
CVE-2023-49052
Microweber version 2.0.4 vulnerable to "Uploading Malicious Files"

Microweber version 2.0.4 vulnerable to "Uploading Malicious Files"

Proof-of-concept for CVE-2026-22005 showing OAuth 2.0 device code phishing via too-short polling interval, with vulnerable Flask server and exploit…

Stored Cross-Site Scripting (XSS) in osTicket via Vulnerable Bootstrap Tooltip Component

Proof-of-concept exploit for CVE-2025-26788 demonstrating WebAuthn credential ID manipulation via JavaScript hooking to bypass authentication in…

In LetterPress plugin <= 1.2.1 is vulnerable to Html Injection Vulnerability which can futher leads to Open Redirection Vulnerabilty.

POC CVE-2025-26318

Stored XSS via CSRF in Beetel 777VR1 Router

Repository for CVE-2023-4549 vulnerability.