<?xml version="1.0" encoding="UTF-8"?><urlset xmlns="http://www.sitemaps.org/schemas/sitemap/0.9" xmlns:news="http://www.google.com/schemas/sitemap-news/0.9"><url><loc>https://payloadreport.com/section/cyber-attacks/western-allies-flag-cyber-threats-tied-to-chinas/</loc><news:news><news:publication><news:name>Payload Report</news:name><news:language>en</news:language></news:publication><news:publication_date>2026-10-10T13:12:15Z</news:publication_date><news:title>Western Allies Flag Cyber Threats Tied to China’s Integrity Technology Group</news:title></news:news></url><url><loc>https://payloadreport.com/section/vulnerabilities/anthropics-oss-scanner-offers-free-security-flaw/</loc><news:news><news:publication><news:name>Payload Report</news:name><news:language>en</news:language></news:publication><news:publication_date>2026-10-10T13:12:03Z</news:publication_date><news:title>Anthropic&#x27;s OSS Scanner offers free security flaw detection for open-source codebases</news:title></news:news></url><url><loc>https://payloadreport.com/section/data-breaches/tensorlake-npm-sdk-compromised-in-supply-chain/</loc><news:news><news:publication><news:name>Payload Report</news:name><news:language>en</news:language></news:publication><news:publication_date>2026-10-10T13:11:53Z</news:publication_date><news:title>Tensorlake NPM SDK Compromised in Supply Chain Attack</news:title></news:news></url><url><loc>https://payloadreport.com/section/vulnerabilities/blocksy-companion-auth-bypass-lets-attackers/</loc><news:news><news:publication><news:name>Payload Report</news:name><news:language>en</news:language></news:publication><news:publication_date>2026-10-10T09:15:46Z</news:publication_date><news:title>Blocksy Companion Auth Bypass Lets Attackers Publish Content Without Login</news:title></news:news></url><url><loc>https://payloadreport.com/section/vulnerabilities/smart-casa-deserialization-defect-scores-9-8-cvss/</loc><news:news><news:publication><news:name>Payload Report</news:name><news:language>en</news:language></news:publication><news:publication_date>2026-10-10T08:57:27Z</news:publication_date><news:title>Smart Casa Deserialization Defect Scores 9.8 CVSS in NVD for Versions Through 1.0.12</news:title></news:news></url><url><loc>https://payloadreport.com/section/vulnerabilities/vikunja-2-4-0-fixes-critical-idor-in-task/</loc><news:news><news:publication><news:name>Payload Report</news:name><news:language>en</news:language></news:publication><news:publication_date>2026-10-10T08:37:52Z</news:publication_date><news:title>Vikunja 2.4.0 Fixes Critical IDOR in Task Collection Endpoint</news:title></news:news></url><url><loc>https://payloadreport.com/section/vulnerabilities/onlyoffice-docs-rce-via-path-traversal-gets/</loc><news:news><news:publication><news:name>Payload Report</news:name><news:language>en</news:language></news:publication><news:publication_date>2026-10-09T13:14:02Z</news:publication_date><news:title>ONLYOFFICE Docs RCE via path traversal gets CISA KEV status, federal deadline Oct 11</news:title></news:news></url><url><loc>https://payloadreport.com/section/vulnerabilities/apache-struts-rce-via-dmi-agencies-must-patch/</loc><news:news><news:publication><news:name>Payload Report</news:name><news:language>en</news:language></news:publication><news:publication_date>2026-10-09T13:11:22Z</news:publication_date><news:title>Apache Struts RCE via DMI: Agencies Must Patch CVE-2016-3081 by Oct 11 After KEV Catalog Listing</news:title></news:news></url><url><loc>https://payloadreport.com/section/vulnerabilities/aws-databases-on-aws-plugin-fix-stops/</loc><news:news><news:publication><news:name>Payload Report</news:name><news:language>en</news:language></news:publication><news:publication_date>2026-10-08T19:14:57Z</news:publication_date><news:title>AWS databases-on-aws plugin fix stops unauthenticated remote code execution in v1.7.1</news:title></news:news></url><url><loc>https://payloadreport.com/section/vulnerabilities/handlebars-remote-code-execution-bug-in-4-0-4-7/</loc><news:news><news:publication><news:name>Payload Report</news:name><news:language>en</news:language></news:publication><news:publication_date>2026-10-08T18:05:42Z</news:publication_date><news:title>Handlebars Remote Code Execution Bug in 4.0-4.7.9 Lets Attackers Inject JavaScript</news:title></news:news></url></urlset>