
CVE-2025-56515
Cross-Site Scripting (XSS) Vulnerability in Fiora Chat Application

Cross-Site Scripting (XSS) Vulnerability in Fiora Chat Application
Repository containing the DSpace 4.4 source code with a focus on CVE-2016-10726, providing a reference for vulnerability analysis and educational…

Grails sample application using the Javamelody 1.44 plugin to illustrate the CVE-2013-4378 vulnerability.

Demonstrates exploitation of CVE-2017-8046 in a Spring Boot application, including a SpEL injection payload and dependency-check verification for…

simple application with a CVE-2022-45688 vulnerability

simple application with a (unreachable!) CVE-2022-45688 vulnerability

simple application with a (unreachable!) CVE-2022-45688 vulnerability

Semantic-aware SAST scanner for Node.js applications that detects insecure code patterns using libsast pattern matching and semgrep syntax-aware…

CVE-2022-41852 Proof of Concept (unofficial)

Code-quality and static-analysis platform with quality gates, multi-language scanning, and security-focused rules to detect vulnerabilities and…

A source code analyzer built for surfacing features of interest and other characteristics to answer the question 'What's in the code?' quickly using…

SigFlip is a tool for patching authenticode signed PE files (exe, dll, sys ..etc) without invalidating or breaking the existing signature.


Security-hardened fork of OpenCode - Fixes CVE-2026-22812 (CVSS 8.8 RCE) that upstream refuses to patch

Demonstrates CVE-2026-21012, a Rust serde deserialization flaw where untrusted JSON can trigger unintended enum variants and unauthorized actions.

Advisory: CVE-2026-38360 path traversal (CWE-22) in dash-uploader (Python/PyPI)

CVE-2026-34038: Authenticated Remote Command Injection in Coolify

Demo app showing how the Rails CVE-2013-5664 vulnerability works.