
CVE-2023-26563-26564-26565
Divulgación técnica de tres CVEs (2023-26563-26565) que detallan vulnerabilidades de lectura de archivos locales, directory traversal e inyección SQL…

Divulgación técnica de tres CVEs (2023-26563-26565) que detallan vulnerabilidades de lectura de archivos locales, directory traversal e inyección SQL…

Guía de análisis técnico y remediación para CVE-2025-14847 (MongoBleed), una vulnerabilidad de divulgación de memoria de alta gravedad en la…

Nexter <= 2.0.3 - Inyección SQL autenticada (Subscriber+) a través de 'to' y 'from'

Exploit de prueba de concepto para CVE-2022-21661, una vulnerabilidad de inyección SQL en WordPress Core 5.8.2 WP_Query, con video de demostración y…

PoC para CVE-2026-54350 — Budibase inyección de operador NoSQL no autenticada (CVSS 10.0). Leer/escribir en masa cualquier colección de documentos…

Entorno de demostración para la vulnerabilidad CVE-2021-43008 de Adminer: observar el impacto real y probar medidas de mitigación.

Proyecto de investigación en seguridad — explotación y mitigación de vulnerabilidades de inyección SQL

Prueba de concepto de una vulnerabilidad de inyección SQL en Itsourcecode Construction Management System 1.0, con pasos de explotación e integración…

Prueba de concepto para una vulnerabilidad de inyección SQL en Itsourcecode Construction Management System 1.0, con pasos de explotación e…

Prueba de concepto para CVE-2024-50970: inyección SQL en Itsourcecode Online Furniture Shopping Project 1.0. Demuestra la explotación a través del…

CVE-2022-37206 POC

CVE-2022-37205 POC

CVE-2022-37204 POC

CVE-2022-37203 POC

Un usuario con pocos privilegios puede explotar esto a través de un parámetro order_by manipulado, causando una inyección SQL ciega basada en tiempo.

Detecta instancias MongoDB expuestas y los riesgos de CVE-2025-14847 "MongoBleed" — Escáner Python de Zero-Trust

Exploit de prueba de concepto para inyección SQL ciega basada en tiempo en Bacula-Web, extrayendo la versión de PostgreSQL mediante retardos…

Inyección SQL en Dietiqa App v1.0.20 (CVE-2025-28009) – Acceso remoto no autenticado a datos a través de un parámetro vulnerable.