news.mlab.sh
34 results
vulnerability

PayRange API

A critical vulnerability in the PayRange API allows unauthorized access to sensitive device information and potential denial-of-service attacks. The vulnerability stems from a lack of proper authorization on management e…

CISA Advisories · 5d ago Critical
vulnerability

Zoneminder

A critical Remote Code Execution (RCE) vulnerability exists in Zoneminder versions 1.37.48 and 1.38.3, allowing authenticated users to execute arbitrary operating system commands. The vulnerability stems from an Improper…

CISA Advisories · 5d ago Critical
vulnerability

Johnson Controls Inc. TL280

A critical vulnerability (CWE-327) exists in Johnson Controls Inc.'s TL280 firmware, allowing attackers to access sensitive information on the device. The vulnerability stems from hardcoded credentials embedded directly…

CISA Advisories · Aug 6, 2026 Critical
vulnerability

Medixant RadiAnt DICOM

A vulnerability in Medixant RadiAnt DICOM versions older than 2025.2 allows an attacker to crash the application by opening a maliciously crafted DICOM file, potentially leading to remote code execution. CISA recommends…

CISA Advisories · Aug 6, 2026 High