

CVE-2021-44228

osTicket 1.14.1 - Persistent Authenticated Cross-Site Scripting

GiveWP – Donation Plugin and Fundraising Platform <= 3.19.3 - Unauthenticated PHP Object Injection

CVE-2022-22947 exploit script

Repository dedicated to CVE-2022-25313, a vulnerability in Expat 2.1.0, providing analysis and potential exploitation code.

CVE-2018-6574 go get

CVE-2021-44228

CVE-2018-6574 go get RCE

nameko Arbitrary code execution due to YAML deserialization

CSV Injection exists in InterMind iMind Server through 3.13.65 via the csv export functionality.

PoC code to download files with CVE-2024-32830

PostX <= 4.1.16 - Missing Authorization to Arbitrary Plugin Installation/Activation

Remote code execution Vulnerability in QloApps (version 1.6.0.0)

Swift Performance Lite <= 2.3.7.1 - Unauthenticated Local PHP File Inclusion via 'ajaxify'

Instantio - Wordpress Plugin <= 3.3.16 - Authenticated (Admin+) Arbitrary File Upload via ins_options_save
