<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9"
        xmlns:news="http://www.google.com/schemas/sitemap-news/0.9">
  <url>
    <loc>https://securelayer7.net/lab/blaze-server-chunked-trailer-header-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:28:38.450Z</news:publication_date>
      <news:title>blaze-server HTTP/1.1 Chunked Trailer Header Injection</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-app-scoped-builder-privilege-escalation-roles-assign</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:30:45.779Z</news:publication_date>
      <news:title>Budibase: App-Scoped Builder Privilege Escalation via Public Role Assignment API</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-email-change-idor-account-takeover-accountid-not-validated</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:24:03.637Z</news:publication_date>
      <news:title>Budibase Email Change IDOR Allows Full Account Takeover via POST /api/v2/email</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-mongodb-nosql-operator-injection-filter-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:23:01.235Z</news:publication_date>
      <news:title>Budibase MongoDB Integration NoSQL Operator Injection</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/budibase-rest-datasource-ssrf-dns-rebinding-undici-dispatcher</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:21:52.854Z</news:publication_date>
      <news:title>Budibase REST Datasource SSRF via DNS Rebinding (undici dispatcher bypasses IP pin)</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-16584-aws-api-mcp-server-policy-bypass-init-failure</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:12:09.454Z</news:publication_date>
      <news:title>CVE-2026-16584: AWS API MCP Server Security Policy Bypass via Startup Initialization Failure</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-16756-aws-smithy-http-server-slowloris-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:52:16.432Z</news:publication_date>
      <news:title>CVE-2026-16756: aws-smithy-http-server Slowloris Denial of Service</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-16796-bedrock-agentcore-install-packages-argument-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:50:03.750Z</news:publication_date>
      <news:title>CVE-2026-16796: bedrock-agentcore Argument Injection in install_packages()</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-33413-etcd-watch-withfromkey-rbac-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:21:57.727Z</news:publication_date>
      <news:title>CVE-2026-33413: etcd Watch API RBAC Authorization Bypass via Open-Ended Range</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-44907-react-server-dom-webpack-dos-server-functions</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:31:55.794Z</news:publication_date>
      <news:title>CVE-2026-44907: react-server-dom-webpack Denial of Service in Server Functions</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-62263-openam-webauthn-objectinputfilter-depth-bypass-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:24:32.600Z</news:publication_date>
      <news:title>CVE-2026-62263: OpenAM WebAuthn ObjectInputFilter depth&gt;1 Deserialization RCE</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-62379-openam-authxmlutils-unsafe-reflection-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:17:52.339Z</news:publication_date>
      <news:title>CVE-2026-62379: OpenAM Unauthenticated Remote Code Execution via Unsafe Reflection in AuthXMLUtils</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/etcd-tls-listener-unbounded-handshake-goroutine-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:48:52.955Z</news:publication_date>
      <news:title>etcd tlsListener Unbounded TLS Handshake Goroutine DoS</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/http4s-blaze-server-http1-request-smuggling-parser-laxities</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:29:28.398Z</news:publication_date>
      <news:title>http4s-blaze-server HTTP/1.1 Request Smuggling (Multiple Parser Laxities)</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/http4s-blaze-server-websocket-unbounded-aggregation-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:16:36.022Z</news:publication_date>
      <news:title>http4s-blaze-server Unbounded WebSocket Message Aggregation DoS</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/oh-my-posh-template-injection-path-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:09:34.401Z</news:publication_date>
      <news:title>Oh My Posh: Arbitrary Command Execution via Template Injection in Path Segment</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/omnifaces-forged-resource-id-xss-push-replay</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:10:54.777Z</news:publication_date>
      <news:title>OmniFaces: Forged Resource IDs, XSS via o:hashParam, and Push-Channel Replay</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/openlist-batch-rename-src-name-path-traversal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:23:02.663Z</news:publication_date>
      <news:title>OpenList Authenticated Path Traversal in Batch Rename src_name</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/py-libp2p-yamux-oversized-data-frame-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:55:23.169Z</news:publication_date>
      <news:title>py-libp2p yamux connection DoS via oversized DATA frame</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/shescape-quadratic-dos-flag-protection-redos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T22:58:13.970Z</news:publication_date>
      <news:title>Shescape: Quadratic-Time Denial of Service in Flag Protection</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/shescape-shell-injection-windows-cmd-parentheses</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-07-24T23:04:38.011Z</news:publication_date>
      <news:title>shescape: Shell Injection via Unescaped Parentheses on Windows CMD</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
</urlset>