
CVE-2024-21413-Microsoft-Outlook-Remote-Code-Execution-Vulnerability
Microsoft-Outlook-Remote-Code-Execution-Vulnerability

Microsoft-Outlook-Remote-Code-Execution-Vulnerability

تنفيذ محتمل لكود خبيث عبر اختطاف CHM (CVE-2019-9896)

evil-winrar، إطار عمل لاستغلال الثغرة CVE-2023-38831 والهجمات بالهندسة الاجتماعية (evil-winrar، إطار عمل لاستغلال الثغرات وهجمات الهندسة الاجتماعية…

Microweber الإصدار 2.0.4 عرضة لثغرة "رفع الملفات الخبيثة"

استغلال RCE لتطبيق mjml-app الإصدارات v3.0.4 و 3.1.0-beta


إثبات المفهوم CVE-2025-26318


إفصاح عام عن CVE-2025-56526 وCVE-2025-56527 — XSS مخزّن عبر عرض محتوى PDF غير مُنقّى وتعرض بيانات الاعتماد كنص صريح في Kotaemon 0.11.0. يتضمن تحليلًا…

يحتوي هذا المستودع على استغلالات (Exploits) لبرنامج iTOP للثغرات CVE-2024-52002 و52000 و31998 و31448، والتي تتضمن ربطًا بين CSRF+XSS للحصول على RCE.

POC CVE-2022-30190 : CVE 0-day MS Offic RCE المعروف أيضًا باسم msdt follina

يوضح هذا الفيديو التوضيحي كيف يمكننا التحكم في جهاز الضحية عن طريق إرسال ملف PDF يبدو غير ضار إلى الهدف، بينما يحتوي في الواقع على حمولة مدمجة. تم…

cve-2024-21413


ثغرة Horde IMP (حتى الإصدار 6.2.27) – إخفاء عبر ترميز HTML – حمولة XSS

انتحال أيقونات الملفات وامتداداتها في ويندوز

Newscrunch <= 1.8.4 - تزوير الطلبات عبر المواقع إلى رفع ملفات عشوائي

للمهاجم إنشاء وتصدير دفتر عناوين يحتوي على حمولة ضارة في أحد الحقول. على سبيل المثال، في حقل "أخرى" في قسم المراسلة الفورية. إذا قام مستخدم آخر…