
CVE-2025-26319
Proof-of-concept exploit for CVE-2025-26319, a pre-authentication arbitrary file upload vulnerability in Flowise, enabling remote code execution.

Proof-of-concept exploit for CVE-2025-26319, a pre-authentication arbitrary file upload vulnerability in Flowise, enabling remote code execution.

Proof-of-concept exploit for CVE-2022-28117 enabling arbitrary file read via file:/// URI scheme in Navigate CMS, with authentication support.

Proof-of-concept exploit for CVE-2020-9484, an Apache Tomcat session deserialization vulnerability enabling remote code execution via file upload.

Proof-of-concept exploit for Grafana CVE-2024-9264 SQL injection vulnerability enabling unauthenticated file read via the /api/ds/query endpoint.

CVE-2020-12640: Local PHP File Inclusion via "Plugin Value" in Roundcube Webmail

CVE-2017-8759 use file

Proof-of-concept exploit for CVE-2017-12615, an Apache Tomcat PUT method arbitrary file upload vulnerability. Enables remote code execution via…

Exploit for CVE-2024-57784: authenticated directory traversal in Zenitel AlphaWeb XE 11.2.3.10. Enables remote file reading via HTTP GET requests…

Authenticated remote code execution exploit for WordPress WP All Import plugin <= 3.6.7 (CVE-2022-1565). Uploads arbitrary files via insecure file…

Proof-of-concept exploit for CVE-2020-5902, a remote code execution vulnerability in F5 BIG-IP TMUI, with file read and command execution payloads…

Metabase GeoJSON map local file inclusion

POC for CVE-2023-40028: Ghost CMS Arbitrary File Read

Super Backup & Clone - Migrate for WordPress <= 2.3.3 - Unauthenticated Arbitrary File Upload

authenticated arbitrary file read for Gitlab (CVE-2020-10977)

AR For Woocommerce <= 6.2 - Unauthenticated Arbitrary File Upload

Swift Performance Lite <= 2.3.7.1 - Unauthenticated Local PHP File Inclusion via 'ajaxify'

PoC for CVE-2023-4220 - Chamilo LMS - Unauthenticated File Upload in BigUpload

Joomla! Plugin XCloner Backup 3.5.3 - Local File Inclusion (Authenticated)