
faraday
Open-Source-Plattform für Schwachstellenmanagement

Open-Source-Plattform für Schwachstellenmanagement

Jage jeden Endpunkt in deinem Code, lege Schatten-APIs offen, kartiere die Angriffsfläche.

Passive Laravel-Middleware, die SQL-Injection, XSS, RCE, Bot-Scanner und über 175 Angriffsmuster erkennt und protokolliert. Verfügt über ein…

bietet eine Firewall-Manager-API, die darauf ausgelegt ist, die Verwaltung von Firewall-Konfigurationen zu zentralisieren und zu optimieren.

Minimaler Python-PoC für CVE-2026-40179: injiziert einen bösartigen Metriknamen über unauthentifiziertes Prometheus-remote_write, um gespeichertes…

4gaBoards < 3.3.9 - Offenlegung von Benutzerinformationen

Exploit-Kette für WordPress Core unter Nutzung von REST-API-Route-Confusion und SQL-Injection für nicht authentifizierte RCE, Privilegienerweiterung…

Proof-of-Concept-Exploit für CVE-2026-64849: löst SSRF in der MLflow-Webhook-API über eine präparierte POST-Anfrage aus und ruft Metadaten der…

Proof-of-Concept-Exploit für nicht authentifizierte Remote-Code-Injektion in der GraphQL-API von GitLab, der mithilfe manipulierter Abfragen…

Proof-of-Concept-Exploit-Ressourcen für CVE-2026-19650 und CVE-2026-19478, die eine GitLab-GraphQL-Schwachstelle betreffen, gedacht für autorisierte…

PoC-Exploit für nicht authentifizierte RCE im EITS Admin Dashboard v2.4.0 über Befehlsinjektion in /api/v1/debug, die die Ausführung beliebiger…

CVE-2026-39154 · Stored XSS im CometChat JS SDK

PoC: Grafana-Editor-Rolle löscht geschützte Kontaktpunkte (CVE-2026-72585, Medium 6.5)

PoC: Mass Assignment per Blind-Merge in den Einstellungen von changedetection.io (CVE-2026-71204, Medium 6.3)

PoC: changedetection.io unauthentifizierte Offenlegung des OpenAPI-Schemas (CVE-2026-71203, Medium 5.3)

PoC für CVE-2026-73519 - hartcodiertes Cluster-Secret in WolfStack führt zu nicht authentifizierter RCE (CVSS 9.8)

Behebt eine nicht authentifizierte SQL-Injection in einem Setup-Endpunkt, indem rohe JDBC-Abfragen durch ORM-Parametrisierung und Token-Validierung…

PoC-Exploit für kritische Budibase-Authentifizierungsumgehung: Nicht verankerte Webhook-Regex ermöglicht Angreifern, ?/webhooks/trigger anzuhängen,…