

Proof-of-concept for a stored XSS vulnerability (CVE-2021-44217) in Ericsson CodeChecker's comments component, enabling cookie theft and sensitive…

CVE-2026-30691: Stored Cross-Site Scripting (XSS) in @cyntler/react-doc-viewer

Documentation of CVE-2025-28074: a reflected Cross-Site Scripting (XSS) vulnerability in phpList 3.6.3 due to improper input sanitization in lt.php,…

Proof-of-concept for a reflected XSS vulnerability in phpList 3.6.15 via the /lists/dl.php endpoint, enabling session hijacking and arbitrary…

Proof-of-concept for CVE-2023-50132: Cross-Site Scripting (XSS) vulnerability in Sourcecodester School Visitor Log e-book v1.0, exploitable via the…

Proof-of-concept for a stored Cross-Site Scripting (XSS) vulnerability in Sourcecodester Best Courier Management System v1.0 via the change username…

Proof-of-concept exploit for CVE-2022-44830, a CSV injection vulnerability in Sourcecodester Event Registration App v1.0. Demonstrates remote code…

Privilege Escalation in Teachers Record Management System using CodeIgnitor

Solar Appscreener XXE

Proof-of-concept exploit for CVE-2020-29667 targeting insufficient session expiration and a hardcoded cookie value in Lan ATMService M3 ATM…

Possible Account Takeover | Brute Force Ability

Proof-of-concept exploit for CVE-2020-24032: OS command injection in XoruX LPAR2RRD and STOR2RRD 2.70 virtual appliances via shell metacharacters in…

CVE-2023-27703 An Android version of pikpak version V1.29.2 element debugging interface leakage vulnerability

Cross Site Scripting (XSS) at the "Reset Password" page form of Priority Enterprise Management System v8.00 allows attackers to execute javascript on…

Proof-of-concept for CVE-2023-51214: a stored XSS vulnerability in a PHP-based activity log web application allowing remote code execution via…

Proof-of-concept for CVE-2023-50596: a stored XSS vulnerability in Simple Image Stack Website (PHP/API v1.0) triggered via a crafted URL payload.

Seafile 7.0.5 Persistent XSS