| CVE-2025-58364 | CUPS - Linux Printing Stack | Remote-DoS durch eine gefälschte Druckerantwort | Fuzzing der IPP-Paketdeserialisierung | Write-up, einschließlich Fuzzing & Exploitation |
| CVE-2025-61915 | CUPS - Linux Printing Stack | Stack-Unterlauf beim Parsen der Konfiguration mit einem ROP-Chain-Exploit | Fuzzing des Konfigurationsparsers | Write-up, einschließlich Fuzzing & Exploitation |
| CVE-2025-61915 (2) | CUPS - Linux Printing Stack | Lokaler DoS beim Parsen der Konfiguration aufgrund einer Null-Dereferenz | Fuzzing des Konfigurationsparsers | Write-up, einschließlich Exploitation/README.md) |
| CVE-2026-27447 | CUPS - Linux Printing Stack | Autorisierungsumgehung durch nicht case-sensitive Benutzernamenvergleich | Statische Codeanalyse der Benutzerauthentifizierungskomponente | Write-up, einschließlich Demo der Verkettung mit CVE-2025-61915, um LPE von unprivilegiert zu root zu erreichen |
| CVE-2026-23246 | Linux Kernel | Stack-basierter OOB-Write im mac80211 | CodeQL + Statische Codeanalyse | Commit & Bericht |
| CVE-2026-31405 | Linux Kernel | Stack-basierter OOB-Read im dvb-net | selbstentwickeltes KI-Tool; möglicherweise zukünftige Veröffentlichung | Commit & Bericht |
| CVE-2026-25883 | Vexa AI | SSRF - authentifizierte Benutzer können eine beliebige URL konfigurieren, die HTTP-POST-Anfragen empfängt | selbstentwickeltes KI-Tool; möglicherweise zukünftige Veröffentlichung |