
faraday
Plateforme Open Source de Gestion des Vulnérabilités

Plateforme Open Source de Gestion des Vulnérabilités

Chassez chaque point de terminaison dans votre code, exposez les API Shadow, cartographiez la surface d'attaque.

fournit une API Firewall Manager conçue pour centraliser et rationaliser la gestion des configurations de pare-feu

Exploit de preuve de concept pour une injection de code à distance non authentifiée dans l'API GraphQL de GitLab, utilisant des requêtes élaborées…

PatrOwl - Plateforme d'orchestration des opérations de sécurité Open Source, intelligente et évolutive

Middleware Laravel passif qui détecte et journalise les injections SQL, les XSS, les RCE, les scanners de bots et plus de 175 modèles d'attaques.…

PoC Python minimal pour CVE-2026-40179 : injecte un nom de métrique malveillant via le remote_write Prometheus non authentifié pour déclencher un XSS…

4gaBoards < 3.3.9 - Divulgation d'informations utilisateur

Chaîne d'exploitation pour WordPress Core utilisant la confusion de routes de l'API REST et une injection SQL pour une RCE non authentifiée,…

Exploit de preuve de concept pour CVE-2026-64849 : déclenche une SSRF dans l'API webhook de MLflow via une requête POST forgée, récupérant les…

Ressources de preuve de concept d'exploitation pour CVE-2026-19650 et CVE-2026-19478 ciblant une vulnérabilité GraphQL de GitLab, destinées à la…

Exploit PoC pour une RCE non authentifiée dans EITS Admin Dashboard v2.4.0 via une injection de commande dans /api/v1/debug, permettant l'exécution…

CVE-2026-39154 · XSS stocké dans le SDK JS CometChat

PoC : Le rôle Editor de Grafana supprime les points de contact protégés (CVE-2026-72585, Moyenne 6.5)

PoC : affectation de masse par fusion aveugle des paramètres de changedetection.io (CVE-2026-71204, Moyenne 6.3)

PoC: divulgation non authentifiée du schéma OpenAPI de changedetection.io (CVE-2026-71203, Medium 5.3)

PoC pour CVE-2026-73519 - Le secret de cluster codé en dur de WolfStack permet une RCE non authentifiée (CVSS 9.8)

Corrige une injection SQL non authentifiée dans un endpoint de configuration en remplaçant les requêtes JDBC brutes par une paramétrisation ORM et…