AMN SECURITY Research Team
10 exploits
Active since Dec 2024
osTicket 1.10-1.17.7 and 1.18.0-1.18.3 - Stored Cross-Site Scripting via Bootstrap Tooltip Component
Apache Camel: Camel-Docling: Insufficient validation of custom CLI arguments enables argument injection and path traversal in DoclingProducer
Helm 4.0.0-4.1.3 Plugin Metadata - Arbitrary File Write
PDF /GoToR action argv injection enables single-click RCE via --gtk-module dlopen
Joomla Extension - joomlacontenteditor.net - Remote Code Execution in JCE extension for Joomla < 2.9.99.5
Google Chrome <147.0.7727.101 - Type Confusion
Apache MINA 2.0.0-2.0.26, 2.1.0-2.1.9, 2.2.0-2.2.3 - Remote Code Execution via ObjectSerializationDecoder
Kirki 6.0.0 - 6.0.6 - Unauthenticated Privilege Escalation via 'handle_forgot_password'
CVSS 9.8
PAN-OS: GlobalProtect Authentication Bypass Vulnerabilities
CVSS 9.1
Microsoft SharePoint Remote Code Execution Vulnerability
CVSS 8.8