
CVE-2025-6934
Opal Estate Pro <= 1.7.5 - Unauthenticated Privilege Escalation

Opal Estate Pro <= 1.7.5 - Unauthenticated Privilege Escalation

PoC of CVE-2025-22710

Unauthenticated Privilege Escalation

Real Estate 7 <= 3.5.2 - Unauthenticated Privilege Escalation

PoC of CVE-2023-29439

Exploit POC for Wp2Shell, CVE-2026-63030 + CVE-2026-63137

Masteriyo LMS <= 2.1.6 - Missing Authorization to Authenticated (Student+) Privilege Escalation to Administrator

YayMail <= 4.3.2 - Missing Authorization to Authenticated (Shop Manager+) Arbitrary Options Update via 'yaymail_import_state' AJAX Action

User Registration & Membership <= 5.1.2 - Unauthenticated Privilege Escalation via Membership Registration

User Registration & Membership <= 5.1.5 - Unauthenticated Missing Authorization to Admin Approval Bypass via 'action' Parameter


Friendly Functions for Welcart <= 1.2.5 - Cross-Site Request Forgery to Settings Update

Unauthenticated Privilege Escalation CVE-2026-9018: Easy Elements for Elementor

CVE-2025-6389

Exploit-WordPress Plugin The True Ranker 2.2.2 - Arbitrary File Read

A PoC/exploit written in python for the unauthenticated SQL injection vulnerability CVE-2026-3359 situated within Form Maker (version <= 1.15.42) by…