
CVE-2025-68621
Educational PoC and analysis of CVE-2025-68621, a timing attack on Trilium Notes sync login. Demonstrates HMAC hash recovery via network timing…

Educational PoC and analysis of CVE-2025-68621, a timing attack on Trilium Notes sync login. Demonstrates HMAC hash recovery via network timing…

Technical analysis of CVE-2026-33701, an unsafe deserialization vulnerability in OpenTelemetry Java Agent RMI instrumentation, including exploit…

I Found the reflected xss vulnerability in shopware 5 .for more details check my poc video

Advisory and proof-of-concept for a time-based blind SQL injection vulnerability in an online shopping system, including technical details, impact…

Public disclosure and proof-of-concept for CVE-2025-61455, a critical SQL injection in E-commerce Project v1.0, including technical details, PoC, and…

Public disclosure and proof-of-concept for a reflected XSS vulnerability (CVE-2025-61456) in an e-commerce project, including technical details, CVSS…

Stored XSS vulnerability in InvoicePlane 1.7.0 via unsanitized invoice number field, with proof-of-concept and remediation details.

Proof of Concept and Security Advisory for XSS vulnerability in the FD602GW-DX-R410 fiber router’s admin console (firmware V2.2.14). Includes…

Proof-of-concept demonstrating XSS vulnerability (CVE-2025-1461) in Vuetify VCalendar's eventMoreText prop, with setup instructions and exploitation…

Documentation and proof of concept for a stored cross-site scripting (XSS) vulnerability in Move CRM, including affected versions and fix details.

Proof-of-concept disclosure for CVE-2023-47437: stored cross-site scripting vulnerability in Pachno affecting comment forms. Includes affected…

Educational presentation analyzing CVE-2021-21193, a use-after-free vulnerability in Google Chrome's Blink engine, including exploitation details and…

Documents CVE-2025-69295, a blind SQL injection in the TeconceTheme Coven Core WordPress component, covering technical details, impact, and detection…

The ZenShare Suite application is vulnerable by a Reflected Cross-Site Scripting (XSS) vulnerability, affecting web application login and recovery…

XSS PoC/Exploit for Open Link Plugin for CKEditor 4

Curated repository of vulnerability research write-ups with assigned CVEs, detailing discovered weaknesses, impact, and remediation across various…

esponsible disclosure write-ups for CVE-2026-8793 - PaperCut NG 25.0.11

Username Enumeration via Authentication Timing Side-Channel in PaperCut NG