
CVE-2026-15409
Proof-of-Concept exploit for CVE-2026-15409 (SonicWall SMA 1000 RCE) via Erlang distribution over WebSocket. Achieves unauthenticated remote code…

Proof-of-Concept exploit for CVE-2026-15409 (SonicWall SMA 1000 RCE) via Erlang distribution over WebSocket. Achieves unauthenticated remote code…

CVE-2026-60004 — Gitea/Forgejo Diffpatch Git Hook RCE. Bare clone → post-index-change hook injection. CVSS 9.8 | CWE-94 | Gitea < 1.27.1

Unauthenticated arbitrary file read in Flowise (< 2.2.4) via path traversal in getFileFromStorage (storageUtils.ts). Caused by un-sanitized file path…

CVE-2026-7070 PoC لاختطاف الحافظة في RDP عبر حقن القناة الافتراضية؛ يتضمن خادمًا محاكى وسكربت استغلال لسرقة البيانات/اعتراض بيانات الاعتماد.

خادم DHCP مارق لثغرة CVE-2026-9997: يحقن مسارات ثابتة عبر Option 121 في عملاء VPN، متجاوزًا تقسيم النفق (split tunneling) لتسريب حركة المرور الحساسة.

استغلال بلغة Python لـ CVE-2026-3333 يوضح إعادة ربط DNS للوصول إلى بيانات تعريف السحابة وسرقة بيانات اعتماد IAM عبر تطبيق ويب معرض لثغرة SSRF.

يستعرض ثغرة حقن SQL خطيرة من نوع الالتباس في الأسماء المستعارة عند تجميع GraphQL (CVE-2026-5432) مع خادم Node.js قابل للاستغلال ونص استغلال بلغة…

إثبات مفهوم للمتصفح يوضح CVE-2026-2828، وهي قناة جانبية زمنية في WebGPU تسرّب قيم بكسلات iframe عبر الأصول (cross-origin) من خلال قياس فروق استعلامات…

CVE-2025-48932 - Unauthenticated SQL injection exploit for Invision Community ≤ 4.7.20. Fully automated exploitation with database enumeration,…

Python implementation/PoC for CVE-2024-40422. Exploits a critical directory traversal vulnerability in Devika v1's /api/get-browser-snapshot endpoint…

WooCommerce Designer Pro <= 1.9.28 - قراءة ملفات عشوائية بدون مصادقة

تحقق قالب Consul من المكان الذي يشير إليه الارتباط الرمزي (symlink) أثناء تقييم القالب، لكن جلب التبعية اللاحق قرأ المسار الأصلي. إعادة توجيه…

Kestra Unauthenticated RCE Exploit (CVE-2026-53576)

Forensic toolkit and agent skills for investigating Rails Active Storage/libvips CVE-2026-66066: detects crafted blob indicators, exposure windows,…

تعديل دفتر العناوين دون مصادقة على طابعات Sharp MX/BP متعددة الوظائف

نص برمجي بلغة bash لاستغلال ثغرة قراءة الملفات التعسفية في ImageMagick بسهولة CVE-2022-44268

تضمين رسائل سرية متعددة في اختيارات token في محادثات LLM باستخدام مُرمِّزات إخفاء المعلومات الحسابية/Discop، مع فك ترميز مطابق للبت وتقييم تحليل…

**CVE-2024-28987** هي ثغرة حرجة في SolarWinds Web Help Desk (WHD) تسمح للمهاجمين عن بُعد بالوصول إلى معلومات التذاكر الحساسة باستخدام **بيانات اعتماد…