
log4j-scanner
Discover Log4Shell vulnerability [CVE-2021-44832]

Discover Log4Shell vulnerability [CVE-2021-44832]

CVE-2021-46364: YAML Deserialization in Magnolia CMS

Kalrav AI Agent <= 2.3.3 - Unauthenticated Arbitrary File Upload via kalrav_upload_file AJAX Action

Flex QR Code Generator <= 1.2.6 - Unauthenticated Arbitrary File Upload

Download Plugin <= 2.2.8 - Authenticated (Administrator+) Arbitrary File Upload

Ultimate Addons for Contact Form 7 <= 3.5.12 - Authenticated (Administrator+) Arbitrary File Upload via 'save_options'

Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Upload

Proof-of-concept exploit for CVE-2025-53964: remote file read/write via malicious XDXF dictionary in GoldenDict 1.5.0/1.5.1, leveraging unsanitized…

Migration,Backup, Staging – WPvivid <= 0.9.112 - Authenticated (Admin+) Arbitrary File Upload via wpvivid_upload_file

MAGNOLIA-8281: FreeMarker Restriction Bypass 2 in Magnolia CMS

CVE-2024-29399 reference

Ultimate Before After Image Slider & Gallery – BEAF <= 4.6.10 - Authenticated (Admin+) Arbitrary File Upload via beaf_options_save

Instantio - Wordpress Plugin <= 3.3.16 - Authenticated (Admin+) Arbitrary File Upload via ins_options_save