
CVE-2025-24000-exploit
Short Python script for exploiting CVE-2025–24000 based on this blog post: https://medium.com/@security_56355/from-subscriber-to-admin-reproducing-cve…

Short Python script for exploiting CVE-2025–24000 based on this blog post: https://medium.com/@security_56355/from-subscriber-to-admin-reproducing-cve…

CVE-2025-67876 - ChurchCRM has Stored XSS in Group Role Name Leading to Admin Session Hijacking

CVE-2025-64446

Snipe-IT < 8.3.7 Mass Assignment Vulnerability Leading to Privilege Escalation

CVE-2025-67875 - ChurchCRM has stored XSS via Person Property Assignment Leading to Admin Session Hijacking


eScan Management Console version 14.0.1400.2281 contains privilege escalation via `GetUserCurrentPwd` function lets attackers retrieve any user's…

Authenticated Stored Cross-Site Scripting (XSS) in IndieWeb WordPress Plugin

CVE-2026-24415 - OpenSTAManager Affected by XSS in modifica_iva.php via righe parameter

Authenticated Stored Cross-Site Scripting (XSS) in Contact List Plugin

A Stored Cross-Site Scripting (XSS) vulnerability exists in Issabel PBX version 4.0.0-6. This allows an authenticated attacker to inject arbitrary…


CVE-2026-21858

CVE-2026-34197

FlowiseAI CVE-2025-58434 & CVE-2025-59528 exploit PoC, demonstrating unauthenticated ATO via reset token leakage, followed by authenticated RCE.…

WordPress CMP – Coming Soon & Maintenance plugin <= 4.1.13 - Remote Code Execution (RCE) vulnerability