
CVE-2024-7854
Woo Inquiry <= 0.1 - Unauthenticated SQL Injection

Woo Inquiry <= 0.1 - Unauthenticated SQL Injection

Writeup of a Denial of Service vulnerability in the vBulletin 3.8.7 friends list.

Proof-of-concept SQL injection exploit for FUXA SCADA software (<=1.1.12) via HTTP POST JSON id parameter, enabling extraction of SQLite database…

Db Database Assessment Tool

Simple ansible playbook to patch mysql servers against CVE-2016-6662

Documentation of a SQL injection vulnerability in Todesk v1.1 via the title parameter, enabling remote information disclosure through crafted URL…

WordPress PPOM for WooCommerce Plugin <= 33.0.15 is vulnerable to SQL Injection

Proof-of-concept exploits for three vulnerabilities in Syncfusion file managers: directory traversal leading to arbitrary file read/write/delete, and…

CVE querying library and utility that uses a local store syncing directly to the National Vulnerability Database

MySQL DoS in the Procedure Analyse Function – CVE-2015-4870

A SQL injection vulnerability was discovered in the endpoint responsible for searching for platform clients. User input sent to the search parameter…

Automated testing to find logic and performance bugs in database systems

Proof-of-concept for a time-based blind SQL injection vulnerability in the takeassessment2.php endpoint of CloudClassroom-PHP-Project 1.0,…

Customer Support System 1.0 - SQL Injection Vulnerability in the "subject" Parameter During "save_ticket" Operation

Proof-of-concept for SQL injection in Portabilis i-Educar 2.8.0, demonstrating unauthenticated database access via the getDocuments endpoint with…

Hotel Booking Management v1.0 - SQL Injection Vulnerability in the "npss" parameter at rooms.php

Customer Support System 1.0 - SQL Injection Vulnerability in the "lastname" Parameter During "save_user" Operation

UnboundID LDAP SDK for Java