date>
      <news:title>CVE-2026-45623: PostCSS Arbitrary File Read via sourceMappingURL Path Traversal</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-47219-find-my-way-http2-prototype-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-23T19:48:58.909Z</news:publication_date>
      <news:title>CVE-2026-47219: find-my-way Prototype Property Lookup DoS via HTTP/2 Method</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-50132-budibase-chat-link-handoff-csrf-identity-confusion</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:16:44.402Z</news:publication_date>
      <news:title>CVE-2026-50132: Budibase Chat-Link Handoff Identity Confusion CSRF</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-54673-builder-util-runtime-redirect-credential-leak</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T14:11:32.726Z</news:publication_date>
      <news:title>CVE-2026-54673: builder-util-runtime Cross-Origin Redirect Credential Leak</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-55404-yt-dlp-write-link-shortcut-injection-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T20:48:51.059Z</news:publication_date>
      <news:title>CVE-2026-55404: yt-dlp Shortcut File Injection Leading to Remote Code Execution</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-55502-cloudreve-onedrive-oauth-scope-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:10:55.211Z</news:publication_date>
      <news:title>CVE-2026-55502: Cloudreve Admin.Read OAuth Token Can Overwrite OneDrive Storage Policy Credentials</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-55575-liquidjs-pop-filter-memorylimit-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T14:10:07.235Z</news:publication_date>
      <news:title>CVE-2026-55575: LiquidJS pop Filter memoryLimit Accounting Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-55607-claude-code-git-worktree-sandbox-escape</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T17:05:05.510Z</news:publication_date>
      <news:title>CVE-2026-55607: @anthropic-ai/claude-code Sandbox Escape via Git Worktree Path Confusion</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-55685-react-router-manifest-dos-route-matching</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T14:09:01.865Z</news:publication_date>
      <news:title>CVE-2026-55685: react-router Unauthenticated DoS via Inefficient Route Matching on Manifest Endpoint</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-57516-ray-read-webdataset-pickle-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T15:54:59.540Z</news:publication_date>
      <news:title>CVE-2026-57516: Ray read_webdataset Arbitrary Code Execution via Default Pickle Decoder</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59214-open-webui-pyodide-same-origin-xss-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T17:03:31.287Z</news:publication_date>
      <news:title>CVE-2026-59214: Open WebUI Stored Web-Worker XSS via Pyodide Same-Origin Code Execution</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59216-open-webui-cross-user-socketio-session-hijack-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T17:14:48.818Z</news:publication_date>
      <news:title>CVE-2026-59216: Open WebUI Cross-User Code Execution via Unvalidated Socket.IO session_id</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59219-open-webui-jwt-revocation-bypass-socketio-websocket</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T17:02:15.874Z</news:publication_date>
      <news:title>CVE-2026-59219: Open WebUI Insufficient Session Expiration on Realtime Endpoints</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59224-open-webui-terminal-proxy-user-id-spoofing</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:09:51.372Z</news:publication_date>
      <news:title>CVE-2026-59224: open-webui Terminal Proxy Authentication Bypass via session_id Query Injection</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59714-open-webui-cross-channel-message-overwrite</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T17:09:57.767Z</news:publication_date>
      <news:title>CVE-2026-59714: open-webui Cross-Channel Message Overwrite via Chat Completion API</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59859-kiota-php-code-injection-dollar-interpolation</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:03:16.945Z</news:publication_date>
      <news:title>CVE-2026-59859: Microsoft.OpenApi.Kiota PHP Code Generation Literal Injection</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59860-kiota-xml-doccomment-newline-code-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:11:48.872Z</news:publication_date>
      <news:title>CVE-2026-59860: Microsoft.OpenApi.Kiota XML Doc-Comment Newline Breakout Code Injection</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59862-kiota-python-generator-enum-description-code-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:04:35.490Z</news:publication_date>
      <news:title>CVE-2026-59862: Microsoft Kiota Python Generator Code Injection via Enum Description</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59863-kiota-workspace-outputpath-path-traversal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:44:17.915Z</news:publication_date>
      <news:title>CVE-2026-59863: Microsoft Kiota workspace.json Path Traversal to Arbitrary File Write</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59864-kiota-plugin-static-template-path-traversal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:01:49.195Z</news:publication_date>
      <news:title>CVE-2026-59864: Microsoft.OpenApi.Kiota Path Traversal via x-ai-* OpenAPI Extensions</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59865-kiota-command-injection-dependency-install-command</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:38:12.237Z</news:publication_date>
      <news:title>CVE-2026-59865: Microsoft Kiota Command Injection via x-ms-kiota-info dependencyInstallCommand</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59866-kiota-x-ms-kiota-info-path-traversal-code-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:43:02.764Z</news:publication_date>
      <news:title>CVE-2026-59866: Microsoft Kiota Arbitrary File Write and Code Injection via x-ms-kiota-info</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59867-kiota-openapi-ref-ssrf-lfi-rfi</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T17:24:09.750Z</news:publication_date>
      <news:title>CVE-2026-59867: Microsoft Kiota SSRF and Local File Inclusion via Unrestricted OpenAPI $ref Resolution</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59931-phpspreadsheet-webservice-ssrf-redirect-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-23T15:10:14.158Z</news:publication_date>
      <news:title>CVE-2026-59931: PHPSpreadsheet SSRF Whitelist Bypass via HTTP Redirect in WEBSERVICE()</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59932-phpspreadsheet-gnumeric-gzip-bomb-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-23T15:09:39.960Z</news:publication_date>
      <news:title>CVE-2026-59932: PHPSpreadsheet Gnumeric Reader Gzip Bomb (DoS)</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59933-phpspreadsheet-ole-sector-chain-infinite-loop-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-23T15:08:55.657Z</news:publication_date>
      <news:title>CVE-2026-59933: PHPSpreadsheet OLE Sector-Chain Infinite Loop (DoS)</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59935-pypdf-infinite-loop-ascii85-asciihex-inline-image</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-23T16:48:07.924Z</news:publication_date>
      <news:title>CVE-2026-59935: pypdf Infinite Loop via Unterminated ASCII85/ASCIIHex Inline Image</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59936-pypdf-infinite-loop-inline-image</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-23T16:48:46.288Z</news:publication_date>
      <news:title>CVE-2026-59936: pypdf Infinite Loop via Unterminated Inline Image</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59939-httplib2-decompression-bomb-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T15:29:12.786Z</news:publication_date>
      <news:title>CVE-2026-59939: httplib2 Decompression Bomb Denial of Service</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59940-seroval-fromjson-promise-resolver-type-confusion</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T17:22:54.461Z</news:publication_date>
      <news:title>CVE-2026-59940: seroval fromJSON() Promise Resolver Type Confusion</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-62263-openam-webauthn-objectinputfilter-depth-bypass-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:24:32.600Z</news:publication_date>
      <news:title>CVE-2026-62263: OpenAM WebAuthn ObjectInputFilter depth&gt;1 Deserialization RCE</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-62379-openam-authxmlutils-unsafe-reflection-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:17:52.339Z</news:publication_date>
      <news:title>CVE-2026-62379: OpenAM Unauthenticated Remote Code Execution via Unsafe Reflection in AuthXMLUtils</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/etcd-tls-listener-unbounded-handshake-goroutine-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:48:52.955Z</news:publication_date>
      <news:title>etcd tlsListener Unbounded TLS Handshake Goroutine DoS</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/frp-ssh-tunnel-gateway-integer-overflow-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:57:43.444Z</news:publication_date>
      <news:title>frp SSH Tunnel Gateway Unauthenticated Remote Denial of Service via Integer Overflow</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/gitpython-clone-template-hook-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T17:16:00.550Z</news:publication_date>
      <news:title>GitPython: OS Command Injection via --template in clone_from</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/gitpython-config-section-name-injection-sshcommand-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:31:08.721Z</news:publication_date>
      <news:title>GitPython: git-config section-name injection leads to core.sshCommand RCE</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/gitpython-create-remote-env-var-exfiltration-incomplete-fix</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:10:51.082Z</news:publication_date>
      <news:title>GitPython Environment-Variable Exfiltration via Repo.create_remote() URL</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/gitpython-diffable-diff-argument-injection-file-overwrite</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T17:21:33.200Z</news:publication_date>
      <news:title>GitPython Argument Injection via Diffable.diff Enables Arbitrary File Overwrite</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/gitpython-kwarg-value-token-smuggling-os-command-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:50:55.764Z</news:publication_date>
      <news:title>GitPython: OS Command Injection via Single-Character Kwarg Value Token Smuggling</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/http4s-blaze-server-http1-request-smuggling-parser-laxities</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:29:28.398Z</news:publication_date>
      <news:title>http4s-blaze-server HTTP/1.1 Request Smuggling (Multiple Parser Laxities)</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/http4s-blaze-server-websocket-unbounded-aggregation-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:16:36.022Z</news:publication_date>
      <news:title>http4s-blaze-server Unbounded WebSocket Message Aggregation DoS</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/js-yaml-exponential-dos-nested-flow-collections</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:57:18.901Z</news:publication_date>
      <news:title>js-yaml: Exponential Parsing DoS via Nested Flow Collections</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/kin-openapi-validation-handler-fail-open-auth-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:56:14.289Z</news:publication_date>
      <news:title>kin-openapi: ValidationHandler Fail-Open Authentication Bypass</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/netty-codec-xml-xmlframedecoder-cpu-exhaustion-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:55:04.264Z</news:publication_date>
      <news:title>netty-codec-xml XmlFrameDecoder Denial of Service via CPU Exhaustion</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/oh-my-posh-template-injection-path-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:09:34.401Z</news:publication_date>
      <news:title>Oh My Posh: Arbitrary Command Execution via Template Injection in Path Segment</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/omnifaces-forged-resource-id-xss-push-replay</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:10:54.777Z</news:publication_date>
      <news:title>OmniFaces: Forged Resource IDs, XSS via o:hashParam, and Push-Channel Replay</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/opendj-dsml-anyuri-ssrf-file-read-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:50:38.708Z</news:publication_date>
      <news:title>OpenDJ DSMLv2 Gateway Unauthenticated SSRF and Local File Read</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/opendj-sasl-plain-authzid-proxy-aci-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:49:15.065Z</news:publication_date>
      <news:title>OpenDJ SASL PLAIN authzid Proxy ACI Authorization Bypass</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/openlist-batch-rename-src-name-path-traversal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:23:02.663Z</news:publication_date>
      <news:title>OpenList Authenticated Path Traversal in Batch Rename src_name</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/pheditor-authentication-bypass-forced-password-change</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:05:05.570Z</news:publication_date>
      <news:title>Pheditor: Authentication Bypass in Forced Password-Change Flow</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/pheditor-terminal-allowlist-bypass-argument-injection-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:51:46.049Z</news:publication_date>
      <news:title>Pheditor Terminal Command-Allowlist Bypass via Argument Injection (RCE)</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/postcss-sourcemappingurl-path-traversal-map-file-disclosure</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:28:37.488Z</news:publication_date>
      <news:title>PostCSS Path Traversal via sourceMappingURL Leads to Arbitrary .map File Disclosure</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/poweradmin-api-broken-access-control-password-reset-privilege-escalation</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:04:02.811Z</news:publication_date>
      <news:title>Poweradmin: API Broken Access Control Allows Non-Admin to Reset Any User&apos;s Password</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/poweradmin-idor-broken-access-control-dns-record-edit</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:02:53.716Z</news:publication_date>
      <news:title>Poweradmin: IDOR Broken Access Control in DNS Record Edit</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/poweradmin-oidc-sub-collation-bypass-account-takeover</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:01:47.188Z</news:publication_date>
      <news:title>Poweradmin OIDC sub Collation Bypass Account Takeover</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/prompty-core-nunjucks-ssti-rce-constructor-prototype</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:29:50.037Z</news:publication_date>
      <news:title>@prompty/core Server-Side Template Injection to Remote Code Execution</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/py-libp2p-yamux-oversized-data-frame-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:55:23.169Z</news:publication_date>
      <news:title>py-libp2p yamux connection DoS via oversized DATA frame</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/react-router-rsc-csrf-bypass-action-execution</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T17:11:17.727Z</news:publication_date>
      <news:title>react-router RSC Mode CSRF Bypass ()</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/shescape-quadratic-dos-flag-protection-redos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:58:13.970Z</news:publication_date>
      <news:title>Shescape: Quadratic-Time Denial of Service in Flag Protection</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/shescape-shell-injection-windows-cmd-parentheses</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:04:38.011Z</news:publication_date>
      <news:title>shescape: Shell Injection via Unescaped Parentheses on Windows CMD</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/sm-crypto-predictable-sm2-key-generation-weak-prng-nodejs</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T21:55:56.303Z</news:publication_date>
      <news:title>sm-crypto: Predictable SM2 Key Generation via Weak PRNG in Node.js</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/vantage6-algorithm-store-incorrect-authorization-edit-endpoint</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:08:35.239Z</news:publication_date>
      <news:title>vantage6 Algorithm Store: Incorrect Authorization on Algorithm Edit Endpoint</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/velocityjs-rce-property-read-function-constructor-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T16:35:04.341Z</news:publication_date>
      <news:title>Velocityjs Remote Code Execution via Property-Read to Function Constructor</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
</urlset>