
CVE-2021-40101
Survey XSS combined with CSRF leads to Admin Account Takeover in Concrete5 8.5.4

Survey XSS combined with CSRF leads to Admin Account Takeover in Concrete5 8.5.4
Exploit chain for WordPress Core using REST API route-confusion and SQL injection for unauthenticated RCE, privilege escalation, and full server…

PoC for CVE-2026-73847 - emlog AI Assistant CSRF to SQL execution to admin takeover (CVSS 6.8)

Proof-of-concept exploit for CVE-2026-72898, an unauthenticated SQL injection in Metabase's password-reset endpoint. Forges an admin session for full…

Docker lab reproducing CVE-2026-71362 Magento/Adobe Commerce account takeover via customer-session identity switch, with PoC and official-patch A/B/A…

Python proof-of-concept exploit for CVE-2026-7458, an unauthenticated authentication bypass in PickPlugins User Verification WordPress plugin via…

Automated All-in-One OS Command Injection Exploitation Tool

File upload vulnerability scanner and exploitation tool.

Proof-of-concept to demonstrate dynamic QR swap phishing attacks in practice.

Multithreaded Plugin based vulnerability scanner for mass detection of web-based applications vulnerabilities

A phased, evasive Path Traversal + LFI scanning & exploitation tool in Python

PoC exploit for VMware Cloud Director RCE (CVE-2020-3956)

Social Network Tabs Wordpress Plugin Vulnerability - CVE-2018-20555


CVE-2023-7028

Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: WLS Security). Supported versions that are affected…

Improper Access Control in Mysterium Node before v1.36.0
