#1Tools für API-Tests, Fuzzing, Schema-Validierung, Authentifizierungstests und Gateway-Sicherheit.
Kitploit empfohlen

SecDim Challenge Builder Repro inspiriert von CVE-2026-88861: AAL1-MFA-Bypass an der privilegierten Credential-Grenze

PoC — Cross-Origin-Anfragen verwenden den konfigurierten Provider-API-Schlüssel in inference-gateway wieder (GHSA-5293-fcm6-fh8v, CVE-2026-87009,…

PoC — Cross-Origin-Proxy-Missbrauch konfigurierter Provider-API-Schlüssel in PasteGuard (GHSA-q94x-p9rc-q89f, CVE-2026-86998, CVSS 7.6).

Durchsetzung von Delegation mit geringsten Privilegien für KI-Agenten mittels signierter, eingeschränkter Anmeldeinformationen. Gewähren Sie…

Capability-based WASM runtime for executing untrusted AI-generated code with enforced CPU, memory, time, I/O, and filesystem limits. Provides…

Provides a security patch for CVE-2026-0915, adding strict JSON schema validation, input sanitization, and rate limiting to prevent injection and DoS…

# CBDC-Infrastruktur-Schwachstellenforschung. CVE-2026-78904: Unbegrenzte Präge- und Einlösungsumgehung in APIs für digitale Zentralbankwährungen.

LuaJIT-FFI-Bindungen für libinjection, die SQL-Injection- und XSS-Erkennung mit kontextspezifischen APIs für die Sicherheit von Webanwendungen…

Burp Suite-Erweiterung zum Dekodieren von Ethereum-JSON-RPC-Aufrufen und Smart-Contract-Interaktionen, mit Unterstützung mehrerer Chains und…

Exploit und PoC für CVE-2026-67602, eine Authentifizierungsumgehung in der phpIPAM REST API über eine Objekt-Cache-Schlüsselkollision, einschließlich…

Ein empirischer Sicherheits-Testbed zur Bewertung von Prompt-Injection, Confused-Deputy-Schwachstellen und Tool-Calling-Abwehrmechanismen in…

AI governance and evidence gateway for multi-provider LLM applications. FastAPI + optional Rust core for policy, WAF, egress, rate limits, sessions,…

WooCommerce-Plugin: Foto- & Video-Produktbewertungen, Schließung der CVE-2026-12684-Schwachstellenklasse für nicht authentifizierte Uploads durch…

Proof-of-Concept-Exploit für CVE-2026-5724, eine Authentifizierungsumgehung im Frontend-gRPC-Dienst von Temporal, die nicht authentifizierten Zugriff…

# Dokumentation zu CVE-2025-56223 Eine Denial-of-Service-Schwachstelle in der Upload-Document-API von Ascertia SigningHub, die uneingeschränkte…

# Detaillierte Sicherheitshinweise zu CVE-2025-56219 Eine Schwachstelle in der Ratenbegrenzung der Add-User-API von Ascertia SigningHub, die die…

Ein einziger fehlender Funktionsaufruf bei der Routenregistrierung genügte, um die MCP-Schnittstelle in ein nicht authentifiziertes RCE-Gateway zu…

Detektor für CVE-2026-35616: identifiziert anfällige FortiClient-EMS-Server (7.4.5-7.4.6).