
CVE-2025-47549
Ultimate Before After Image Slider & Gallery – BEAF <= 4.6.10 - Authenticated (Admin+) Arbitrary File Upload via beaf_options_save
code-analysisexploitationpayload-generation+3

Ultimate Before After Image Slider & Gallery – BEAF <= 4.6.10 - Authenticated (Admin+) Arbitrary File Upload via beaf_options_save

Instantio - Wordpress Plugin <= 3.3.16 - Authenticated (Admin+) Arbitrary File Upload via ins_options_save

ARPrice <= 4.0.3 - Authenticated (Subscriber+) PHP Object Injection

cve-2020-35314,一个带phpcode的zip文件

Sql injection in itsourcecode Online Tour and Travel Management System 1.0.