
CVE-2026-16723
fastjson 1.2.83 @JSONType RCE को एक कमजोर Spring Boot टारगेट और HTTP या फ़ाइल प्रोटोकॉल jar chains का उपयोग करने वाले ASM-आधारित पेलोड जनरेटर के साथ…

fastjson 1.2.83 @JSONType RCE को एक कमजोर Spring Boot टारगेट और HTTP या फ़ाइल प्रोटोकॉल jar chains का उपयोग करने वाले ASM-आधारित पेलोड जनरेटर के साथ…

CVE-2025-24893 को पुनरुत्पादित करने वाली एक स्व-निहित Docker लैब, जो XWiki SolrSearch में एक बिना प्रमाणीकरण वाला SSTI-to-RCE है, और कमजोर बनाम पैच…

अप्रमाणित JMX RCE के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Spring Tools लाइव जानकारी मोड में, कमजोर Spring Boot अनुप्रयोगों पर मनमाने कमांड निष्पादित…

(उम्मीद है) CVE-2026-43499 के माध्यम से (अधिकांश) Android डिवाइसों को रूट करने का एक टूल

स्टॉक macOS Python के लिए इन-मेमोरी Mach-O dylib लोडर; dlopen के बिना या डिस्क पर लिखे बिना पेलोड को डिक्रिप्ट, मैप और रन करता है, वैकल्पिक…

SureForms में अप्रमाणित CSV फॉर्मूला इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो दर्शाता है कि क्राफ्टेड फॉर्म सबमिशन एडमिन द्वारा निर्यात किए जाने पर…

Apache Tomcat Tribes क्लस्टरिंग में EncryptInterceptor fail-open बाइपास, जो Java डिसीरियलाइज़ेशन के माध्यम से बिना प्रमाणीकरण के RCE (रिमोट कोड…

CVE-2021-44228 (Log4Shell) के लिए पूर्ण-चक्र सुरक्षा ऑडिटिंग, WAF परिहार, OOB LDAP सत्यापन, स्व-सुधार (स्वचालित पैचिंग) और अनुपालन रिपोर्टिंग हेतु एक…

CVE-2026-74945 · अप्रारंभित हीप का प्रकटीकरण विशेष रूप से निर्मित वेब फ़ॉन्ट के माध्यम से (सुरक्षा-उच्च)

WebP छवियाँ उत्पन्न करता है जो libwebp में CVE-2023-4863 हीप बफर ओवरफ्लो को ट्रिगर करती हैं, एक्सप्लॉइट परीक्षण और सत्यापन के लिए ट्यूनेबल…

Python StateMachine 3.0.0 < 3.2.0 में असुरक्षित SCXML <data expr> मूल्यांकन और Python eval() इंजेक्शन के माध्यम से RCE

uproot <= 5.7.4 में ROOT TStreamerInfo मेटाडेटा से असुरक्षित Python स्रोत जनरेशन के माध्यम से कोड इंजेक्शन।

Android संस्करण 12 और 13 को प्रभावित करने वाली एक भेद्यता

CVE-2026-9090 के लिए PoC — Casdoor SAML हस्ताक्षर बाईपास (CWE-347)। केवल पुनरुत्पादन हेतु; CERT/CC VU#780781 के माध्यम से समन्वित।

CVE-2025-64512 के लिए PoC: pdfminer.six CMapDB pickle deserialization RCE, विशेष रूप से तैयार किए गए PDF के माध्यम से

Elixir html_sanitize_ex में विशेष रूप से तैयार किए गए HTML के माध्यम से quadratic DoS प्रदर्शित करने वाला PoC; इसमें टाइमिंग बेंचमार्क, रिमोट शोषण…

CVE-2025-69212 का प्रूफ ऑफ कॉन्सेप्ट (PoC), जो P7M फ़ाइल प्रोसेसिंग से संबंधित है

SP Page Builder को प्रभावित करने वाले CVE-2026-48908 के लिए निष्क्रिय सुरक्षा जाँचकर्ता।