
VUL4J-60
nahsra/antisamy con CVE-2016-10006

nahsra/antisamy con CVE-2016-10006
jhy/jsoup con CVE-2015-6748

quartz con CVE-2019-13990

ReDoS explotando backtracking en regex, resultando en consumo excesivo de CPU y denegación de servicio (DoS) en aplicaciones Node.js.

Escáner CLI sin dependencias para compromisos en la cadena de suministro de npm/PyPI. Detecta paquetes comprometidos en lockfiles e IOCs a nivel de…

Escáner de IOC para herramientas de codificación de IA agéntica — detecta Mini Shai-Hulud, Gemini CLI RCE, Cursor CVE-2026-26268 y DPRK PromptMink.

Script de verificación de vulnerabilidad React2Shell (React2Shell también conocido como CVE-2025-55182).


CVE-2023-26136 investigación de vulnerabilidad


Exploit de prueba de concepto para CVE-2020-36180, una vulnerabilidad de deserialización en Jackson-databind que permite ejecución remota de código…


Ingeniería inversa independiente y reproducción de CVE-2015-1187, una inyección de comandos sin autenticación en el D-Link DIR-820L (Rev A,…

Escáner local de solo lectura para CVE-2026-42945 (NGINX Rift) que verifica instancias de NGINX, OpenResty y Tengine en busca de configuraciones…

Fork mantenido de node-ip con el aviso de SSRF no parcheado (CVE-2024-29415) corregido.

Script para detectar CVE-2024-3094.

Exploit de prueba de concepto para CVE-2023-25813, una vulnerabilidad de inyección SQL en versiones de Sequelize ORM anteriores a 6.19.1, con…

Exploit basado en Go para CVE-2023-47108, dirigido a una vulnerabilidad específica para pruebas y validación de seguridad.