Skip to content

PortSwigger vulnerabilities

PortSwigger appears in recent reporting primarily within the context of web security innovation and novel attack research. Key highlights include the introduction of Burp AT for agentic AI-driven penetration testing and the HTTP Terminator uncovering zero-day HTTP desync techniques. Additionally, new CSS attack chains capable of breaking webmail defenses and manipulating AI-powered email tools were demonstrated by researcher Gareth Heyes. Defenders should prioritize enhanced monitoring for HTTP desync vulnerabilities, review CSS isolation in webmail interfaces, and ensure controlled integration of AI agents within testing environments.

Azərbaycanca: PortSwigger son hesabatlarımızda əsasən veb təhlükəsizlik innovasiyaları və yeni hücum texnikaları kontekstində görünür. Əsas hadisələr AI dəstəkli penetrasiya testi aləti Burp AT-nin təqdimatı və HTTP Terminator-un sıfır-gün boşluğu (zero-day) aşkarlamasıdır. Bundan əlavə, veb-poçt müdafiələrini sındıran yeni CSS hücum zəncirləri və tədqiqatçı Gareth Heyes tərəfindən AI ilə işləyən e-poçt alətlərini manipulyasiya edən üsullar diqqət çəkir. Müdafiəçilər xüsusilə HTTP desinxronizasiya (desync) zəifliklərinə qarşı monitorinqi gücləndirməli, veb-poçt interfeyslərində CSS izolyasiyasını yoxlamalı və AI agentlərinin test mühitlərində nəzarətli inteqrasiyasını təmin etməlidirlər.

This hub is built from skopnix's own reporting on PortSwigger: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.