<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent vulnerabilities from the INCIBE CNA root</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Latest vulnerabilities published by the CNAs operating under the INCIBE root of the CVE Program.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Fri, 02 Oct 2026 07:10:14 +0000</lastBuildDate>
    <item>
      <title>CVE-2026-102514 (Secur0)</title>
      <link>https://cve.radiocsirt.org/vuln/cve-2026-102514</link>
      <description>Out-of-bounds write in PeaZip PEA extractor allows code execution via a crafted .pea archive</description>
      <content:encoded>Out-of-bounds write in PeaZip PEA extractor allows code execution via a crafted .pea archive</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cve-2026-102514</guid>
      <pubDate>Thu, 01 Oct 2026 20:00:51 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-7176 (INCIBE)</title>
      <link>https://cve.radiocsirt.org/vuln/cve-2026-7176</link>
      <description>Multiple vulnerabilities in Entradium by Crocantickets</description>
      <content:encoded>Multiple vulnerabilities in Entradium by Crocantickets</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cve-2026-7176</guid>
      <pubDate>Thu, 01 Oct 2026 09:54:26 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-7175 (INCIBE)</title>
      <link>https://cve.radiocsirt.org/vuln/cve-2026-7175</link>
      <description>Multiple vulnerabilities in Entradium by Crocantickets</description>
      <content:encoded>Multiple vulnerabilities in Entradium by Crocantickets</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cve-2026-7175</guid>
      <pubDate>Thu, 01 Oct 2026 09:54:19 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-7174 (INCIBE)</title>
      <link>https://cve.radiocsirt.org/vuln/cve-2026-7174</link>
      <description>Multiple vulnerabilities in Entradium by Crocantickets</description>
      <content:encoded>Multiple vulnerabilities in Entradium by Crocantickets</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cve-2026-7174</guid>
      <pubDate>Thu, 01 Oct 2026 09:54:10 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-7173 (INCIBE)</title>
      <link>https://cve.radiocsirt.org/vuln/cve-2026-7173</link>
      <description>Multiple vulnerabilities in Entradium by Crocantickets</description>
      <content:encoded>Multiple vulnerabilities in Entradium by Crocantickets</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cve-2026-7173</guid>
      <pubDate>Thu, 01 Oct 2026 09:54:02 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-75786 (PandoraFMS)</title>
      <link>https://cve.radiocsirt.org/vuln/cve-2026-75786</link>
      <description>SQL Injection in Grafana Integration Endpoint (query.php)</description>
      <content:encoded>SQL Injection in Grafana Integration Endpoint (query.php)</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cve-2026-75786</guid>
      <pubDate>Thu, 01 Oct 2026 09:30:48 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-64950 (PandoraFMS)</title>
      <link>https://cve.radiocsirt.org/vuln/cve-2026-64950</link>
      <description>Stored Cross-Site Scripting via Directory Name in File Manager Create Directory</description>
      <content:encoded>Stored Cross-Site Scripting via Directory Name in File Manager Create Directory</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cve-2026-64950</guid>
      <pubDate>Thu, 01 Oct 2026 09:30:09 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-64949 (PandoraFMS)</title>
      <link>https://cve.radiocsirt.org/vuln/cve-2026-64949</link>
      <description>Unrestricted File Upload Leading to Remote Code Execution in Admin Tools File Manager</description>
      <content:encoded>Unrestricted File Upload Leading to Remote Code Execution in Admin Tools File Manager</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cve-2026-64949</guid>
      <pubDate>Thu, 01 Oct 2026 09:29:30 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-64948 (PandoraFMS)</title>
      <link>https://cve.radiocsirt.org/vuln/cve-2026-64948</link>
      <description>Missing Authorization in get_module_detail AJAX Endpoint Allows Cross-Group Module Data Disclosure</description>
      <content:encoded>Missing Authorization in get_module_detail AJAX Endpoint Allows Cross-Group Module Data Disclosure</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cve-2026-64948</guid>
      <pubDate>Thu, 01 Oct 2026 09:28:33 +0000</pubDate>
    </item>
    <item>
      <title>CVE-2026-64947 (PandoraFMS)</title>
      <link>https://cve.radiocsirt.org/vuln/cve-2026-64947</link>
      <description>CSRF Bypass Leading to Remote Code Execution via Unrestricted File Upload in Plugin File Manager</description>
      <content:encoded>CSRF Bypass Leading to Remote Code Execution via Unrestricted File Upload in Plugin File Manager</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/cve-2026-64947</guid>
      <pubDate>Thu, 01 Oct 2026 09:27:46 +0000</pubDate>
    </item>
  </channel>
</rss>
