


The Burst Statistics – Privacy-Friendly WordPress Analytics (Google Analytics Alternative) plugin for WordPress is vulnerable to Authentication Bypass

Lab + writeup for CVE-2026-44166: PocketBase OAuth2 account pre-hijacking via unvalidated createData.email

A proof of concept for CVE-2025-31161, using mangled HTTP header to perform unauthenticated impersonation of any user in Crush FTP server.

CVE-2025-8517: Session Fixation in Vvveb CMS v1.0.6.1

DifuseHQ Kalmia CMS version 0.2.0 contains an Incorrect Access Control vulnerability in the /kal-api/auth/users API endpoint. Due to insufficient…


WordPress Spreadsheet Price Changer for WooCommerce and WP E-commerce – Light Plugin <= 2.4.37 is vulnerable to Privilege Escalation


CVE-2025-65427: Missing rate limiting in Dbit N300 T1 Pro router login API allows brute-force attacks

CVE-2025-41115

Exploit for CVE-2023-7028 - GitLab CE/EE

Broken Authentication in Wordpress plugin (Wawp Plugin < 3.0.18)

Modern Web Firewall: stop account takeovers, weak passwords, cloud IPs, DoS attacks, disposable emails