
CVE-2026-26980
Unauthenticated SQL injection exploit for Ghost CMS Content API (CVE-2026-26980); dumps database tables from SQLite/MySQL with active/passive checks…

Unauthenticated SQL injection exploit for Ghost CMS Content API (CVE-2026-26980); dumps database tables from SQLite/MySQL with active/passive checks…

Proof-of-concept exploit for CVE-2026-72898, targeting Toucan2 behavior with malformed map options to reproduce the vulnerability and validate…

Fixes unauthenticated SQL injection in a setup endpoint by replacing raw JDBC queries with ORM parameterization and constant-time token validation.


CVE-2026-69084/69085 — SiYuan arbitrary SQL execution via searchEmbedBlock + searchDocs SQLi (CVSS 9.9). Verified on v3.7.2, rejected on v3.7.3.

Pre-launch security checklist for AI-generated apps (Lovable, v0, Bolt, Cursor). 69 checks covering Supabase RLS, exposed keys, and prompt injection.…


Proof of concept with GDB‑assisted exploitation (educational / lab use only)

wpsqli full SQLi extractor + dumper for CVE-2026-60137

CVE-2026-1337 - Neo4j - Log Injection

Critical Site Intel <= 1.0 - Unauthenticated SQL Injection

Share Buttons – Social Media <= 1.0.2 - Unauthenticated SQL Injection

Django SQL injection vulnerability

Proof of Concept for CVE-2026-65761 - EasyStore Pro Unauthenticated SQL Injection via `filter_sortby`

JeecgBoot SQL(CVE-2023-1454)sqlmap 注入不出来的情况可以使用该脚本

SQL injection exploit for CVE-2025-26794 in Exim 4.98. Automated data extraction via time-based blind SQLi. For authorized penetration testing only.

CVE-2026-25746 - SQL Injection Vulnerability in OpenEMR <8.0.0

WordPress PPOM for WooCommerce Plugin <= 33.0.15 is vulnerable to SQL Injection