VulnCheck vulnerabilities
1 CVE tracked
VulnCheck appears in our reporting primarily as an independent threat intelligence source. Their recent findings include the actively exploited unauthenticated path traversal in Windmill (CVE-2026-29059) allowing arbitrary file reads, and discovery of a factory-shipped backdoor in over 20 Zbtlink router models providing unauthenticated root shell access. Concurrently, VulnCheck analysis indicates only 1-2% of AI-discovered vulnerabilities have been exploited in the wild. Defenders should urgently patch Windmill instances for CVE-2026-29059, isolate Zbtlink routers from networks, and prioritize actively exploited threats over noise from AI-assisted vulnerability discovery.
Azərbaycanca: VulnCheck bizim hesabatlarımızda əsasən müstəqil təhlükəsizlik araşdırma mənbəyi kimi görünür. Onların son tapıntılarına Windmill platformasında aktiv istismar edilən CVE-2026-29059 autentifikasiyasız path traversal zəifliyi (ixtiyari server fayllarının oxunması) və ən azı 20 Zbtlink router modelində zavoddan quraşdırılmış arxa qapı (backdoor) daxildir. Paralel olaraq, VulnCheck süni intellektlə aşkarlanan zəifliklərin yalnız 1-2%-nin real hücumlarda istifadə edildiyini bildirir. Müdafiəçilər CVE-2026-29059 ilə bağlı Windmill qurğularını təcili yeniləməli, Zbtlink routerlərini şəbəkədən təcrid etməli və AI-nin yaratdığı səs-küyə deyil, aktiv istismar edilən təhdidlərə diqqət yetirməlidirlər.
This vendor's CVEs1
This hub is built from skopnix's own reporting on VulnCheck: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.