
CVE-2025-67876
Detailed CVE-2025-67876 proof-of-concept demonstrating stored XSS in ChurchCRM group role names leading to admin session hijacking, with full…

Detailed CVE-2025-67876 proof-of-concept demonstrating stored XSS in ChurchCRM group role names leading to admin session hijacking, with full…

Proof-of-concept for CVE-2025-65094: privilege escalation via IDOR in WBCE CMS. Demonstrates group ID manipulation to gain admin access, with…

Proof-of-concept Android app demonstrating CVE-2017-0807 overlay attack that tricks users into granting admin privileges without dangerous…

Documentation of CVE-2025-25612: stored cross-site scripting (XSS) vulnerability in FS S3150-8T2F switch's Time Range Configuration, allowing…

CSRF vulnerability in FD602GW-DX-R410 router allows remote attackers to reboot the device via a crafted POST request to /boaform/admin/formReboot…

Reflected XSS in Payara Admin Console leading to Remote Code Execution via H2 database exploitation. Includes proof‑of‑concept and detailed…

Stored XSS via User-Agent in Admin Order View in PhocaCart

A PoC exploit for CVE-2024-27198 - JetBrains TeamCity Authentication Bypass

Detailed CVE-2026-8697 writeup with POC exploit for a login rate-limit bypass on TP-Link Archer C64 routers via a debug SSH service, enabling…

Proof-of-concept exploit for CVE-2025-7771, a Windows kernel driver vulnerability in ThrottleStop.sys enabling arbitrary physical memory read/write…