logo

Time to patch: Multiple critical vulnerabilities under exploitation

ID: b6b38520-bdce-556c-a2eb-49f2a2412c25

STIX ID: report--b6b38520-bdce-556c-a2eb-49f2a2412c25

Feed Name: Kudelski Security

Threat Score
80/100

Date Published: 2024-12-13

Date Updated: 2026-07-24

...
...

This advisory details multiple critical vulnerabilities actively exploited in the wild — Adobe Commerce CVE-2024-34102 (“CosmicSting”) enabling deserialization/XXE-based RCE and admin takeover, Cleo File Transfer CVE-2024-50623 enabling unauthenticated command execution and observed post-exploitation activity, and Windows LDAP CVE-2024-49112 allowing unauthenticated RCE via integer overflow — lists affected versions, IOCs, exploitation behavior, and recommended mitigations including patching, disabling risky features, and network segmentation.

Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.