


CVE-2025-61246: SQL Injection vulnerability PoC in Online Shopping System PHP



Dolibarr 11.0.3 - Persistent Cross-Site Scripting



CVE-2020-12640: Local PHP File Inclusion via "Plugin Value" in Roundcube Webmail

iCagenda extension for Joomla allows the upload of arbitrary files in the file attachment feature, ultimately resulting in PHP code upload and…

SQL Injection in computer-laboratory-management-system-using-php-and-mysql - LMS - PHP v1.0

Exploit for CVE-2025-6440: unauthenticated arbitrary file upload in WooCommerce Designer Pro WordPress plugin, enabling RCE via malicious PHP upload.


PoC exploit for PHPSpreadsheet's phar:// deserialization vulnerability, bypassing prohibitWrappers to achieve remote code execution on vulnerable PHP…
