Skip to main content

Tag

Vulnerability Research

Offensive Security Academy
AI Pentesting Tools vs Automated Vulnerability Scanners

AI Pentesting Tools vs Automated Vulnerability Scanners

XBOW Team
AI Research
Mythos and GPT-5.5 Will Find a Lot of Vulnerabilities. Is That Enough?

Mythos and GPT-5.5 Will Find a Lot of Vulnerabilities. Is That Enough?

Suzanne Ciccone
Product
Getting to “Should I?"

Getting to “Should I?”, Instead of “Can I?”: How XBOW Finds IDORs With High Accuracy in Ambiguous Contexts

Alvaro Muñoz
Security Research
Dead.Letter - CVE-2026-45185

Dead.Letter (CVE-2026-45185) How XBOW Found an Unauthenticated RCE on Exim

Federico Kirschbaum, Andres Luksenberg
Offensive Security Academy
What Is Insecure Direct Object Reference (IDOR), and How Do You Test for It?

What Is Insecure Direct Object Reference (IDOR), and How Do You Test for It?

XBOW Team
Offensive Security Academy
Machine Learning for Vulnerability Discovery

Machine Learning for Vulnerability Discovery

XBOW Team
Security Research
Three Critical RCE Vulnerabilities in Microsoft Software Identified Autonomously by XBOW

Three Critical RCE Vulnerabilities in Microsoft Software Identified Autonomously by XBOW

Nico Waisman
Product
XBOW AI-Driven Pentesting vs. DAST

XBOW AI-Driven Pentesting vs. DAST

XBOW Team
Security Research
Tales From the Trace: How XBOW Reasons Its Way Into Finding IDORs

Tales From the Trace: How XBOW Reasons Its Way Into Finding IDORs

Adrian Losada Pita
AI Research
Tales from the Trace: How Context-Aware AI Redefines Vulnerability Reports

Tales from the Trace: How Context-Aware AI Redefines Vulnerability Reports

Ray Kelly
AI Research
Why LLMs Hallucinate Vulnerabilities

Why LLMs Hallucinate Vulnerabilities

Albert Ziegler
Security Research
CVE-2025-27888: Server-Side Request Forgery via URL Parsing Confusion in Apache Druid Proxy Endpoint

CVE-2025-27888: Server-Side Request Forgery via URL Parsing Confusion in Apache Druid Proxy Endpoint

Nico Waisman
Company News
Black Hat & DEF CON: Running XBOW Live, Presentation Slides, and The Talk You Didn’t Miss

Black Hat & DEF CON: Running XBOW Live, Presentation Slides, and The Talk You Didn’t Miss

Nico Waisman
Security Research
The Campaign Is Not Available in Your Country: XBOW Discovered an SQLi While Attempting to Bypass Geolocation Restrictions.

The Campaign Is Not Available in Your Country: XBOW Discovered an SQLi While Attempting to Bypass Geolocation Restrictions.

Nico Waisman
Security Research
Another Byte Bites the Dust - How XBOW Turned a Blind SSRF into a File Reading Oracle

Another Byte Bites the Dust - How XBOW Turned a Blind SSRF into a File Reading Oracle

Alvaro Muñoz
Security Research
Beyond the Bands: Exploiting TiTiler’s Expression Parser for Remote Code Execution

Beyond the Bands: Exploiting TiTiler’s Expression Parser for Remote Code Execution

Alvaro Muñoz
Security Research
How XBOW Turned a JavaScript Hint Into a Working File Inclusion

How XBOW Turned a JavaScript Hint Into a Working File Inclusion

Nico Waisman
Security Research
When the Heat Gets to Your Database: A Refreshing SQL Injection Discovery in Z-Push

When the Heat Gets to Your Database: A Refreshing SQL Injection Discovery in Z-Push

Javier Gil
Security Research
CVE-2025-49493: XML External Entity (XXE) Injection in Akamai CloudTest

CVE-2025-49493: XML External Entity (XXE) Injection in Akamai CloudTest

Diego Jurado
Security Research
Breaking the Shield: How XBOW Discovered Multiple XSS Vulnerabilities in Palo Alto’s GlobalProtect VPN

Breaking the Shield: How XBOW Discovered Multiple XSS Vulnerabilities in Palo Alto’s GlobalProtect VPN

Alvaro Muñoz
Security Research
The Nightmare Before Christmas: An Arbitrary File Download on Zoo-Project

The Nightmare Before Christmas: An Arbitrary File Download on Zoo-Project

Nico Waisman
Security Research
LabsAI’s EDDI Project Path Traversal

LabsAI’s EDDI Project Path Traversal

Diego Jurado
Security Research
SSRF & URI Validation Bypass in 2FAuth

SSRF & URI Validation Bypass in 2FAuth

Nico Waisman
Security Research
How XBOW Found a Scoold Authentication Bypass

How XBOW Found a Scoold Authentication Bypass

Nico Waisman
Security Research
XBOW Battles Ninja Tables: Who’s the Real Ninja?

XBOW Battles Ninja Tables: Who’s the Real Ninja?

Alvaro Muñoz