
CVE-2026-64849.yaml
Erkennt nicht authentifizierte MLflow-Webhook-SSRF (CVE-2026-64849), die auf interne oder Cloud-Metadaten-Dienste zugreift und Antwortdetails über…

Erkennt nicht authentifizierte MLflow-Webhook-SSRF (CVE-2026-64849), die auf interne oder Cloud-Metadaten-Dienste zugreift und Antwortdetails über…

Erkennt CVE-2026-19478 in GitLab CE/EE mit einer nicht-destruktiven Nuclei-Vorlage, die die GraphQL-Methodeninvokation des Fallback-Felds über touch…

PoC für CVE-2026-44848: Fehlende Autorisierung bei Portainer auf Docker-Plugin-Endpunkten -> RCE auf dem Host (GHSA-rrmm-9v76-h3p4). Python nur mit…

Live-Recon und Posture-Auditing für KI-Agenten-Infrastrukturen: scannt MCP-Konfigurationen, Session-Logs und APIs nach Secrets, vergifteten Katalogen…

PoC: changedetection.io unauthentifizierte Offenlegung des OpenAPI-Schemas (CVE-2026-71203, Medium 5.3)

Python-PoC, der die unauthentifizierte Exposition der BookingPress-Pro-REST-API validiert und auf exponierte Buchungs-/Kundendaten prüft, mit…

PoC-Exploit für CVE-2026-73678: nicht authentifizierte RCE in MindsDB Cowork über einen vom Angreifer bereitgestellten LLM-Schlüssel und unsandboxed…

Proof-of-Concept-Exploit und Advisory für CVE-2026-54356, eine Budibase-Schwachstelle aufgrund fehlender Autorisierung, die es Benutzern mit geringen…

CVE-2026-9198利用代码

Hack The Box TwoMillion Machine-Writeup — JWT-/Invite-Code-Bypass, IDOR, Command-Injection und CVE-2023-0386 Privilege Escalation.

RAGFlow Drei-Schwachstellen-Audit-Tool (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

Nuclei-Erkennungsvorlage für CVE-2026-41473, eine Schwachstelle mit nicht authentifiziertem Lese-/Schreib-API-Zugriff in CyberPanel AI Scanner vor…

CVE-2026-34910/34909 — UniFi OS: Unauthentifizierte RCE + Dateilesen über ..%2f-Authentifizierungs-Bypass (CVSS 10.0, KEV, Mirai ITW)

PoC für CVE-2025-59528 zur Erreichung von Remotecodeausführung auf der Silentium-Maschine bei HTB.

Eine Burp-Suite-Erweiterung für Anwendungs-Penetrationstests zur Kartierung von Abläufen und Schwachstellen

Eine Wortliste mit API-Namen für Webanwendungs-Assessments.

WordPress-Pre-Auth-RCE-Exploit + Scanner + WAF-Bypass | CVE-2026-63030 + CVE-2026-60137 | Go + Python + Metasploit-Module + Docker-Lab

Burp Suite-Erweiterung zur Überprüfung der OAUTHv2- und OpenID-Sicherheit