
7-Zip-CVE-2025-0411-POC
This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass.

This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass.

WonderCMS Authenticated RCE - CVE-2023-41425

CVE-2019-12949

Stored Cross-Site Scripting (XSS) in Xibo Signage's Xibo CMS v4.1.2, due to a lack of proper validation of user input.

HostHeaderInjection-Askey

The plugin does not prevent HTML files from being uploaded via its form, allowing unauthenticated user to upload a malicious HTML file containing…

This is a reproduction of PHP Laravel 8.70.1 - Cross Site Scripting (XSS) to Cross Site Request Forgery (CSRF) vulnerability

WordPress Munk Sites plugin <= 1.0.7 - CSRF to Arbitrary Plugin Installation vulnerability

A Cross-Site Scripting (XSS) vulnerability

A PoC exploit for CVE-2022-0165 - Page Builder KingComposer WordPress Plugin - ID Parameter Validation Bypass

Cross Site Scripting Vulnerability in Flatpress CMS

In LetterPress plugin <= 1.2.1 is vulnerable to Cookie Stealing Vulnerability. An attacker can able to steal the cookies by injecting the JavaScript…

CVE-2024-27474, CVE-2024-27476, CVE-2024-27477


Insecure Direct Object Reference (IDOR vulnerability) in SOGo Webmail Allows a user to send emails on behalf of another user.


PoC for CVE-2022-48429 - Youtrack stored XSS

Cross-Site Scripting vulnerability in Advanced REST Client v.17.0.9 exploit