
CVE-2026-66752-HTTP-Request-Smuggling-via-Unparsed-Transfer-Encoding-Values-tiny_http-
Security Advisory: HTTP Request Smuggling via Unparsed Transfer-Encoding Values (tiny_http)
Security-Papers, Forschungsprojekte, technische Referenzen und reproduzierbare Materialien für defensive oder autorisierte Analyse.

Security Advisory: HTTP Request Smuggling via Unparsed Transfer-Encoding Values (tiny_http)

Security Advisory: HTTP Request Smuggling Enables Front-End Access Control Bypass (rouille)

Security Advisory: Remote Denial of Service via Reachable Assertion in URL Prefix Handling (rouille)

CVE-2026-53921

Documents CP PLUS EZ-P21 IP camera CVEs: arbitrary code execution via debug feature and improper authentication of HTTP endpoints, with responsible…

Akademisches Forschungs-Repository zur Analyse von CVE-2025-47812, einer kritischen RCE-Sicherheitslücke im Wing FTP Server durch Lua-Injection,…

Security research on Liferay CE 7.0.3 GA4: pre-auth RCE as root (CVE-2020-7961 class) reproduced end-to-end, plus 16 more findings — 8+ with no known…

Exploit for cryptographic Issue vulnerability on IBERMATICA RPS [CVE-2023-3350]

Security Advisory: Out-of-Bounds Read in facil.io MIME Parser leads to Server crash

Security Advisory: Infinite Loop DoS in facil.io MIME Parser (Partial Boundary)

Abgedeckte CVEs: CVE-2026-28755, CVE-2026-42926, CVE-2026-9256, CVE-2026-42055, CVE-2026-42533

CVE-2026-8206: Kirki Customizer Framework - Unauthenticated Account Takeover (CVSS 9.8)

Eine fehlerhafte Autorisierung in Active Directory Certificate Services (AD CS) ermöglicht es einem autorisierten Angreifer, Rechte über ein Netzwerk…

CVE-2025-24990 Research writeup

Repository für Bedrohungsanalyseberichte zu CVE-2026-9830, einer Authentifizierungs-Bypass-Sicherheitslücke im BookingPress Pro WordPress-Plugin, mit…

Die Deserialisierung nicht vertrauenswürdiger Daten in Microsoft Office SharePoint ermöglicht es einem nicht autorisierten Angreifer, Code über ein…

CVE-2026-65008
