>samit_hota

Security Advisories

Disclosure bulletins

Dated advisories from research and client engagements — severity, affected products, technical root cause, and remediation guidance, published under coordinated disclosure.

49 advisories published

SH-2026-137MediumOpen

Chaining WordPress Core SQL Injection (CVE-2026-60137) to Achieve RCE

Learn how the WordPress Core SQL injection vulnerability (CVE-2026-60137) chains with CVE-2026-63030 to allow unauthenticated remote code execution.

Jul 23, 2026CVSS 5.9
SH-2026-136CriticalOpen

Critical Fortinet FortiSandbox OS Command Injection Under Active Exploitation…

An unauthenticated OS command injection vulnerability in Fortinet FortiSandbox (CVE-2026-39808) poses critical risk, allowing unauthorized code execution via…

Jul 17, 2026CVSS 9.8
SH-2026-135CriticalOpen

Critical OS Command Injection in FortiSandbox: Immediate Action Required

A critical unauthenticated OS command injection vulnerability (CVE-2026-25089) in Fortinet FortiSandbox, FortiSandbox Cloud, and FortiSandbox PaaS allows…

Jul 17, 2026CVSS 9.8
SH-2026-134CriticalOpen

Critical SharePoint RCE (CVE-2026-58644) Actively Exploited – Immediate Action Required

A critical deserialization vulnerability (CVE-2026-58644) in Microsoft SharePoint Server is under active exploitation, enabling unauthenticated remote code…

Jul 16, 2026CVSS 9.8
SH-2026-121HighOpen

Advisory: Critical KNX Protocol Lockout Vulnerability (CVE-2023-4346)

An overly restrictive account lockout mechanism in KNX Protocol Connection Authorization Option 1 allows attackers to purge devices and lock them.

Jul 15, 2026CVSS 7.5
SH-2026-113HighOpen

Advisory: Critical Code Injection in SonicWall SMA1000 Appliances

A code injection vulnerability (CVE-2026-15410) in SonicWall SMA1000 appliances could allow remote authenticated administrators to execute OS commands.

Jul 15, 2026CVSS 7.2
SH-2026-112CriticalOpen

Critical SonicWall SMA1000 SSRF Demands Immediate Action

A critical server-side request forgery vulnerability (CVE-2026-15409) in SonicWall SMA1000 Appliances requires immediate mitigation to prevent potential…

Jul 15, 2026CVSS 10.0
SH-2026-111MediumOpen

Urgent Advisory: SharePoint Zero-Day Under Active Exploitation - CVE-2026-56164

An actively exploited missing authentication vulnerability (CVE-2026-56164) in Microsoft SharePoint Server allows unauthenticated privilege elevation,…

Jul 15, 2026CVSS 5.3
SH-2026-110HighOpen

Urgent: Actively Exploited Microsoft ADFS Privilege Elevation Vulnerability…

An actively exploited zero-day privilege elevation vulnerability in Microsoft Active Directory Federation Services (CVE-2026-56155) demands immediate patching…

Jul 14, 2026CVSS 7.8
SH-2026-096MediumOpen

Advisory: Critical Cisco IOS CSRF Vulnerability (CVE-2008-4128) Actively Exploited

CISA warns of active exploitation of CVE-2008-4128, a critical Cross-Site Request Forgery vulnerability in Cisco IOS 12.4, by state-sponsored actors.

Jul 13, 2026CVSS 4.3