
CVE-2025-6440
WooCommerce Designer Pro 1.9.26 - Arbitrary File Upload

WooCommerce Designer Pro 1.9.26 - Arbitrary File Upload

CVE-2024-27956 - WP Automatic SQL Injection Exploit Tool

CVE-2016-10993

Order Attachments for WooCommerce 2.0 - 2.4.1 - Missing Authorization to Authenticated (Subscriber+) Limited Arbitrary File Upload

ScottCart <= 1.1 - Unauthenticated Remote Code Execution

POC (XSS) -> CVE-2024-6651

An unauthenticated privilege escalation problem tracked as CVE-2024-32444 (CVSS score: 9.8).

eventin <= 4.0.34 - privilege escalation via user email change / account takeover for authenticated contributor+

Arbitrary File Upload in AI Bud – AI Content Generator, AI Chatbot, ChatGPT, Gemini, GPT-4o <= 1.8.4

Top Store <= 1.5.4 - Authenticated (Subscriber+) Arbitrary Plugin Installation/Activation

RingCentral Communications 1.5 - 1.6.8 - Missing Server‑Side Verification to Authentication Bypass via ringcentral_admin_login_2fa_verify Function

Unauthenticated Privilege | Unauthenticated Arbitrary File Upload

Rubbish SQLI that requires Admin


CVE-2025-6934 POC

Demonstrates SSRF with null byte injection bypass for CVE-2025-10874


Eventin <= 4.0.34 - Authenticated (Contributor+) Privilege Escalation via User Email Change/Account Takeover