
CVE-2026-61241
Oracle OID LDAP सर्वर विशेषाधिकार प्रबंधन एक्सप्लॉइट

Oracle OID LDAP सर्वर विशेषाधिकार प्रबंधन एक्सप्लॉइट

CVE-2026-54121 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड, प्रभावित वातावरणों में भेद्यता की पुष्टि करने के लिए अनुकूलित और संपादित किया गया।

halo cms plugin एक URL से 1-request rce, PoC + exploit श्रृंखला

cPanel/WHM CVE-2026-41940 प्रमाणीकरण बाइपास का शोषण CRLF सत्र इंजेक्शन के माध्यम से बिना प्रमाणीकरण के रूट-स्तरीय WHM पहुँच के लिए करता है, फिर खातों…

पेनेट्रेशन टेस्टिंग के दौरान पाथ ट्रैवर्सल और CGI-आधारित रिमोट कोड निष्पादन के लिए Apache HTTP Server CVE-2021-42013 का शोषण करता है।

Forminator Forms <= 1.56.1 - जाली अपलोड फ़ील्ड कॉन्फ़िगरेशन के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड

यह एक्सप्लॉइट यह स्कैन करता है कि प्रदान किया गया लक्ष्य CVE-2023-49070/CVE-2023-51467 के प्रति संवेदनशील है या नहीं, तथा उपयोगकर्ता की पसंद के आधार…

CVE-2026-64849 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: यह MLflow वेबहुक API में तैयार किए गए POST के माध्यम से SSRF को ट्रिगर करता है, तथा…

प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट स्क्रिप्ट्स CVE-2024-8068 और CVE-2024-8069 के लिए, अधिकृत पेनेट्रेशन टेस्टिंग, शैक्षिक प्रयोगशालाओं और रक्षात्मक…

CVE-2026-19598 को प्रभावित करने वाले Pods <= 3.3.9 के लिए प्रूफ ऑफ कॉन्सेप्ट।

fastjson 1.2.83 @JSONType RCE को एक कमजोर Spring Boot टारगेट और HTTP या फ़ाइल प्रोटोकॉल jar chains का उपयोग करने वाले ASM-आधारित पेलोड जनरेटर के साथ…

CVE-2026-23479 के लिए Redis UAF RCE PoC संग्रह: सुरक्षित संस्करण जाँचकर्ता, एक्सप्लॉइट मॉड्यूल, GDB-सहायित PoC, और अधिकृत परीक्षण के लिए Sigma…

स्थानीय विशेषाधिकार वृद्धि शोषण जो Linux कर्नेल io_uring AF_VSOCK reference-count बग को लक्षित करता है, पेज-कैश हेरफेर का उपयोग करके /usr/bin/su को…

WordPress Core के लिए एक्सप्लॉइट श्रृंखला जो REST API route-confusion और SQL injection का उपयोग करके बिना प्रमाणीकरण के RCE, विशेषाधिकार वृद्धि और…

ksmbd के CVEs: CVE-2026-31717, CVE-2026-68083

CVE-2025-24893 को पुनरुत्पादित करने वाली एक स्व-निहित Docker लैब, जो XWiki SolrSearch में एक बिना प्रमाणीकरण वाला SSTI-to-RCE है, और कमजोर बनाम पैच…

4gaBoards < 3.3.9 - उपयोगकर्ता सूचना प्रकटीकरण

GLPI CVE-2025-24799 का बिना प्रमाणीकरण के time-based blind SQL injection के ज़रिए दोहन करता है, ताकि अधिकृत सुरक्षा परीक्षण हेतु glpi_users से…