
CVE-2026-37068
Arbitrary file write in /vfm-admin/index.php?section=translations&action=update in Veno File Manager Project 4.4.9 allows an authenticated user with…

Arbitrary file write in /vfm-admin/index.php?section=translations&action=update in Veno File Manager Project 4.4.9 allows an authenticated user with…

Exploit for CVE-2025-6440: unauthenticated arbitrary file upload in WooCommerce Designer Pro WordPress plugin, enabling RCE via malicious PHP upload.




Lis Video Gallery <= 0.2.1 - Unauthenticated PHP Object Injection

My Geo Posts Free <= 1.2 - Unauthenticated PHP Object Injection

Men Salon Management System Using PHP and MySQL

CVE-2020-12640: Local PHP File Inclusion via "Plugin Value" in Roundcube Webmail

CVE-2022-40348: Intern Record System - 'name' and 'email' Cross-site Scripting (Unauthenticated)







Dolibarr 11.0.3 - Persistent Cross-Site Scripting

PanaceaSoft [all products] 0day exploit