
CVE-2025-55182-research
🛡️ Explore CVE-2025-55182, a critical RCE vulnerability in React's Flight Protocol, demonstrating exploitation techniques and mitigation strategies.

🛡️ Explore CVE-2025-55182, a critical RCE vulnerability in React's Flight Protocol, demonstrating exploitation techniques and mitigation strategies.

CVE-2026-42533: pre-auth nginx heap overflow and info leak from PCRE capture clobbering in the map/script engine, chained to RCE.

Frontend File Manager Plugin (WordPress) <= 23.6 - Unauthenticated Arbitrary File Deletion to RCE

CVE-2026-25860 POC git

perfex crm 1.10 is vulnerable to Stored Cross Site Scripting (XSS) via /clients/profile.

vulnerability in NGINX servers (versions 0.6.18–1.20.0). The scripts aim to cause a Denial of Service (DoS) by sending malicious DNS responses, with…

cve-2025-55182



Vatilon-based IP camera firmware allows authentication bypass and plaintext credential exposure via web.cgi API requests.

Vatilon-based IP cameras expose internal web directories without authentication, leading to information disclosure.

CVE-2025-30208 检测工具。python script && nuclei template

OpenPetra v.2023.02 Use CVE-2024-40507

OpenPetra v.2023.02 CVE-2024-40512

OpenPetra v.2023.02 CVE-2024-40510

OpenPetra v.2023.02 CVE-2024-40511

OpenPetra v.2023.02 CVE-2024-40509

Dolibarr 11.0.3 - Persistent Cross-Site Scripting