

S2B AI Assistant – ChatBot, ChatGPT, OpenAI, Content & Image Generator <= 1.7.7 - Authenticated (Editor+) Arbitrary File Upload

To reproduce CVE-2021-31630

Studio 3T v.2025.1.0

Proof-of-concept demonstrating arbitrary code execution in Orval via malicious OpenAPI fields, with setup, exploit steps, and remediation guidance.

CVE-2025-60374: Stored Cross-Site Scripting (XSS) in Perfex CRM Chatbot

WPBookit <= 1.0.6 - Unauthenticated Stored Cross-Site Scripting

Kalrav AI Agent <= 2.3.3 - Unauthenticated Arbitrary File Upload via kalrav_upload_file AJAX Action

Flex QR Code Generator <= 1.2.6 - Unauthenticated Arbitrary File Upload

CVE-2025-55816 HotelDruid 3.0.7


SPH Engineering UgCS 5.13.0 is vulnerable to Arbitary code execution. This is the public refrence to be used on CVE site

Intentionally vulnerable Next.js corporate landing page demonstrating CVE-2025-55182, a JSON injection leading to RCE/SSRF via unsafe deserialization…

authz test (CVE-2026-1999 siblings)

A CodeQL query to find CVE 2022-35737

Cross-Site Scripting (XSS) Vulnerability in Fiora Chat Application

CLI scanner that detects whether a target website runs a vulnerable Next.js version affected by CVE-2025-66478 RCE in React Server Components.

CVE-2025-51458 - DB-GPT Pre-Auth SQL Injection PoC