
CVE-2025-6440
Exploit for CVE-2025-6440: unauthenticated arbitrary file upload in WooCommerce Designer Pro WordPress plugin, enabling RCE via malicious PHP upload.

Exploit for CVE-2025-6440: unauthenticated arbitrary file upload in WooCommerce Designer Pro WordPress plugin, enabling RCE via malicious PHP upload.

PoC for CVE-2026-3891 – Unauthenticated File Upload RCE in Pix for WooCommerce ≤ 1.5.0. Automated nonce retrieval, PHP upload, and command execution.

PanaceaSoft [all products] 0day exploit

A Path traversal vulnerability in the file upload functionality in tinyfilemanager.php in Tiny File Manager Project's Tiny File Manager <= 2.4.6…


MDJM Event Management <= 1.7.8.3 - Authenticated (Administrator+) Arbitrary File Upload via 'mdjm_email_upload_file' Parameter

OWASP Vulnerable Web Application Project https://github.com/hummingbirdscyber






My Geo Posts Free <= 1.2 - Unauthenticated PHP Object Injection

Blind SQL Injection to RCE in a PHP open source application

Dolibarr 11.0.3 - Persistent Cross-Site Scripting

CVE-2020-12640: Local PHP File Inclusion via "Plugin Value" in Roundcube Webmail

SQL Injection in computer-laboratory-management-system-using-php-and-mysql - LMS - PHP v1.0

CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP