
CVE-2021-27187
Proof-of-concept for CVE-2021-27187: cleartext credential storage in FX Aggregator terminal client login.sav file, enabling local credential theft…

Proof-of-concept for CVE-2021-27187: cleartext credential storage in FX Aggregator terminal client login.sav file, enabling local credential theft…

Swift Performance Lite <= 2.3.6.14 - Missing Authorization to Unauthenticated Settings Export

Proof-of-concept exploit for CVE-2024-12542 targeting unauthenticated sensitive information exposure in WordPress linkID plugin via missing…

Restrict Content <= 3.2.7 - Information Exposure via legacy log file

CVE-2025-29705

CVE-2024-12008 information exposure vulnerability in W3 Total Cache

Proof-of-concept for CVE-2024-57484: directory listing vulnerability in FoxyProxy extension exposing internal file structure and metadata, enabling…

Proof-of-concept for CVE-2020-29666: directory listing vulnerability in Lan ATMService M3 ATM Monitoring System 6.1.0 that exposes log files…

Proof-of-concept for CVE-2023-49980: directory listing vulnerability in Best Student Result Management System 1.0 allowing unauthorized access to…

School Fees Management System v1.0 - Incorrect Access Control - Directory Listing

Customer Support System 1.0 - Directory Listing

Proof-of-concept demonstrating information leakage in OneinStack deployment tool via exposed endpoints (phpinfo.php, xprober.php, ocp.php) leading to…

EWWW Image Optimizer <= 7.2.0 - Unauthenticated Sensitive Information Exposure via Debug Log

AdmirorFrames Joomla! Extension < 5.0 - Full Path Disclosure

El WebProfiler de Symfony expone rutas internas del servidor si no está deshabilitado en producción

CVE-2020-10132 - SearchBlox product before V-9.1 is vulnerable to CORS misconfiguration.

Nginxpwner is a simple tool to look for common Nginx misconfigurations and vulnerabilities.

TOTOLINK-A702R-V1.0.0-B20161227.1023 Directory Indexing Vulnerability