
wp-allowed-hosts
a plugin that protects your wp site from the CVE-2017-8295 vulnerability

a plugin that protects your wp site from the CVE-2017-8295 vulnerability

cPanelSniper STABLE - CVE-2026-41940 optimized for 10M+ targets

Detailed technical analysis of CVE-2026-47777, a high-severity authorization bypass in Mastodon's Featured Collections federation pipeline, including…

Cisco Catalyst SD-WAN Peering Authentication Bypass

Discuz! X5.0 Authentication Bypass Exploit Framework (CVE-2026-49952) - Critical vulnerability allowing unauthenticated database backup access via…

Cookie-based authentication vulnerability on Tk-Rt-Wr135G

Independent security finding – Zeroheight account creation bypass via missing verification enforcement (patched June 2025)

演示 Next.js 中的 Middleware 授權繞過漏洞 (CVE-2025-29927) 允許未經授權的用戶存取受保護的資訊。

libSSH-Authentication-Bypass

Local testing environment for Next.js middleware authorization bypass vulnerability (CVE-2025-29927). Demonstrates exploitation via crafted…

eScan Management Console version 14.0.1400.2281 contains privilege escalation via `GetUserCurrentPwd` function lets attackers retrieve any user's…

PoC exploit for Dahua authentication bypass (CVE-2021-33044). Scans subnets, tests multiple CVEs, and dumps device configs via crafted cookies…

Python PoC for CVE-2024-36042 authentication bypass in Silverpeas < 6.3.5. Features version detection, multi-threaded user enumeration, message…

The code for personally reproducing the corresponding vulnerability

CVE-2026-41940 — cPanel/WHM Auth Bypass By Dr.Anach, CRLF injection in `cpsrvd` Basic auth handler → unauthenticated WHM API access → RCE as root.…

# CVE-2026-44595 YAMCS Unauthorized User Enumeration via IAM API

Exploit script for CVE-2026-41940, an authentication bypass in cPanel/WHM using CRLF injection to gain admin access and change root password, with…

WordPress Simple Link Directory Plugin < 14.8.1 is vulnerable to a high priority Broken Authentication