<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9"
        xmlns:news="http://www.google.com/schemas/sitemap-news/0.9">
  <url>
    <loc>https://blog.securelayer7.net/continuous-penetration-testing/</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T11:20:18.000Z</news:publication_date>
      <news:title>Continuous Penetration Testing: Process And Benefits</news:title>
      <news:keywords>Security News</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-19418-typo3-backend-referrer-bypass-csrf-xss</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-01T21:50:49.252Z</news:publication_date>
      <news:title>CVE-2026-19418: TYPO3 CMS Backend Broken Referrer Enforcement Allows CSRF via XSS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59724-engine-io-webtransport-prototype-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-31T21:49:01.189Z</news:publication_date>
      <news:title>CVE-2026-59724: engine.io WebTransport Prototype Lookup DoS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59832-siyuan-snippets-path-traversal-secret-leak</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T14:29:25.128Z</news:publication_date>
      <news:title>CVE-2026-59832: SiYuan Authenticated Path Traversal in /snippets/ Handler</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-59834-siyuan-sql-injection-block-search-paths</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T14:30:39.049Z</news:publication_date>
      <news:title>CVE-2026-59834: SiYuan SQL Injection via Block Search paths Parameter</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-62388-nltk-pathsec-enforce-false-security-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T15:56:00.468Z</news:publication_date>
      <news:title>CVE-2026-62388: NLTK pathsec Insecure Default Allows Security Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-62680-orval-ssrf-lfi-openapi-ref</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T15:01:59.336Z</news:publication_date>
      <news:title>CVE-2026-62680: Orval Generation-Time SSRF and Local File Inclusion via Unvalidated $ref</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-64850-grav-blueprint-dynamicdata-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T14:57:33.711Z</news:publication_date>
      <news:title>CVE-2026-64850: Grav CMS Remote Code Execution via Unrestricted Callable in Blueprint::dynamicData()</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-71415-kirby-cms-chunked-upload-missing-authorization</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-31T22:28:49.524Z</news:publication_date>
      <news:title>CVE-2026-71415: Kirby CMS Unauthenticated Chunked Upload Storage Exhaustion</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-71866-orval-zod-property-name-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T15:16:25.135Z</news:publication_date>
      <news:title>CVE-2026-71866: orval Import-time RCE via Zod Object Property Name Injection</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-72920-seaweedfs-unauthenticated-iam-grpc</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T14:56:13.828Z</news:publication_date>
      <news:title>CVE-2026-72920: SeaweedFS Unauthenticated IAM gRPC Service</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-73086-nanoid-integer-overflow-csprng-pool-corruption</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-01T19:29:11.673Z</news:publication_date>
      <news:title>CVE-2026-73086: nanoid Integer Overflow Corrupts CSPRNG Pool</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-73089-browserslist-unbounded-cache-oom-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-01T16:49:06.476Z</news:publication_date>
      <news:title>CVE-2026-73089: browserslist Unbounded Cache Memory Exhaustion (DoS)</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-75899-fast-uri-ssrf-double-percent-decoding</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T15:51:46.465Z</news:publication_date>
      <news:title>CVE-2026-75899: fast-uri SSRF via Double Hostname Percent-Decoding</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-75931-fast-uri-idn-scheme-relative-host-confusion</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T15:49:07.232Z</news:publication_date>
      <news:title>CVE-2026-75931: fast-uri Host Confusion via Skipped IDN Canonicalization on Scheme-Relative References</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-75975-fast-uri-ipv6-ssrf-normalization</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T15:50:26.393Z</news:publication_date>
      <news:title>CVE-2026-75975: fast-uri SSRF via Malformed IPv6 Normalization</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-76172-fast-uri-scheme-host-confusion</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T15:54:49.588Z</news:publication_date>
      <news:title>CVE-2026-76172: fast-uri Host Confusion via Percent-Encoded Scheme Normalization</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-78680-nltk-uncontrolled-search-path-graphviz-dot</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-01T20:51:31.034Z</news:publication_date>
      <news:title>CVE-2026-78680: NLTK Uncontrolled Search Path via Graphviz dot Binary</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-79675-nltk-jvm-argument-injection-per-call-options</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-01T20:49:02.002Z</news:publication_date>
      <news:title>CVE-2026-79675: NLTK JVM Argument Injection via Per-Call Options (Stanford Wrappers)</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-80206-nltk-tgrep-redos-user-regex</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T15:17:40.652Z</news:publication_date>
      <news:title>CVE-2026-80206: nltk tgrep ReDoS via User-Supplied Regex</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-81726-nltk-model-artifact-pathsec-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T15:11:45.204Z</news:publication_date>
      <news:title>CVE-2026-81726: NLTK Model-Artifact APIs Path Traversal Bypass (pathsec sandbox escape)</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-81889-elfinder-ssrf-dns-rebinding-fsock</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-08-31T20:49:03.684Z</news:publication_date>
      <news:title>CVE-2026-81889: elFinder SSRF Protection Bypass via DNS Rebinding</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-81891-elfinder-zip-extract-mime-bypass-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T14:51:16.647Z</news:publication_date>
      <news:title>CVE-2026-81891: elFinder ZIP Extraction MIME Filter Bypass Leading to RCE</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-81892-easyadmin-routename-access-control-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T14:48:57.457Z</news:publication_date>
      <news:title>CVE-2026-81892: EasyAdmin Custom-Action Dispatcher Authorization Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-82392-pnpm-virtual-store-lockfile-path-traversal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T15:04:36.232Z</news:publication_date>
      <news:title>CVE-2026-82392: pnpm Virtual Store Linker Path Traversal via Crafted Lockfile</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-82393-pnpm-scoped-name-path-traversal-arbitrary-file-write</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T15:10:13.604Z</news:publication_date>
      <news:title>CVE-2026-82393: pnpm Scoped-Name Path Traversal Arbitrary File Write</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-82397-tornado-urlencoded-max-num-fields-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-02T14:50:03.611Z</news:publication_date>
      <news:title>CVE-2026-82397: tornado Urlencoded Body Parsing DoS via Unbounded Field Count</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-84304-grpc-go-http2-data-frame-oom</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-01T21:49:17.387Z</news:publication_date>
      <news:title>CVE-2026-84304: gRPC-Go Heap Memory Exhaustion via HTTP/2 DATA Frame Fragmentation</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/league-commonmark-attributesextension-form-feed-xss-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-01T20:29:50.909Z</news:publication_date>
      <news:title>league/commonmark AttributesExtension on* Filter Bypass via U+000C Form Feed (XSS)</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/mlflow-statsmodels-pickle-deserialization-bypass-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-01T17:08:59.428Z</news:publication_date>
      <news:title>mlflow statsmodels flavor MLFLOW_ALLOW_PICKLE_DESERIALIZATION bypass RCE</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/mysql2-auth-plugin-downgrade-cleartext-credential-leak</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-01T16:51:18.586Z</news:publication_date>
      <news:title>mysql2: Auth Plugin Downgrade Leaks Plaintext Credentials</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/pnpm-pacquet-trust-lockfile-dependency-alias-path-traversal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-01T19:09:20.494Z</news:publication_date>
      <news:title>pnpm pacquet: Trust-Lockfile Dependency Alias Path Traversal</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/pnpm-workspace-yaml-proxy-env-secret-exfiltration</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-01T19:30:22.182Z</news:publication_date>
      <news:title>pnpm Environment Secret Exfiltration via Proxy Settings in pnpm-workspace.yaml</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
</urlset>