
CVE-2019-6249_Hucart-cms
CVE-2019-6249 Hucart cms 复现环境

CVE-2019-6249 Hucart cms 复现环境

CVE-2024-46879 - Tiki CMS Reflected Cross-Site Scripting (XSS) Vulnerability

Python PoC for unauthenticated remote code execution in Fuel CMS 1.4.1 via the `filter` parameter, providing an interactive shell for command…

CVE-2026-22692 - Critical Twig Sandbox Bypass via collect()->mapInto() allowing RCE/LFI/XXE in October CMS

OpenSSL pocs: PKCS#12 stack overflow, CMS IV overflow, OCB infoleak [partial chain]

Full penetration test report against `IP` (Ubuntu VM). Attack chain: directory enumeration → backup file discovery → password cracking → CMS file…

A critical Remote Code Execution (RCE) vulnerability has been identified in PluXML CMS version 5.8.22. This vulnerability allows authenticated…

Zenar CMS 9.3 suffers from an unrestricted file upload vulnerability in its file management module, allowing authenticated attackers (with…

CVE-2021-46364: YAML Deserialization in Magnolia CMS

Insecure Deserialization in e107 CMS install.php

Cross Site Scripting Vulnerability in Flatpress CMS

Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Post content.

Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the comment.

Backdrop CMS version 1.23.0 was discovered to contain a stored cross-site scripting (XSS) vulnerability via the Card content.

This script exploits CVE-2025-62369 in Xibo CMS to execute a reverse shell command.

PoC for CVE-2025-2304 Privilege Escalation in the Camaleon CMS

This repo explain how to bypass File Upload Restrictions on Koken CMS

Proof-of-concept for a stored cross-site scripting (XSS) vulnerability (CVE-2025-50481) in Mezzanine CMS 6.1.0, demonstrating arbitrary JavaScript…