
CVE-2024-10571
Chartify – WordPress Chart Plugin <= 2.9.5 - Unauthenticated Local File Inclusion via source

Chartify – WordPress Chart Plugin <= 2.9.5 - Unauthenticated Local File Inclusion via source

WPLMS Learning Management System for WordPress <= 4.962 – Unauthenticated Arbitrary File Read and Deletion

Ajar in5 Embed <= 3.1.3 - Unauthenticated Arbitrary File Upload

SurveyJS: Drag & Drop WordPress Form Builder <= 1.9.136 - Authenticated (Subscriber+) Arbitrary File Upload

WP Dropbox Dropins <= 1.0 - Unauthenticated Arbitrary File Upload

Wordpress - Copymatic – AI Content Writer & Generator <= 1.6 - Unauthenticated Arbitrary File Upload

Rejetto HTTP File Server (aks HFS or HttpFileServer) 2.3x before 2.3c

Tatsu Plugin ZIP File add_custom_font unrestricted upload

Import Export For WooCommerce <= 1.5 - Authenticated (Subscriber+) Arbitrary File Upload

Security research repository detailing CVE-2024-46209 (authenticated RCE) and CVE-2024-46210 (stored XSS via file upload) in Redaxo CMS v5.17.1, with…

Proof-of-concept exploit for SQL injection in Student File Management System, demonstrating CVE-2024-24137 vulnerability.

Demonstrates exploitation of Jenkins CVE-2024-23897, an arbitrary file read vulnerability, for security testing and educational purposes.

Proof-of-concept exploit for CVE-2022-32074 demonstrating stored XSS in osTicket via malicious SVG file upload in the file listing directory.

Proof-of-concept exploit for a stored XSS vulnerability in MonicaHQ CRM via malicious SVG file upload, demonstrating cross-site scripting in document…

Exploit for CVE-2015-1427 with single URL, batch file, and custom command execution capabilities for testing Elasticsearch Groovy sandbox bypass…

Proof-of-concept exploit for CVE-2025-24963, a local file read vulnerability in Vitest browser mode via the __screenshot-error handler, enabling…

In PESCMS Team 2.2.1, attackers may upload and execute arbitrary PHP code through /Public/?g=Team&m=Setting&a=upgrade by placing a .php file in a…

Porto <= 7.1.0 - Unauthenticated Local File Inclusion via porto_ajax_posts