
CVE-2026-36214
Stored Cross-Site Scripting (XSS) in osTicket via Vulnerable Bootstrap Tooltip Component

Stored Cross-Site Scripting (XSS) in osTicket via Vulnerable Bootstrap Tooltip Component



In LetterPress plugin <= 1.2.1 is vulnerable to Html Injection Vulnerability which can futher leads to Open Redirection Vulnerabilty.


Chamilo-LMS (v2.0) CVE-2025-26153

This is a PoC/Exploit for the CVE-2024-47875 PhpSpreadsheet XSS Vuln

CVE-2024-21413 | Microsoft Outlook Remote Code Execution Vulnerability PoC

CVE-2024-42009 Proof of Concept

Simulated PoC for CVE-2025-2783 — a sandbox escape vulnerability in Chrome's Mojo IPC. Includes phishing delivery, memory fuzzing, IPC simulation,…

Newscrunch <= 1.8.4 - Cross-Site Request Forgery to Arbitrary File Upload

Horde IMP (through 6.2.27) vulnerability – obfuscation via HTML encoding – XSS payload

SeedDMS Stored Cross Site Scripting(XSS)

Roundcube mail server exploit for CVE-2024-37383 (Stored XSS)

Proof of concept for CVE-2024-37383

Read more at Medium

(DOM-based XSS) HTML Injection vulnerability in TOWeb v.12.05 and before allows an attacker to inject HTML/JS code via the _message.html component.

CVE-2024-30056 Microsoft Edge (Chromium-based) Information Disclosure Vulnerability