TantoSec تنشر سلسلة استغلال كاملة مع أداة جاهزة: خلل تشفير AES-CBC بلا تحقق من السلامة يسمح بفك وتزوير إعدادات الرفع، ثم حلّ أنواع .NET بلا قائمة سماح يحمّل DLL يختاره المهاجم. الشرط: إعداد غير افتراضي توصي به Telerik كتحصين. الإصلاح متاح منذ يوليو في 2026.2.708.
Manifold Security تكشف «GitSpawn»: مستودع بملف .git سليم يستطيع تشغيل أوامر على جهاز المطوّر عبر وكلاء الذكاء الاصطناعي. الإصلاحات متاحة لـ goose وCodex وClaude Code جزئيًا.