
CVE-2026-29187_SqlInjectionVulnerabilityOpenEMR7.0.4
CVE-2026-29187: SQL Injection Vulnerability in OpenEMR <8.0.0.3

CVE-2026-29187: SQL Injection Vulnerability in OpenEMR <8.0.0.3

A SQL injection vulnerability was discovered in the endpoint responsible for searching for platform clients. User input sent to the search parameter…

Proof-of-concept exploit for CVE-2023-49496, demonstrating SQL injection in UCServer via the /login/wwx_corpInfo/ endpoint to extract sensitive…

Customer Support System 1.0 - SQL Injection Vulnerability in manage_department.php via "id" URL Parameter

Proof-of-concept exploit for CVE-2021-2175, an Oracle Database Vault metadata exposure vulnerability, demonstrating unauthorized access to sensitive…

PoC exploit for CVE-2021-22146 that dumps Elastic ECE databases (versions 7.10.0 to 7.13.3) during internal penetration tests.

Datart v1.0.0-rc.3 JDBC Connection String Injection Leading to Arbitrary File Read

wpsqli full SQLi extractor + dumper for CVE-2026-60137

EPICOR HCM Unauthenticated Blind SQL Injection CVE-2025-22953

Proof-of-concept for CVE-2024-48427: SQL injection in Sourcecodester Packers and Movers Management System v1.0. Exploits the id parameter to execute…

Security advisory for CVE-2026-30655: unauthenticated SQL injection in esiclivre (/reset/index.php).

Proof-of-concept exploit for time-based blind SQL injection in Bacula-Web's jobfiles endpoint, using pg_sleep() delays to extract PostgreSQL version…

OpenEMR Security issue

Proof-of-concept exploit for SQL injection in Sourcecodester Cab Management System 1.0, demonstrating arbitrary SQL execution via the id parameter in…

SQLi ITC Multiplan v3.7.4.1002 (CVE-2025-29529)

CVE-2024-57430: PHPJabbers Cinema Booking System v2.0 is vulnerable to SQL injection, leading to unauthorized data access and privilege escalation.

Proof-of-concept for SQL injection in Itsourcecode Construction Management System 1.0, demonstrating time-based injection via borrow_id parameter and…