
CVE-2026-78071
Stored XSS via Location Title in DPCalendar Free
code-analysisexploitationvulnerability-analysis+2

Stored XSS via Location Title in DPCalendar Free

Search for code cave in all binaries

Proof-of-concept demonstrating arbitrary code execution in Orval via malicious OpenAPI fields, with setup, exploit steps, and remediation guidance.

WPBookit <= 1.0.6 - Unauthenticated Stored Cross-Site Scripting


Remote Code Execution (RCE) vulnerability exists in Sourcecodester Budget and Expense Tracker System 1.0 that allows a remote malicious user to…
