



[CVE-2022-22980] Spring Data MongoDB SpEL Expression Injection

SQL Injection at Cacti

[CVE-2022-41828] Amazon AWS Redshift JDBC Driver Remote Code Execution (RCE)

NodeJS + Postgres (Remote Code Execution) 🛰

Attempts to exploit CVE-2012-3137 on vulnerable Oracle servers


PoC for CVE-2026-54350 — Budibase unauthenticated NoSQL operator injection (CVSS 10.0). Read/mass-write any document collection via a PUBLIC query.

CVE-2025-60357- NoSQL(MongoDB) Injection POC

chusa - 注射 - the new generation of sqlmap


CVE-2025-14847 – MongoDB Unauthenticated Memory‑Leak Exploit

SQL injection exploit for CVE-2025-26794 in Exim 4.98. Automated data extraction via time-based blind SQLi. For authorized penetration testing only.

FOGProject Authentication bypass CVE-2025-58443 Exploit

CVE-2025-14847 | MongoBleed vulnerability proof of concept project