
CVE-2025-6440
WooCommerce Designer Pro 1.9.26 - Arbitrary File Upload

WooCommerce Designer Pro 1.9.26 - Arbitrary File Upload

CVE-2023-46818 | PoC | ISPConfig 3.2.11p1

S2B AI Assistant – ChatBot, ChatGPT, OpenAI, Content & Image Generator <= 1.7.7 - Authenticated (Editor+) Arbitrary File Upload

Flex QR Code Generator <= 1.2.6 - Unauthenticated Arbitrary File Upload

Proof of Concept for CVE-2023-32571

Kalrav AI Agent <= 2.3.3 - Unauthenticated Arbitrary File Upload via kalrav_upload_file AJAX Action

monstra_cms-3.0.4-上传getshell CVE-2018-17418


Migration, Backup, Staging – WPvivid Backup & Migration <= 0.9.116 - Authenticated (Administrator+) Arbitrary File Upload

Pluck v4.7.18 - Remote Code Execution (RCE)

Ultimate Addons for Contact Form 7 <= 3.5.12 - Authenticated (Administrator+) Arbitrary File Upload via 'save_options'

Download Plugin <= 2.2.8 - Authenticated (Administrator+) Arbitrary File Upload

👻 [PoC] CSV+ 0.8.0 - Arbitrary Code Execution (CVE-2022-21241)


Instantio - Wordpress Plugin <= 3.3.16 - Authenticated (Admin+) Arbitrary File Upload via ins_options_save

Ultimate Before After Image Slider & Gallery – BEAF <= 4.6.10 - Authenticated (Admin+) Arbitrary File Upload via beaf_options_save

Migration,Backup, Staging – WPvivid <= 0.9.112 - Authenticated (Admin+) Arbitrary File Upload via wpvivid_upload_file