
apache_skywalking
CVE-2020-9483 OR CVE-2020-13921

CVE-2020-9483 OR CVE-2020-13921


CVE-2026-23552 - Cross-Realm Token Acceptance in camel-keycloak

Authenticated API Key Exposure in Nagios Log Server 2024R1.3.1

Proof-of-concept for CVE-2025-54320: an email bombing vulnerability in Ascertia SigningHub's Invite User API due to missing rate limiting, allowing…

Technical documentation and proof-of-concept for CVE-2025-55462, a CORS misconfiguration in Eramba v3.26.0 allowing cross-origin authentication…

ChilliCream Nitro GraphQL version 28.0.13 is vulnerable to multiple Stored Cross Site Scripting (XSS) Vulnerabilities

CVE-2025-55182 and CVE-2025-66478


Exploit for CVE-2021-30180 targeting Apache Dubbo RPC framework, enabling remote code execution via crafted RPC requests in vulnerable versions.

Exploit for CVE-2018-12542 in Vert.x-Web, a Java web framework. Demonstrates a path traversal vulnerability allowing unauthorized access to static…

Documentation of CVE-2025-66838: a rate-limiting vulnerability in ARIS file upload API allowing authenticated remote attackers to cause denial of…

Enterprise Security API library providing security controls for Java web applications, including authentication, access control, input validation,…

Download Monitor <= 4.7.60 - Sensitive Information Exposure via REST API

Documents a high-severity ExaGrid EX10 MailConfiguration API access control flaw that leaks plaintext SMTP credentials to authenticated operators,…

OWASP Enterprise Security API library providing security controls for Java web applications, including authentication, access control, input…

CVE-2025-54554 – Unauthenticated Access in tiaudit REST API leading to Sensitive Information Disclosure

Fast, configurable HTML sanitization library for preventing XSS and malicious code injection from untrusted user input. Provides a policy-driven API…