
What you need to know today.
CISA flags actively exploited GitLab, ScreenConnect, and Artifactory flaws, while WordPress plugins reveal widespread RCE and file upload vulnerabilities.
CISA has added critical vulnerabilities in GitLab, ConnectWise ScreenConnect, and JFrog Artifactory to its KEV catalog, all of which are actively exploited. GitLab's flaws allow arbitrary file reads and credential theft, while ScreenConnect permits unauthorized file transfers. JFrog Artifactory vulnerabilities are being chained by attackers for administrative control. Numerous critical flaws in WordPress plugins also pose a significant risk, enabling arbitrary file uploads, RCE, and account takeover.