Time to patch: Multiple critical vulnerabilities under exploitation
ID: b6b38520-bdce-556c-a2eb-49f2a2412c25
STIX ID: report--b6b38520-bdce-556c-a2eb-49f2a2412c25
Feed Name: Kudelski Security
This advisory details multiple critical vulnerabilities actively exploited in the wild — Adobe Commerce CVE-2024-34102 (“CosmicSting”) enabling deserialization/XXE-based RCE and admin takeover, Cleo File Transfer CVE-2024-50623 enabling unauthenticated command execution and observed post-exploitation activity, and Windows LDAP CVE-2024-49112 allowing unauthenticated RCE via integer overflow — lists affected versions, IOCs, exploitation behavior, and recommended mitigations including patching, disabling risky features, and network segmentation.
Your team is not currently subscribed to this feed. You must subscribe to it in order to see this post.
