
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud
Google Cloud Vertex AI Python SDK में संस्करण 1.98.0 से 1.130.9 को प्रभावित करने वाली एक अप्रमाणित संग्रहीत XSS भेद्यता को उजागर करें और विस्तृत करें।

Google Cloud Vertex AI Python SDK में संस्करण 1.98.0 से 1.130.9 को प्रभावित करने वाली एक अप्रमाणित संग्रहीत XSS भेद्यता को उजागर करें और विस्तृत करें।

Datadog Security Labs द्वारा संदर्भित एक्सप्लॉइट्स के लिए प्रूफ ऑफ कॉन्सेप्ट कोड।

वेब एप्लिकेशन सुरक्षा परीक्षण के लिए इंजेक्शन पेलोड का संकलित संग्रह, जिसमें SSTI, XXE, XSS, SSRF, SQLi, NoSQLi, LDAP, command injection, और अधिक…

आपके ऐप की कमज़ोरियों को खोजने और ठीक करने के लिए ओपन-सोर्स AI पेनेट्रेशन टेस्टिंग टूल।

halo cms plugin एक URL से 1-request rce, PoC + exploit श्रृंखला

Model Context Protocol server for Firefox DevTools - enables AI assistants to inspect and control Firefox browser through the Remote Debugging…

Forminator Forms <= 1.56.1 - जाली अपलोड फ़ील्ड कॉन्फ़िगरेशन के माध्यम से बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड

Shannon वेब अनुप्रयोगों और APIs के लिए एक स्वायत्त, व्हाइट-बॉक्स AI पेंटेस्टर है। यह आपके स्रोत कोड का विश्लेषण करता है, अटैक वेक्टरों की पहचान करता…

अनधिकृत MLflow वेबहुक SSRF (CVE-2026-64849) का पता लगाता है जो आंतरिक या क्लाउड मेटाडेटा सेवाओं तक पहुँचता है और रीडायरेक्ट बायपास के माध्यम से…

पेनेट्रेशन टेस्टिंग के दौरान पाथ ट्रैवर्सल और CGI-आधारित रिमोट कोड निष्पादन के लिए Apache HTTP Server CVE-2021-42013 का शोषण करता है।

cPanel/WHM CVE-2026-41940 प्रमाणीकरण बाइपास का शोषण CRLF सत्र इंजेक्शन के माध्यम से बिना प्रमाणीकरण के रूट-स्तरीय WHM पहुँच के लिए करता है, फिर खातों…

CVE-2025-24893 को पुनरुत्पादित करने वाली एक स्व-निहित Docker लैब, जो XWiki SolrSearch में एक बिना प्रमाणीकरण वाला SSTI-to-RCE है, और कमजोर बनाम पैच…

CVE-2024-28116 का विश्लेषण और Docker पुनरुत्पादन - Grav CMS में सैंडबॉक्स बाईपास के साथ SSTI

CVE-2026-40179 के लिए न्यूनतम Python PoC: बिना प्रमाणीकरण के Prometheus remote_write के माध्यम से एक दुर्भावनापूर्ण मीट्रिक नाम इंजेक्ट करके वेब UI…

WordPress Core के लिए एक्सप्लॉइट श्रृंखला जो REST API route-confusion और SQL injection का उपयोग करके बिना प्रमाणीकरण के RCE, विशेषाधिकार वृद्धि और…

渗透测试有关的POC、EXP、脚本、提权、小工具等---About penetration-testing python-script poc getshell csrf xss cms php-getshell domainmod-xss csrf-webshell cobub-razor…

Demonstrate the unauthenticated remote code execution vulnerability in the RSFiles! Joomla component through an arbitrary file upload.

4gaBoards < 3.3.9 - उपयोगकर्ता सूचना प्रकटीकरण