


wpsqli full SQLi extractor + dumper for CVE-2026-60137

Scanner: CVE-2026-9082 Drupal PostgreSQL SQLi via JSON:API — Python scanner for unauthenticated SQLi leading to RCE (CISA KEV)

ZenoMinder Blind SQL Injection PoC

CVE-2024-34693: Server Arbitrary File Read in Apache Superset

mongodb-redis匿名扫描脚本,支持mongodb和redis的匿名扫描

🛠 Exploit the CVE-2025-14847 vulnerability in MongoDB to disclose sensitive heap memory using a Python script that analyzes responses for new leaked…


针对ESAPI 的ESAPI.encoder().encodeForSQL()方法,OracleCodec对象的sql 时间盲注利用

CVE-2026-54596 - Authenticated SQL Injection via recurring_invoice_frequency Parameter Enables Full Database Exfiltration

SQL Injection in Dagster database I/O managers via dynamic partition keys (DuckDB/Snowflake/BigQuery/DeltaLake) — High

CVE-2023-31702 is an authenticated SQL Injection vulnerability discovered in MicroWorld Technologies eScan Management Console version 14.0.1400.2281.

Datart v1.0.0-rc.3 JDBC Connection String Injection Leading to Arbitrary File Read

CVE-2025-14847 (MongoBleed)

WordPress WP-Advanced-Search <= 3.3.9 - Unauthenticated SQL Injection

jeecg-boot unauthorized SQL Injection Vulnerability (CVE-2023-1454)


POC for CVE-2024-42327, an authenticated SQL Injection in Zabbix through the user.get API Method