
CVE-2026-78071
Stored XSS via Location Title in DPCalendar Free

Stored XSS via Location Title in DPCalendar Free
Laravel 5 POP chain exploit for CVE-2021-43503, demonstrating a personally discovered deserialization vulnerability with proof-of-concept code.

[CVE-2022-22980] Spring Data MongoDB SpEL Expression Injection

PoC for CVE-2021-2471 - XXE in MySQL Connector/J

Cypher injection in Graphiti via unsanitized node_labels — CVE-2026-32247 / CVSS 8.1

NodeJS + Postgres (Remote Code Execution) 🛰

PoC for CVE-2022-34265

Reproducer for CVE-2026-46591: Apache Camel camel-neo4j Cypher injection via property names in CamelNeo4jMatchProperties, enabling authorization…

The latest workaround for the "Query is corrupt" error introduced with CVE-2019-1402

Security Advisory: HTTP Response Splitting via Unvalidated Response Header Values (rouille)

iCagenda extension for Joomla allows the upload of arbitrary files in the file attachment feature, ultimately resulting in PHP code upload and…

PoC tool for CVE-2026-44680 affecting MikroORM ≤7.0.13. Exploits JSON path injection to extract database contents via UNION-based attacks. Features…

Demo app showing how the Rails CVE-2013-5664 vulnerability works.

Detailed technical analysis of CVE-2022-24760, a prototype pollution vulnerability in parse-server leading to remote code execution via BSON…

Proof-of-concept exploit for CVE-2025-59470, a command injection vulnerability in PostgreSQL's pg_backup extension, allowing authenticated backup…

Proof-of-concept exploit for CVE-2019-11358, a prototype pollution vulnerability in jQuery's extend method (versions <3.4.0). Demonstrates the attack…

Demonstrates a stored XSS vulnerability in lunary-ai/lunary's Analytics component, where unsanitized NEXT_PUBLIC_CUSTOM_SCRIPT injection leads to…

CVE-2025-60374: Stored Cross-Site Scripting (XSS) in Perfex CRM Chatbot