
cve-2026-31431
GitHub-Actions-Workflow zum Testen, ob der Runner anfällig für CVE-2026-31431 ist, und zur Bestätigung von Root-Rechten in einer kontrollierten…

GitHub-Actions-Workflow zum Testen, ob der Runner anfällig für CVE-2026-31431 ist, und zur Bestätigung von Root-Rechten in einer kontrollierten…

PoC-Exploits für CVE-2026-31431, eine Linux-Kernel-LPE über den authencesn-Page-Cache-Write, die nicht-privilegierten Benutzern eine Root-Eskalation…

Eine temporäre Abschwächung für die CVE-2026-31431-Schwachstelle

Proof-of-Concept-Exploit für die Remote-Codeausführung in Ghost CMS über Prototype Pollution in jsonpath und static-eval, mit Einrichtung einer…

# Lokales Docker-Labor und zeitbasiertes Proof-of-Concept für CVE-2026-42208, eine Pre-Auth-SQL-Injection in LiteLLM Proxy, die verwundbare und…

Reproduzierbares Labor für CVE-2026-33017, eine nicht authentifizierte RCE in Langflow. Enthält einen dockerisierten verwundbaren Dienst und einen…

# Docker-Lab zum Vergleich verwundbarer und gepatchter Builds von MCPJam Inspector für CVE-2026-23744, das Unterschiede bei der Netzwerkbindung und…

CRLF email header injection in Plunk raw MIME construction — CVE-2026-34975 / CVSS 8.5

OS command injection in KubeAI via an Ollama model URL — CVE-2026-34940 / CVSS 8.7

Lokales Docker-Labor zum Vergleich verwundbarer und gepatchter Versionen von WPvivid Backup & Migration (CVE-2026-1357) für die pädagogische…

Unauthenticated SSRF in the Chamilo LMS PENS plugin — CVE-2026-34160 / CVSS 8.6

KQL injection in adx-mcp-server via table_name — CVE-2026-33980 / CVSS 8.3

Unauthenticated SSRF and open email relay in Chamilo LMS — CVE-2026-33715 / CVSS 7.2

Cypher injection in Graphiti via unsanitized node_labels — CVE-2026-32247 / CVSS 8.1

Exploitation-Toolkit für CVE-2026-22812 (OpenCode nicht authentifizierte RCE) mit interaktiver Shell, Ausführung beliebiger Befehle,…

Testen des WAF-Schutzes gegen CVE-2021-44228 Log4Shell

Massen-Scanner für Grafana CVE-2021-43798 unbefugtes Dateilesen, mit Unterstützung für einzelne Ziele, Hostname-Listen und IP-Bereiche inklusive…

Dockerisierter Proof-of-Concept für CVE-2021-4034 (PwnKit), eine lokale Privilegieneskalation in polkits pkexec, die Root-Zugriff von einem…