

إثبات مفهوم (PoC) لثغرة CVE-2026-57588 - حقن SQL في استيراد XML في Nessus 10.12.0. ينشئ ملفات .nessus خبيثة لتعداد قواعد البيانات، واستخراج بيانات…

سكربت استغلال لإثبات المفهوم لثغرة حقن الأوامر (CVE-2026-27626) في معالجة وسيط كلمة المرور في OliveTin، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر…

غلاف CLI لـ PoC الخاص بـ CVE-2025-64512 يُنشئ حمولات PDF ضارة وملفات pickle.gz لاستغلال إلغاء التسلسل غير الآمن في pdfminer.six، مما يتيح تنفيذ…

Pix for WooCommerce رفع ملفات دون مصادقة عبر معلمة certificate_crt_path | CVSS 9.8

لمسة تحسين بلغة Nim لـ CVE 2024 26229

استغلال RCE بدون مصادقة في نواة ووردبريس (CVE-2026-63030 + CVE-2026-60137)

ماسح سلسلة الثغرات WordPress wp2shell لـ CVE-2026-63030 وCVE-2026-60137، مع كشف نشط، وPoC اختياري، وتصدير JSON.

نص برمجي لإثبات المفهوم لـ CVE-2026-38526، تنفيذ أوامر عن بُعد عبر ثغرة رفع ملفات في نقطة النهاية /admin/tinymce/upload لـ webkul krayin 2.2.x

CVE-2025-64512: pdfminer.six pickle deserialization rce; .pickle.gz + pdf generator w/ custom payloads

إضافة Joomla Page Builder CK معرضة لثغرة رفع ملفات تعسفي بدون مصادقة، مما يسمح برفع ملفات قابلة للتنفيذ ويؤدي إلى تنفيذ كامل للتعليمات البرمجية عن…

CVE-2026-63030 (RCE) + CVE-2026-60137 (SQLi)

امتداد جوملا Balbooa Forms معرّض لثغرة رفع ملفات عشوائية بدون مصادقة تسمح برفع ملفات قابلة للتنفيذ وتؤدي إلى تنفيذ كود عن بُعد (RCE) كامل.

CVE-2026-63030 - استغلال جماعي لثغرة تنفيذ التعليمات البرمجية عن بعد قبل المصادقة في نواة ووردبريس

إثبات مفهوم لاختراق RCE بدون مصادقة لـ CVE-2026-63030 / CVE-2026-60137 (نواة ووردبريس)

استغلال (PoC) لثغرة RCE بدون مصادقة في WordPress Core المعروفة باسم WP2Shell

CVE-2023-26039 - ZoneMinder. يمكن لأي مستخدم مُصادَق عليه إنشاء أمر API لتنفيذ أي أمر shell بصلاحيات مستخدم الويب.

استغلال CVE-2026-38526 | بواسطة infrar3d