
CVE-2026-28372-GNU-inetutils-telnetd-Privilege-Escalation
Proof-of-Concept-Exploit für CVE-2026-28372, das eine lokale Privilegienausweitung in GNU inetutils telnetd über CREDENTIALS_DIRECTORY und…

Proof-of-Concept-Exploit für CVE-2026-28372, das eine lokale Privilegienausweitung in GNU inetutils telnetd über CREDENTIALS_DIRECTORY und…

Exploit-PoC für CVE-2026-27579, eine CORS-Fehlkonfiguration im Appwrite-Backend, die den Diebstahl authentifizierter Kontodaten über eine bösartige…

Proof-of-Concept-Exploit für CVE-2026-27574, eine kritische Code-Injection in OneUptime, die Remote-Code-Ausführung und das Leaken von…

Proof-of-Concept-Exploit für CVE-2026-27180, eine nicht authentifizierte RCE in MajorDoMo über Update-URL-Poisoning, die eine Webshell in das…

Proof-of-Concept-Exploit für eine nicht authentifizierte SQL-Injection in LibreNMS ajax_table.php, das zeitbasierte und boolesche…

Automatisierter Exploit für CVE-2026-26335, eine kritische, nicht authentifizierte RCE in Calero VeraSMART über gefälschte ASP.NET ViewState unter…

Proof-of-Concept-Exploit für CVE-2026-26235, eine nicht authentifizierte Denial-of-Service-Schwachstelle im JUNG Smart Visu Server <=1.1.1050, die…

Proof-of-Concept-Exploit für nicht authentifizierte Remote-Codeausführung im Hyland OnBase Timer Service über…

Proof-of-Concept-Exploit für CVE-2026-26030, der Remote-Codeausführung über unsichere Filterausdrücke im InMemoryVectorStore von Microsoft Semantic…

SumatraPDF-Versionen 3.5.0 bis 3.5.2 deaktivieren die TLS-Hostnamen-Überprüfung während Update-Prüfungen # (unter Verwendung von…

Proof-of-Concept-Exploit für CVE-2026-25939, eine nicht authentifizierte Autorisierungsumgehung in der FUXA-SCADA-Software, die beliebige…

Python-Exploit für DOM-basiertes XSS in Roundcube Webmail (CVE-2026-25916) über SVG-href-Attribute, das Session-Hijacking und Datenextraktion durch…

Exploit für CVE-2026-25890, eine pfadbasierte Autorisierungsumgehung in FileBrowser <= v2.57.0, die es authentifizierten Benutzern mit niedrigen…

Exploit für CVE-2026-25732, eine Path-Traversal-Schwachstelle in NiceGUIs FileUpload, die ein nicht authentifiziertes Schreiben beliebiger Dateien…

Proof-of-Concept-Exploit für CVE-2026-25546, der eine OS-Befehlsinjektion in godot-mcp über einen bösartigen projectPath-Parameter demonstriert, mit…

Ausnutzung authentifizierter Remote-Codeausführung für Group-Office über den TNEF-Anhangshandler, die auf CVE-2026-25512 mit OS-Befehlsinjektion…

Proof-of-Concept, das eine Argument-Injection demonstriert, die zu einer OS-Command-Injection im find_file-Dienstprogramm des CAI-Frameworks führt…

Proof-of-Concept, der eine authentifizierte numerische SQL-Injection in ChurchCRM vor 6.7.2 demonstriert, die eine Logikmanipulation ermöglicht, um…