<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9"
        xmlns:news="http://www.google.com/schemas/sitemap-news/0.9">
  <url>
    <loc>https://blog.securelayer7.net/owasp-top-10-proactive-controls/</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-06T11:09:24.000Z</news:publication_date>
      <news:title>A Guide to OWASP Top 10 Proactive Controls</news:title>
      <news:keywords>Security News</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/craftcms-arbitrary-password-reset-elements-save-authorization-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-06T21:08:51.438Z</news:publication_date>
      <news:title>Craft CMS Improper Authorization: Arbitrary Password Reset via Element Save</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-15895-jsii-diff-command-injection-npm-argument</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-07T18:36:04.885Z</news:publication_date>
      <news:title>CVE-2026-15895: jsii-diff OS Command Injection via npm: Package Argument</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-54763-traefik-underscore-header-identity-spoofing</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-06T17:09:04.206Z</news:publication_date>
      <news:title>CVE-2026-54763: Traefik BasicAuth/DigestAuth/ForwardAuth Underscore Header Identity Spoofing</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59870-js-yaml-omap-quadratic-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-06T21:05:01.900Z</news:publication_date>
      <news:title>CVE-2026-59870: js-yaml Quadratic CPU Denial of Service via !!omap</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63221-codeigniter4-deletebatch-where-sql-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-07T18:34:56.311Z</news:publication_date>
      <news:title>CVE-2026-63221: CodeIgniter4 Query Builder SQL Injection via deleteBatch() and where()</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63222-codeigniter4-uploadedfile-move-path-traversal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-07T18:31:16.170Z</news:publication_date>
      <news:title>CVE-2026-63222: CodeIgniter4 Path Traversal in UploadedFile::move()</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63223-codeigniter4-is-image-mime-in-upload-bypass-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-07T18:30:06.398Z</news:publication_date>
      <news:title>CVE-2026-63223: CodeIgniter4 Uploaded File Extension Validation Bypass in is_image and mime_in Rules</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-64665-statamic-oauth-account-takeover-unverified-email</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-06T19:28:54.862Z</news:publication_date>
      <news:title>CVE-2026-64665: Statamic CMS OAuth Account Takeover via Unverified Email Matching</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-65600-traefik-replacepathregex-auth-bypass-path-traversal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-06T17:10:21.964Z</news:publication_date>
      <news:title>CVE-2026-65600: Traefik ReplacePathRegex Authentication Bypass via Path Traversal</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-67309-traefik-ingressnginx-rewritetarget-path-traversal-auth-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-06T16:49:01.930Z</news:publication_date>
      <news:title>CVE-2026-67309: Traefik Kubernetes Ingress NGINX RewriteTarget Path Traversal Authentication Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-67422-pymdown-extensions-redos-inline-processors</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-07T18:28:53.655Z</news:publication_date>
      <news:title>CVE-2026-67422: pymdown-extensions ReDoS in caret, tilde, betterem, and magiclink</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-67434-php-codesniffer-gitblame-command-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-06T21:49:00.642Z</news:publication_date>
      <news:title>CVE-2026-67434: PHP_CodeSniffer OS Command Injection via Crafted Filename in Blame Reports</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-71324-traefik-h2-connect-pool-poisoning-response-smuggling</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-06T16:09:05.929Z</news:publication_date>
      <news:title>CVE-2026-71324: Traefik HTTP/2 CONNECT Pool Poisoning Cross-User Response Smuggling</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-71327-traefik-gateway-api-route-identity-collision</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-06T16:50:29.405Z</news:publication_date>
      <news:title>CVE-2026-71327: Traefik Gateway API Route Identity Collision Allows Cross-Namespace Backend Hijacking</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/gitpython-config-option-name-injection-sshcommand-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-07T15:48:55.947Z</news:publication_date>
      <news:title>GitPython: git-config Option-Name Injection via = and # Characters Enables RCE</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/gitpython-submodule-name-path-traversal-arbitrary-repo-creation</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-07T15:50:19.375Z</news:publication_date>
      <news:title>GitPython Submodule Name Path Traversal to Arbitrary Git Repository Creation</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/gitpython-unsafe-option-guard-bypass-split-single-char-options-argument-injectio</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-07T16:08:59.610Z</news:publication_date>
      <news:title>GitPython unsafe-option guard bypass via split_single_char_options=False short-option smuggling</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/league-commonmark-footnote-duplicate-definition-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-06T20:57:22.152Z</news:publication_date>
      <news:title>league/commonmark Footnote Extension Quadratic Complexity DoS</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/league-commonmark-heading-slug-dos-quadratic-complexity</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-06T20:56:06.741Z</news:publication_date>
      <news:title>league/commonmark Denial of Service via Colliding Heading Slugs</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
</urlset>