#1Strumenti per test API, fuzzing, validazione schema, test di autenticazione e sicurezza del gateway.
Raccomandato da Kitploit

Documentazione di CVE-2025-66838: una vulnerabilità di rate limiting nell'API di caricamento file di ARIS che consente ad attaccanti remoti…

Scanner proof-of-concept per CVE-2021-45232, che mira all'accesso API non autenticato e alle credenziali predefinite in Apache APISIX Dashboard.

Libreria API di sicurezza aziendale che fornisce controlli di sicurezza per applicazioni web Java, inclusi autenticazione, controllo degli accessi,…

Libreria veloce e configurabile per la sanificazione HTML, progettata per prevenire XSS e l'iniezione di codice malevolo da input utente non fidato.…

Documenta una vulnerabilità di controllo degli accessi ad alta gravità nell'API MailConfiguration di ExaGrid EX10 che espone le credenziali SMTP in…

Download Monitor <= 4.7.60 - Esposizione di informazioni sensibili tramite API REST

CVE-2025-54554 – Accesso non autenticato nell'API REST di tiaudit che porta alla divulgazione di informazioni sensibili

La libreria OWASP Enterprise Security API fornisce controlli di sicurezza per applicazioni web Java, inclusi autenticazione, controllo accessi,…

Libreria Java che fornisce servizi di escaping e filtraggio XSS (XSSAPI, XSSFilter) per sanificare i contenuti inviati dagli utenti e prevenire…

Libreria di supporto per OAuth e OAuth2 per Spring Security, che abilita autenticazione e autorizzazione API sicure per implementazioni consumer e…

Soluzione open source per la gestione delle identità e degli accessi che offre single sign-on, federazione degli utenti e autenticazione…

Soluzione open-source di gestione delle identità e degli accessi che fornisce autenticazione, federazione degli utenti, single sign-on e…

Framework di servizi web per la creazione e lo sviluppo di servizi SOAP, RESTful e CORBA con supporto per WS-Security, WS-Trust e le API…

Server di configurazione centralizzato per sistemi distribuiti con API HTTP, archiviazione basata su Git, crittografia/decrittografia delle proprietà…

Exploit proof-of-concept per CVE-2021-39156, che prende di mira una vulnerabilità di esecuzione remota di codice nei microservizi Spring Cloud…

Framework Java RPC e microservizi ad alte prestazioni con service discovery, gestione del traffico, osservabilità e sicurezza integrata per la…

Soluzione open source per la gestione dell'identità e degli accessi che fornisce single sign-on, federazione utenti e autenticazione centralizzata…

Libreria Java per una sanificazione HTML veloce e configurabile da fonti non fidate. Utilizza una scansione basata su policy per rimuovere JavaScript…