

In LetterPress plugin <= 1.2.1 is vulnerable to Cookie Stealing Vulnerability. An attacker can able to steal the cookies by injecting the JavaScript…


Stored Cross-Site Scripting (XSS) in Xibo Signage's Xibo CMS v4.1.2, due to a lack of proper validation of user input.

CVE-2024-27474, CVE-2024-27476, CVE-2024-27477

Insecure Direct Object Reference (IDOR vulnerability) in SOGo Webmail Allows a user to send emails on behalf of another user.


A security vulnerability has been identified in Krayin CRM <=2.1.0 that allows a low-privileged user to escalate privileges by tricking an admin into…

WordPress Munk Sites plugin <= 1.0.7 - CSRF to Arbitrary Plugin Installation vulnerability

This repository contains POC scenarios as part of CVE-2025-0411 MotW bypass.

Cross Site Scripting Vulnerability in Flatpress CMS

CVE-2024-57428: PHPJabbers Cinema Booking System v2.0 suffers from stored XSS, enabling persistent JavaScript injection for phishing and malware…

WonderCMS Authenticated RCE - CVE-2023-41425

A Cross-Site Scripting (XSS) vulnerability

Cross-Site Scripting vulnerability in Advanced REST Client v.17.0.9 exploit