<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9"
        xmlns:news="http://www.google.com/schemas/sitemap-news/0.9">
  <url>
    <loc>https://blog.securelayer7.net/cve-2026-10520-ivanti-sentry-os-command-injection/</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T14:09:45.000Z</news:publication_date>
      <news:title>CVE-2026-10520: OS Command Injection in Ivanti Sentry MICS API Enables Pre-Auth Root Shell</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/astro-avif-libheif-rce-heap-overflow</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:55:00.084Z</news:publication_date>
      <news:title>Astro: Remote Code Execution via Malicious AVIF Image Optimization</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-50646-dotnet-wpf-xaml-rce-objectdataprovider</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T22:24:08.038Z</news:publication_date>
      <news:title>CVE-2026-50646: .NET WPF XAML Parser Remote Code Execution</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-60004-gitea-diffpatch-git-hook-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T18:10:31.979Z</news:publication_date>
      <news:title>CVE-2026-60004: Gitea Remote Code Execution via diffpatch Git Hook Injection</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-62384-nltk-framenet-symlink-sandbox-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T17:10:28.916Z</news:publication_date>
      <news:title>CVE-2026-62384: NLTK FramenetCorpusReader Symlink Sandbox Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-62815-msquic-use-after-free-path-migration-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T20:29:11.170Z</news:publication_date>
      <news:title>CVE-2026-62815: MsQuic (Microsoft QUIC) Use After Free Remote Code Execution</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63312-nltk-streambackedcorpusview-pathsec-bypass-file-read</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T15:49:36.700Z</news:publication_date>
      <news:title>CVE-2026-63312: NLTK StreamBackedCorpusView Arbitrary File Read via pathsec.ENFORCE Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-69222-liquidjs-join-filter-memorylimit-bypass-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T18:30:36.143Z</news:publication_date>
      <news:title>CVE-2026-69222: LiquidJS join Filter memoryLimit Bypass (DoS)</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-69522-diasymreader-native-heap-buffer-overflow-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T22:31:06.358Z</news:publication_date>
      <news:title>CVE-2026-69522: Microsoft.DiaSymReader.Native Heap-based Buffer Overflow RCE</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-70626-nltk-corpusreader-symlink-escape-file-read</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T15:29:25.193Z</news:publication_date>
      <news:title>CVE-2026-70626: NLTK CorpusReader Symlink Escape Arbitrary File Read</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-72789-siyuan-encrypted-notebook-publish-access-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T18:11:51.265Z</news:publication_date>
      <news:title>CVE-2026-72789: SiYuan Encrypted Notebook Publish Access Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-73294-semaphore-git-url-argument-injection-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T18:09:06.508Z</news:publication_date>
      <news:title>CVE-2026-73294: Semaphore UI OS Command Injection via git_url Argument Injection</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-75595-netty-sni-mtls-bypass-fragmented-clienthello</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T18:29:21.895Z</news:publication_date>
      <news:title>CVE-2026-75595: Netty SslClientHelloHandler SNI mTLS Bypass via Fragmented TLS ClientHello</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-75604-nextjs-windows-cache-path-traversal-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T20:55:06.835Z</news:publication_date>
      <news:title>CVE-2026-75604: Next.js Unauthenticated RCE via Windows Cache Path Traversal</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77037-multer-file-descriptor-leak-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:42:07.940Z</news:publication_date>
      <news:title>CVE-2026-77037: multer Denial of Service via File Descriptor Leak on Aborted Uploads</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77078-multer-rangeerror-dos-field-names</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:37:32.017Z</news:publication_date>
      <news:title>CVE-2026-77078: multer Denial of Service via Crafted Multipart Field Names</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77634-cakephp-smtp-crlf-header-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T22:11:23.362Z</news:publication_date>
      <news:title>CVE-2026-77634: CakePHP SmtpTransport CRLF Header Injection</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77635-cakephp-jsonvalue-sql-injection-postgres</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T22:15:44.086Z</news:publication_date>
      <news:title>CVE-2026-77635: CakePHP FunctionsBuilder::jsonValue() SQL Injection via PostgreSQL Driver</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-78675-gitpython-gitmodules-include-file-disclosure</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T18:55:01.173Z</news:publication_date>
      <news:title>CVE-2026-78675: GitPython Local File Content Disclosure via .gitmodules [include] Directive</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-78676-gitpython-config-reserialize-rce-hookspath</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T18:50:50.316Z</news:publication_date>
      <news:title>CVE-2026-78676: GitPython Multi-line Config Value RCE via Unsafe Re-serialization</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-78677-gitpython-clone-separate-git-dir-path-traversal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T18:49:04.255Z</news:publication_date>
      <news:title>CVE-2026-78677: GitPython clone_from() Path Traversal via --separate-git-dir</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-78681-nltk-xml-entity-expansion-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T16:50:25.560Z</news:publication_date>
      <news:title>CVE-2026-78681: NLTK XML Entity Expansion (Billion Laughs) DoS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-78682-nltk-pathsec-ssrf-proxy-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T17:05:06.858Z</news:publication_date>
      <news:title>CVE-2026-78682: NLTK pathsec SSRF Protection Bypass via HTTP Proxy</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-78683-nltk-transitionparser-pickle-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T16:57:56.838Z</news:publication_date>
      <news:title>CVE-2026-78683: nltk Unsafe Pickle Deserialization in TransitionParser</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-79657-nltk-allowlist-pickle-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T16:55:21.024Z</news:publication_date>
      <news:title>CVE-2026-79657: nltk Allowlisted Pickle Loader Remote Code Execution</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-79674-nltk-corpus-reader-pathsec-sandbox-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T17:02:31.106Z</news:publication_date>
      <news:title>CVE-2026-79674: NLTK Corpus Reader Constructor pathsec Sandbox Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-79676-nltk-corpus-reader-symlink-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T17:09:11.511Z</news:publication_date>
      <news:title>CVE-2026-79676: NLTK Corpus Readers Symlink Path Traversal (pathsec Bypass)</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-80206-nltk-tgrep-redos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T22:25:27.214Z</news:publication_date>
      <news:title>CVE-2026-80206: NLTK tgrep Regular Expression Denial of Service</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-81525-mongodb-php-library-namespace-injection-dot-nul</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:49:01.681Z</news:publication_date>
      <news:title>CVE-2026-81525: mongodb/mongodb PHP Library NoSQL Namespace Injection via Dot and NUL Bytes</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-82333-multer-dos-array-index-field-name</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:43:27.218Z</news:publication_date>
      <news:title>CVE-2026-82333: multer Denial of Service via Oversized Array Index in Field Names</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-83605-xmldom-setattribute-attribute-name-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T22:17:29.569Z</news:publication_date>
      <news:title>CVE-2026-83605: @xmldom/xmldom Attribute Name Injection via setAttribute()</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-83606-xmldom-processing-instruction-redos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T20:51:23.208Z</news:publication_date>
      <news:title>CVE-2026-83606: @xmldom/xmldom Processing Instruction ReDoS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-83607-xmldom-createelement-xml-injection-xss</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T22:22:50.073Z</news:publication_date>
      <news:title>CVE-2026-83607: @xmldom/xmldom Element Name Injection via createElement()</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-83609-xmldom-qname-line-terminator-xml-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:12:13.500Z</news:publication_date>
      <news:title>CVE-2026-83609: @xmldom/xmldom XML Injection via Line Terminator in QName Validation</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-83612-xmldom-raw-text-closing-tag-quadratic-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:01:50.722Z</news:publication_date>
      <news:title>CVE-2026-83612: @xmldom/xmldom HTML Raw-Text Closing-Tag Case Mismatch DoS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-83613-xmldom-quadratic-attribute-deduplication-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:17:36.018Z</news:publication_date>
      <news:title>CVE-2026-83613: @xmldom/xmldom Quadratic-Time Attribute Deduplication DoS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-83614-xmldom-quadratic-parsing-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T22:09:38.064Z</news:publication_date>
      <news:title>CVE-2026-83614: @xmldom/xmldom Quadratic-Time Parsing ReDoS (DoS)</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-83615-xmldom-quadratic-memory-dos-namespace</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:25:12.905Z</news:publication_date>
      <news:title>CVE-2026-83615: @xmldom/xmldom Quadratic Memory DoS via Namespace Nesting</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-83616-xmldom-processing-instruction-target-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:22:04.208Z</news:publication_date>
      <news:title>CVE-2026-83616: @xmldom/xmldom Processing Instruction Target Injection</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-83617-xmldom-requirewellformed-qname-bypass-line-terminator</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:10:03.085Z</news:publication_date>
      <news:title>CVE-2026-83617: @xmldom/xmldom requireWellFormed QName Check Bypass via Embedded Line Terminator</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-83618-xmldom-doctype-injection-multiline-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:16:17.639Z</news:publication_date>
      <news:title>CVE-2026-83618: @xmldom/xmldom requireWellFormed DocType Injection Bypass via Embedded Line Terminator</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-83619-xmldom-end-tag-whitespace-redos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:23:58.734Z</news:publication_date>
      <news:title>CVE-2026-83619: @xmldom/xmldom End-Tag Whitespace ReDoS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-84361-composer-perforce-rsh-command-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:30:06.032Z</news:publication_date>
      <news:title>CVE-2026-84361: Composer OS Command Injection via Malicious Perforce Source URL</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-84370-svgo-removescripts-xss-namespace-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T22:03:26.227Z</news:publication_date>
      <news:title>CVE-2026-84370: svgo removeScripts Plugin XSS via Namespace and Control-Character Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-84372-predis-crlf-pipeline-redis-command-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:03:21.540Z</news:publication_date>
      <news:title>CVE-2026-84372: predis/predis Redis Command Injection via CRLF Smuggling in Pipelined Commands</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-84374-laravel-excel-path-traversal-file-overwrite</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T20:50:10.890Z</news:publication_date>
      <news:title>CVE-2026-84374: Laravel Excel (maatwebsite/excel) Path Traversal File Overwrite</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-84375-js-yaml-empty-merge-key-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:51:01.720Z</news:publication_date>
      <news:title>CVE-2026-84375: js-yaml ReDoS via Empty Merge-Key Sources</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-84381-httpcore2-wss-socks5-tls-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T20:48:55.301Z</news:publication_date>
      <news:title>CVE-2026-84381: httpcore2 Cleartext WebSocket Transmission via SOCKS5 Proxy</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-84382-httpx2-decompression-amplification-oom</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T20:57:38.956Z</news:publication_date>
      <news:title>CVE-2026-84382: httpx2 Decompression Amplification (CWE-409)</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-84383-sharp-libheif-heap-buffer-overflow-avif-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:31:49.199Z</news:publication_date>
      <news:title>CVE-2026-84383: sharp Heap Buffer Overflow via Crafted AVIF/HEIC File (libheif RCE)</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-84445-grpc-go-xds-authority-header-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:56:14.361Z</news:publication_date>
      <news:title>CVE-2026-84445: gRPC-Go xDS Server Denial of Service via Missing :authority Header</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-84452-winml-cli-cors-localhost-rce-trust-remote-code</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:44:51.160Z</news:publication_date>
      <news:title>CVE-2026-84452: winml-cli CORS Wildcard Enables Localhost RCE via trust_remote_code</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-85061-maplibre-gl-xss-sanitizer-bypass-namednodemap</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T20:56:10.577Z</news:publication_date>
      <news:title>CVE-2026-85061: maplibre-gl XSS Sanitizer Bypass via Live NamedNodeMap Iteration</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/nextjs-avif-image-optimization-rce-libheif-heap-overflow</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T22:02:08.077Z</news:publication_date>
      <news:title>Next.js: Unauthenticated Remote Code Execution via AVIF Image Optimization (CVE-2026-84383 / libheif)</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/nodemailer-addressparser-quadratic-dos-address-list</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:35:12.511Z</news:publication_date>
      <news:title>nodemailer Quadratic ReDoS in addressparser (O(n²) address-list parsing)</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/tiptap-core-quadratic-redos-markdown-attribute-parsing</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:52:06.344Z</news:publication_date>
      <news:title>@tiptap/core Quadratic ReDoS in Markdown Attribute Parsing</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/typespec-openapi3-path-traversal-versioned-enum-output-filename</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-08T21:36:16.852Z</news:publication_date>
      <news:title>@typespec/openapi3 Path Traversal via Versioned Enum Value in Output Filename</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
</urlset>