
CVE-2026-22804
This repository contains a Proof of Concept (PoC) exploit for the Stored Cross-Site Scripting (XSS) vulnerability in Termix, which can lead to Local…

This repository contains a Proof of Concept (PoC) exploit for the Stored Cross-Site Scripting (XSS) vulnerability in Termix, which can lead to Local…

This is a PoC/Exploit for the CVE-2024-47875 PhpSpreadsheet XSS Vuln

CVE-2024-42009 Proof of Concept


This script exploits a stored XSS vulnerability (CVE-2024-42009) in Roundcube Webmail version 1.6.7. It injects a malicious payload into the webmail…

Roundcube mail server exploit for CVE-2024-37383 (Stored XSS)

An unauthenticated data extraction vulnerability in Kyocera printers, which allows for recovery of cleartext address book and domain joined passwords

Python implementation/PoC for CVE-2024-40422. Exploits a critical directory traversal vulnerability in Devika v1's /api/get-browser-snapshot endpoint…

CosmicSting: critical unauthenticated XXE vulnerability in Adobe Commerce and Magento (CVE-2024-34102)

**CVE-2024-28987** is a critical vulnerability in SolarWinds Web Help Desk (WHD) that allows remote attackers to access sensitive ticket information…

Proof of Concept of Libreoffice file exfiltration vulnerability in Big Blue Button

Zero-day Vulnerability in ZKTEco biometric fingerprint reader.

A technical case study and exploitation analysis of the Authentication Bypass vulnerability in TP-Link TL-WR840N firmware (CVE-2018-12633).

An input validation vulnerability in Apache Superset allows an authenticated attacker to create a MariaDB connection with local_infile enabled,…

CVE-2023-22047 is a critical unauthenticated Local File Inclusion (LFI) vulnerability in Oracle PeopleSoft Enterprise PeopleTools. This exploit…

CVE-2024-30056 Microsoft Edge (Chromium-based) Information Disclosure Vulnerability

CVE-2024-34693: Server Arbitrary File Read in Apache Superset

Info and exploit for CVE-2023-29930: blind file read/write in Genesys TFTP provisioning server configuration