
CVE-2026-37749
Proof-of-concept for SQL injection in CodeAstro Simple Attendance Management System 1.0, demonstrating authentication bypass via crafted username…

Proof-of-concept for SQL injection in CodeAstro Simple Attendance Management System 1.0, demonstrating authentication bypass via crafted username…

Demonstrates user enumeration in FormaLMS via response discrepancy on the /lostpwd endpoint, enabling unauthenticated username discovery for targeted…

Username Enumeration via Authentication Timing Side-Channel in PaperCut NG

Security Advisory: Unauthenticated Stored Cross-Site Scripting Leading To Administrator Account Takeover (openclaw-dashboard)

Grafana Bruteforce tool

Wordpress Username Enumeration /CVE-2017-5487,WordPress < 4.7.1 -

Proof-of-concept for Active Directory username enumeration vulnerability in Hyland OnBase via login endpoint response differences, enabling…

Hack The CCTV | DVRs; Credentials Exposed | CVE-2018-9995

Stored XSS proof-of-concept for SOGo groupware, exploiting the 'Remember Username' cookie to inject JavaScript payloads via the login endpoint.

PoC for Silverpeas <= 6.4.2 Username Enumeration

Grow by Tradedoubler < 2.0.22 - Unauthenticated LFI

A cross-site scripting (XSS) vulnerability in Flatpress v1.3 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected…

Proof-of-concept for a stored Cross-Site Scripting (XSS) vulnerability in Sourcecodester Best Courier Management System v1.0 via the change username…

OsintNET is a browser-based OSINT platform for domain intelligence, website risk scanning, SERP discovery, image intelligence and AI image detection.

OSINT Graph Investigation Application

Proof-of-concept for stored cross-site scripting (XSS) vulnerability in D-Link DSL-2730E routers via the username parameter on the maintenance…

Hack The CCTV | DVRs; Credentials Exposed | CVE-2018-9995

LiveHelperChat <=4.61 - Stored Cross Site Scripting (XSS) via Telegram Bot Username