
CVE-2026-11961
CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Privilege Escalation. Misconfigured Membership Roles → Unauthenticated Admin…

CVE-2026-11961 — UserRegistration: WordPress User Registration <= 5.2.2 Privilege Escalation. Misconfigured Membership Roles → Unauthenticated Admin…

MDE/MDI Defender setup for Ludus

WPBookit <= 1.0.6 - Unauthenticated Stored Cross-Site Scripting

Wordpress Default Password

The code for personally reproducing the corresponding vulnerability

Public PoC and detector for CVE-2026-20896 ("Gitea Docker: One Header, Any User")

Datart 1.0.0-rc.3 is vulnerable to Directory Traversal in the POST /viz/image interface, since the server directly uses MultipartFile.transferTo() to…

DifuseHQ Kalmia CMS version 0.2.0 contains an Incorrect Access Control vulnerability in the /kal-api/auth/users API endpoint. Due to insufficient…

Public Disclosure

This Python script exploits a critical mass assignment vulnerability in Camaleon CMS version 2.9.0, allowing any registered user to escalate their…

A lightweight PowerShell tool for assessing the security posture of Microsoft Entra ID environments. It helps identify privileged objects, risky…

WP Courses LMS – Online Courses Builder, eLearning Courses, Courses Solution, Education Courses <= 3.2.21 - Missing Authorization to Authenticated…

CVE-2022-43110

Privilege Escalation in Teachers Record Management System using CodeIgnitor

CVE-2021-42562: Improper Access Control in MITRE Caldera

Keyless active-probe security auditor for Directus CMS. Proves public-role data exposure, user enumeration, unauthenticated version/schema leaks,…

RSA NetWitness Platform EDR Agent / Incorrect Access Control - Code Execution

EaseUS MobiMover 6.0.5 Build 21620 - Insecure Files and Folders Permissions