
CVE-2026-74251
Unauthenticated SQL Injection via Attribute Filter in Phoca Cart

Unauthenticated SQL Injection via Attribute Filter in Phoca Cart

Unauthenticated SQL injection exploit for Ghost CMS Content API (CVE-2026-26980); dumps database tables from SQLite/MySQL with active/passive checks…

Scanner: CVE-2026-9082 Drupal PostgreSQL SQLi via JSON:API — Python scanner for unauthenticated SQLi leading to RCE (CISA KEV)




This tool takes a list of default creds and tests it against a postgresql server and logs any that work and the databases it has access to.

sscms database decrypt


Rogue-MySql-Server

OpenFire 管理后台账号密码解密

CVE-2026-25746 - SQL Injection Vulnerability in OpenEMR <8.0.0

CVE-2026-33917: SQL Injection Vulnerability in OpenEMR <8.0.0.3

CVE-2026-29187: SQL Injection Vulnerability in OpenEMR <8.0.0.3

CVE-2026-32127: SQL Injection Vulnerability in OpenEMR <8.0.0.1


PoC for CVE-2026-57588 - SQL injection in Nessus 10.12.0 XML import. Generates malicious .nessus files to enumerate databases, exfiltrate…