<?xml version="1.0" encoding="UTF-8"?>
<urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9"
        xmlns:news="http://www.google.com/schemas/sitemap-news/0.9">
  <url>
    <loc>https://blog.securelayer7.net/kubernetes-security-risks/</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T11:14:48.000Z</news:publication_date>
      <news:title>Top Kubernetes Security Risks: Vulnerabilities and Fixes</news:title>
      <news:keywords>Security News</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://blog.securelayer7.net/cve-2026-45659-sharepoint-deserialization-rce/</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-16T10:03:21.000Z</news:publication_date>
      <news:title>CVE-2026-45659: SharePoint Authenticated Deserialization RCE</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://blog.securelayer7.net/aws-security-issues/</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-16T06:58:48.000Z</news:publication_date>
      <news:title>AWS Security Issues: Top Risks and How to Fix Them</news:title>
      <news:keywords>Security News</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2025-59953-lmdeploy-zmq-rpc-pickle-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-16T15:50:03.338Z</news:publication_date>
      <news:title>CVE-2025-59953: lmdeploy Remote Code Execution via Pickle Deserialization in AsyncRPCServer</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-61560-mcp-gitlab-unauthenticated-file-read-pat-exfiltration</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-16T14:11:23.599Z</news:publication_date>
      <news:title>CVE-2026-61560: @zereight/mcp-gitlab Unauthenticated Arbitrary File Read via Path Traversal</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-61590-djust-observability-endpoints-missing-auth</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-16T14:10:16.163Z</news:publication_date>
      <news:title>CVE-2026-61590: djust Unauthenticated Observability Endpoint Exposure</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-61591-djust-unsigned-state-snapshot-privilege-escalation</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-16T22:10:18.550Z</news:publication_date>
      <news:title>CVE-2026-61591: djust Unsigned State Snapshot Privilege Escalation</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-61592-djust-sse-session-hijack-client-controlled-session-id</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-16T22:11:22.786Z</news:publication_date>
      <news:title>CVE-2026-61592: djust SSE Session Hijack via Client-Controlled session_id</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-61593-djust-sse-csrf-origin-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-16T15:49:02.340Z</news:publication_date>
      <news:title>CVE-2026-61593: djust Cross-Site Request Forgery via Server-Sent Events Transport</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-61595-djust-websocket-sse-tenant-isolation-fail-open</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-16T15:51:18.196Z</news:publication_date>
      <news:title>CVE-2026-61595: djust Multi-Tenant Isolation Fails Open on WebSocket/SSE Path</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63126-wire-runtime-integer-overflow-protobuf-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:10:46.653Z</news:publication_date>
      <news:title>CVE-2026-63126: wire-runtime 32-bit Integer Overflow in ByteArrayProtoReader32</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63127-rmcp-oauth-resource-metadata-spoofing</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-16T22:31:25.440Z</news:publication_date>
      <news:title>CVE-2026-63127: rmcp OAuth Protected Resource Metadata Spoofing</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63128-rmcp-streamable-http-session-leak-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-16T22:30:18.351Z</news:publication_date>
      <news:title>CVE-2026-63128: rmcp Streamable HTTP Unauthenticated Session-Table Memory Leak</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63459-vendure-dashboard-stored-xss-innerhtml</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:48:21.698Z</news:publication_date>
      <news:title>CVE-2026-63459: @vendure/dashboard Stored XSS via innerHTML in Admin Dashboard</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63460-vendure-redos-sqlite-regex-filter</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:30:14.618Z</news:publication_date>
      <news:title>CVE-2026-63460: Vendure Unauthenticated ReDoS via SQLite Regex Filter</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63472-vendure-external-auth-account-takeover</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:29:41.763Z</news:publication_date>
      <news:title>CVE-2026-63472: @vendure/core External Authentication Account Takeover</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63506-tinacms-auth-cross-tenant-authorization-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:08:51.498Z</news:publication_date>
      <news:title>CVE-2026-63506: @tinacms/auth Cross-Tenant Authorization Bypass</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-63671-nuxtjs-mdc-xlink-href-iframe-xss</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-16T22:29:05.865Z</news:publication_date>
      <news:title>CVE-2026-63671: @nuxtjs/mdc SVG xlink:href and iframe data:text/html XSS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-65608-grav-flexdirectory-unsafe-reflection-rce</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:50:00.369Z</news:publication_date>
      <news:title>CVE-2026-65608: Grav FlexDirectory Unsafe Reflection RCE</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-68523-fulgur-unbounded-page-slicing-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T19:09:14.420Z</news:publication_date>
      <news:title>CVE-2026-68523: fulgur Unbounded Page Slicing Denial of Service</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-68904-node-opcua-transport-tcp-socket-leak-fin-wait-2</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-16T16:29:14.726Z</news:publication_date>
      <news:title>CVE-2026-68904: node-opcua-transport TCP Socket Leak via Keepalive Reconnection Loop</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-69089-grav-cms-watermark-path-traversal-file-disclosure</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:29:53.514Z</news:publication_date>
      <news:title>CVE-2026-69089: Grav CMS Path Traversal via ImageMedium::watermark()</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-69197-umbraco-delivery-api-protected-content-disclosure-expansion</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T16:49:57.739Z</news:publication_date>
      <news:title>CVE-2026-69197: Umbraco.Cms Delivery API Protected Content Disclosure via Property Expansion</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-71538-cyclonedx-npm-windows-shell-injection-workspace</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:29:01.372Z</news:publication_date>
      <news:title>CVE-2026-71538: @cyclonedx/cyclonedx-npm Windows Shell Injection via --workspace</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-72695-grav-mediauploadtrait-deletefile-path-traversal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T20:48:33.329Z</news:publication_date>
      <news:title>CVE-2026-72695: Grav CMS Path Traversal in MediaUploadTrait::deleteFile() Allows Arbitrary File Deletion</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-72819-grav-cms-rce-zip-upload-flex-objects</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:08:39.939Z</news:publication_date>
      <news:title>CVE-2026-72819: Grav CMS Remote Code Execution via ZIP Upload</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-73247-kestra-ssrf-pebble-http-function</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:49:17.358Z</news:publication_date>
      <news:title>CVE-2026-73247: Kestra Unauthenticated SSRF via Pebble http() Function</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-74907-grav-path-traversal-plugin-asset-map</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:11:29.143Z</news:publication_date>
      <news:title>CVE-2026-74907: Grav CMS Unauthenticated Path Traversal via plugin-asset-map.php</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-75513-marten-linq-dictionary-key-sql-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:28:28.363Z</news:publication_date>
      <news:title>CVE-2026-75513: Marten LINQ Provider SQL Injection via Unescaped Dictionary Key</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-75516-rabbitmq-java-client-framemax-oom-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:11:51.251Z</news:publication_date>
      <news:title>CVE-2026-75516: RabbitMQ Java Client Frame-Level OOM via Math.min with Unlimited Frame Size</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-75827-grav-blueprint-error-log-arbitrary-file-write</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:09:59.860Z</news:publication_date>
      <news:title>CVE-2026-75827: Grav CMS Arbitrary File Write via Blueprint error_log Injection</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-75837-grav-group-blueprint-privilege-escalation</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:09:15.697Z</news:publication_date>
      <news:title>CVE-2026-75837: Grav Group Blueprint Missing Authorization Allows Privilege Escalation to Super-Admin</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77404-amqp091-go-tls-path-query-parameter-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T18:10:42.256Z</news:publication_date>
      <news:title>CVE-2026-77404: amqp091-go TLS Path Query Parameter Injection</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77405-amqp091-go-tls-minversion-downgrade</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T18:10:10.375Z</news:publication_date>
      <news:title>CVE-2026-77405: amqp091-go TLS Version Downgrade via Missing MinVersion</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77406-amqp091-go-qos-signed-unsigned-overflow-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T18:09:38.184Z</news:publication_date>
      <news:title>CVE-2026-77406: amqp091-go Signed-to-Unsigned Integer Overflow in Qos</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77408-amqp091-go-shortstr-integer-overflow-truncation</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:50:36.641Z</news:publication_date>
      <news:title>CVE-2026-77408: amqp091-go Silent Data Truncation via shortstr Integer Overflow</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77410-amqp091-go-oom-body-allocation</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:10:26.095Z</news:publication_date>
      <news:title>CVE-2026-77410: amqp091-go Resource Exhaustion via Unbounded Body Buffer Allocation</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77411-amqp091-go-readlongstr-desynchronization-frame-injection</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:09:44.053Z</news:publication_date>
      <news:title>CVE-2026-77411: amqp091-go Protocol Desynchronization via Oversized longstr</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-77412-amqp091-go-negative-length-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:09:06.883Z</news:publication_date>
      <news:title>CVE-2026-77412: amqp091-go Denial of Service via Negative Byte-Array Length</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-81515-steeltoe-eureka-malformed-field-registry-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:36:37.771Z</news:publication_date>
      <news:title>CVE-2026-81515: Steeltoe.Discovery.Eureka Registry Fetch DoS via Malformed Instance Fields</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-81516-steeltoe-consul-secure-metadata-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:31:35.946Z</news:publication_date>
      <news:title>CVE-2026-81516: Steeltoe.Discovery.Consul Malformed &apos;secure&apos; Metadata DoS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-81875-hapi-fhir-shcparser-deflate-zip-bomb-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:35:22.116Z</news:publication_date>
      <news:title>CVE-2026-81875: HAPI FHIR SHCParser Unbounded DEFLATE Decompression DoS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-82399-coredns-doh-memory-exhaustion-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T20:50:50.799Z</news:publication_date>
      <news:title>CVE-2026-82399: CoreDNS Unauthenticated Memory Exhaustion via Compressed DNS Section Counts</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-82410-pocketbase-worker-goroutine-unhandled-panic-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T15:10:06.918Z</news:publication_date>
      <news:title>CVE-2026-82410: PocketBase Unhandled Panic in Worker Goroutines</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-84997-reactphp-http-chunked-decoder-infinite-loop-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T20:49:54.398Z</news:publication_date>
      <news:title>CVE-2026-84997: react/http ChunkedDecoder Infinite Loop DoS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-85715-exifreader-iloc-dos-memory-exhaustion</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T16:49:11.442Z</news:publication_date>
      <news:title>CVE-2026-85715: exifreader iloc Box Memory Exhaustion DoS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-85721-async-http-client-decompression-bomb-dos</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:28:33.466Z</news:publication_date>
      <news:title>CVE-2026-85721: async-http-client Decompression Bomb DoS</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-85731-oras-go-symlink-chain-tar-extraction-path-traversal</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:31:39.842Z</news:publication_date>
      <news:title>CVE-2026-85731: oras-go Symlink-Chain Path Traversal in tar Extraction</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-85756-sshdotnet-scpclient-command-injection-remote-path</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:29:12.267Z</news:publication_date>
      <news:title>CVE-2026-85756: SSH.NET ScpClient OS Command Injection via Unquoted Remote Path</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-86003-coredns-update-opcode-bypass-doh-doq-grpc</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T20:49:20.086Z</news:publication_date>
      <news:title>CVE-2026-86003: CoreDNS Confused Deputy via RFC 2136 UPDATE over DoH/DoQ/gRPC</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-86038-libp2p-gossipsub-strictsign-rsa-author-spoof</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:48:43.130Z</news:publication_date>
      <news:title>CVE-2026-86038: @libp2p/gossipsub StrictSign RSA Peer ID Author Spoofing</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-86039-libp2p-peer-store-certified-address-poisoning</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T18:08:24.931Z</news:publication_date>
      <news:title>CVE-2026-86039: @libp2p/peer-store Certified Address Poisoning via Forged PeerRecord</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-86043-skipper-opa-truncated-body-chunked-bypass</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T17:08:29.970Z</news:publication_date>
      <news:title>CVE-2026-86043: Skipper opaAuthorizeRequestWithBody OPA Authorization Bypass via Chunked Body</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/cve-2026-86049-jupyter-server-referer-token-log-leak</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:37:06.808Z</news:publication_date>
      <news:title>CVE-2026-86049: jupyter_server Token Leak via Referer Header in 500 Logs</news:title>
      <news:keywords>CVE Advisory</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/djust-mark-safe-context-key-inheritance-xss</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:35:56.390Z</news:publication_date>
      <news:title>djust: mark_safe Context Key Inheritance XSS</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
  <url>
    <loc>https://securelayer7.net/lab/djust-template-autoescape-xss-six-defects</loc>
    <news:news>
      <news:publication>
        <news:name>SecureLayer7</news:name>
        <news:language>en</news:language>
      </news:publication>
      <news:publication_date>2026-09-17T21:30:57.758Z</news:publication_date>
      <news:title>djust: Six Template-Layer XSS Defects via Broken Auto-Escape</news:title>
      <news:keywords>Security Research</news:keywords>
    </news:news>
  </url>
</urlset>