
CVE-2025-14124
Unauthenticated SQL Injection (Time-Based Blind)

Unauthenticated SQL Injection (Time-Based Blind)

Vuln lab: MainWP Dashboard <= 3.1.2 Unauthenticated Stored XSS

Divi Form Builder <= 5.1.2 — Unauthenticated Privilege Escalation via Role Injection

WooCommerce Designer Pro <= 1.9.26 - Unauthenticated Arbitrary File Upload

RegistrationMagic <= 6.0.7.1 - Unauthenticated Privilege Escalation via admin_order

Introduction to CVE-2023-6933 Vulnerability

Exploit for CVE-2025-34085

Try to reproduce this issue with Docker

Yaml PoC rule for fscan.

Th Shop Mania <= 1.4.9 - Authenticated (Subscriber+) Arbitrary Plugin Installation/Activation

CVE-2023-5538 - MpOperationLogs <= 1.0.1 - 未经身份验证的存储跨站点脚本

pz-frontend-manager < 1.0.6 - CSRF Profile Picture Exploit

Exploit CVE-2024-54262: Arbitrary File Upload in Import Export for WooCommerce

Crafthemes Demo Import <= 3.3 - Authenticated ( Admin+) Arbitrary File Upload in process_uploaded_files

GPX Viewer <= 2.2.8 - Authenticated (Subscriber+) Arbitrary File Creation

Animation Addons for Elementor Pro <= 1.6 - Missing Authorization to Authenticated (Subscriber+) Arbitrary Plugin Installation/Activation


Exploit for CVE-2014-0195