| CVE-2025-58364 | CUPS - Linux Printing Stack | DoS remoto tramite una risposta falsa di stampante | Fuzzing della deserializzazione di pacchetti IPP | writeup, inclusi fuzzing e exploitation |
| CVE-2025-61915 | CUPS - Linux Printing Stack | Stack Underflow durante il parsing della configurazione con un exploit basato su ROP chain | Fuzzing del parser di configurazione | writeup, inclusi fuzzing e exploitation |
| CVE-2025-61915 (2) | CUPS - Linux Printing Stack | DoS locale durante il parsing della configurazione a causa di un dereferenziamento nullo | Fuzzing del parser di configurazione | writeup, inclusi exploitation |
| CVE-2026-27447 | CUPS - Linux Printing Stack | Bypass dell'autorizzazione a causa di un confronto case-insensitive del nome utente | Analisi statica del codice del componente di autenticazione utente | writeup, incluse demo di concatenamento con CVE-2025-61915 per ottenere LPE da non privilegiato a root |
| CVE-2026-23246 | Linux Kernel | Scrittura OOB basata su stack nel mac80211 | CodeQL + Analisi statica del codice | Commit & report |
| CVE-2026-31405 | Linux Kernel | Lettura OOB basata su stack nel dvb-net | strumento AI autosviluppato; potrebbe essere rilasciato in futuro | Commit & report |
| CVE-2026-25883 | Vexa AI | SSRF - utenti autenticati possono configurare un URL arbitrario che riceve richieste HTTP POST | strumento AI autosviluppato; potrebbe essere rilasciato in futuro |