
CVE-2021-46362
CVE-2021-46362: FreeMarker Server-Side Template Injection in Magnolia CMS

CVE-2021-46362: FreeMarker Server-Side Template Injection in Magnolia CMS

Proof-of-concept exploit for CVE-2018-6574, a remote code execution vulnerability in Go's net/http package via crafted HTTP/2 requests.

Proof-of-concept exploit for CVE-2020-5245, demonstrating expression language injection in Dropwizard REST endpoints via crafted HTTP parameters.

CVE-2024-56115 proof-of-concept for Amiro.CMS XSS and OS command injection vulnerabilities, enabling security researchers to test and validate…


Proof of Concept for CVE-2020-14295.


PoC for CVE-2024-23998

Technical Details and Exploit for CVE-2024-11392

Migration,Backup, Staging – WPvivid <= 0.9.112 - Authenticated (Admin+) Arbitrary File Upload via wpvivid_upload_file

PostX <= 4.1.16 - Missing Authorization to Arbitrary Plugin Installation/Activation

CVE-2022-22947 exploit script

Wordpress IgniteUp plugin < 3.4.1 allows unauthenticated users to arbitrarily delete files on the webserver possibly causing DoS.

Details about the Blind RCE issue(SPX-GC) in SPX-GC

Remote code execution Vulnerability in QloApps (version 1.6.0.0)

Demonstrates a PHP object injection attack targeting CVE-2023-41892, including exploitation techniques and mitigation strategies for securing PHP…