
CVE-2026-74251
Unauthenticated SQL Injection via Attribute Filter in Phoca Cart

Unauthenticated SQL Injection via Attribute Filter in Phoca Cart

Unauthenticated SQL injection exploit for Ghost CMS Content API (CVE-2026-26980); dumps database tables from SQLite/MySQL with active/passive checks…

Scanner: CVE-2026-9082 Drupal PostgreSQL SQLi via JSON:API — Python scanner for unauthenticated SQLi leading to RCE (CISA KEV)



An anonymizer tool for replacing PII and similar data in dev/test databases copied from production

PoC for CVE-2026-57588 - SQL injection in Nessus 10.12.0 XML import. Generates malicious .nessus files to enumerate databases, exfiltrate…

Adminer CVE-2021-43008 PoC

Automated reconnaissance and exploitation framework for misconfigured Supabase instances. Features schema enumeration, Selenium-based key extraction,…


CVE-2025-14847 PoC exploit for MongoDB heap memory disclosure

CVE-2025-14847 – MongoDB Unauthenticated Memory‑Leak Exploit

a critical memory disclosure vulnerability in MongoDB's zlib compression handling. This tool allows security researchers to extract sensitive data…

MAD-CAT (Meow Attack Data Corruption Automation Tool) is a comprehensive security tool designed to simulate data corruption attacks against multiple…

FOGProject Authentication bypass CVE-2025-58443 Exploit


An input validation vulnerability in Apache Superset allows an authenticated attacker to create a MariaDB connection with local_infile enabled,…

CVE-2024-34693: Server Arbitrary File Read in Apache Superset