
CVE-2026-76564
Stored XSS via User-Agent in Admin Order View in PhocaCart

Stored XSS via User-Agent in Admin Order View in PhocaCart
Advisory and AddressSanitizer reproducer for a SQLite SQLAR heap-buffer-overflow triggered by a crafted SZ value causing truncated allocation and…

CVE-2026-52887 — NocoBase SQL injection -> PostgreSQL-superuser RCE (myInAppChannels:list filter, CVSS 10.0). Author PoC + source analysis + docker…

Proof-of-concept and detailed writeup for CVE-2026-51992, an SQL injection vulnerability in ClickHouse PostgreSQL dictionaries allowing arbitrary…

Django StringAgg SQL Injection (CVE-2020-7471)

Educational proof-of-concept demonstrating SQL injection via dynamic aliases in Django's annotate() and alias() methods (CVE-2025-57833). Includes…

Educational demonstration of CVE-2017-17917 SQL injection in Rails, with step-by-step replication and secure coding mitigation using parameterized…

[CVE-2022-22980] Spring Data MongoDB SpEL Expression Injection

An issue was discovered in Django 2.2 before 2.2.28, 3.2 before 3.2.13, and 4.0 before 4.0.4. QuerySet.annotate(), aggregate(), and extra() methods…

Demo app showing how the Rails CVE-2013-5664 vulnerability works.

Reproducer for CVE-2026-46591: Apache Camel camel-neo4j Cypher injection via property names in CamelNeo4jMatchProperties, enabling authorization…

SQL Injection vulnerability discovered in Grocery Store Management System 1.0

Proof-of-concept for SQL injection in Portabilis i-Educar 2.8.0, demonstrating unauthenticated database access via the getDocuments endpoint with…

Reproduction of SQL Injection Vulnerabilities in OpenHIS

Assets Management System 1.0 is vulnerable to SQL injection via the id parameter in delete.php

PoC for CVE-2021-2471 - XXE in MySQL Connector/J

🔐 CVE-2026-57821 - Apache Fineract SQL Injection Toolkit 📚 Two Python scripts for authorized security testing: verifier.py (safe detection, no…