
CVE-2022-37207
CVE-2022-37207 POC

CVE-2022-37207 POC
CVE-2022-37205 POC

web2py/web2py @ e94946d

KQL injection in adx-mcp-server via table_name — CVE-2026-33980 / CVSS 8.3

Stored XSS via Location Title in DPCalendar Free

Cypher injection in Graphiti via unsanitized node_labels — CVE-2026-32247 / CVSS 8.1

NodeJS + Postgres (Remote Code Execution) 🛰

Detailed technical analysis of CVE-2022-24760, a prototype pollution vulnerability in parse-server leading to remote code execution via BSON…

Demonstrates a stored XSS vulnerability in lunary-ai/lunary's Analytics component, where unsanitized NEXT_PUBLIC_CUSTOM_SCRIPT injection leads to…

WordPress Passster Plugin <= 4.2.18 is vulnerable to Cross Site Scripting (XSS)

CVE-2025-60374: Stored Cross-Site Scripting (XSS) in Perfex CRM Chatbot

Django StringAgg SQL Injection (CVE-2020-7471)

Sequelize JSON Cast SQL Injection

Educational proof-of-concept demonstrating SQL injection via dynamic aliases in Django's annotate() and alias() methods (CVE-2025-57833). Includes…

Educational demonstration of CVE-2017-17917 SQL injection in Rails, with step-by-step replication and secure coding mitigation using parameterized…

CVE-2022-33171: TypeORM SQL Injection Vulnerability

Reproduction of SQL Injection Vulnerabilities in OpenHIS

Deep dive into a critical SQL injection in Python's Ormar ORM — reproduction, fix, and tests