


Reflected XSS vulnerability in MikroTik Hotspot login page

CVE-2026-24415 - OpenSTAManager Affected by XSS in modifica_iva.php via righe parameter


Writeup on CVE-2020-28328: SuiteCRM Log File Remote Code Execution plus some bonus Cross-Site Scripting

Potential malicious code execution via CHM hijacking (CVE-2019-9896)

Whatsapp Automatic Payload Generator [CVE-2019-11932]

Educational cybersecurity project demonstrating exploitation and mitigation of CVE-2020-25213 (WordPress File Manager Plugin RCE). Includes malware…


Public disclosure for CVE-2025-56526 and CVE-2025-56527 — Stored XSS via unsanitized PDF content rendering and plaintext credential exposure in…

This repository contains exploits for iTOP CVE-2024-52002, 52000, 31998, 31448 that involve CSRF+XSS chaining to get RCE


CVE-2026-30691: Stored Cross-Site Scripting (XSS) in @cyntler/react-doc-viewer

A public disclourse of CVE-2025-67730 in Frape lms By dharan ragunathan

During the analysis of the website ecodotempo.com.br, a Stored Cross-Site Scripting (XSS) vulnerability was discovered. This vulnerability allows an…



WordPress Munk Sites plugin <= 1.0.7 - CSRF to Arbitrary Plugin Installation vulnerability