Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-repository — 🐞 Repository di CVE trovate da persone DOC | Kitploit
Strumenti/GitHubGitHub/orange-cyberdefense/cve-repository
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaRisorse Curate
GitHuborange-cyberdefense/cve-repository

CVE-repository

🐞 Repository di CVE trovate da persone DOC

Vedi Repository
87261 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Repository CVE di OCD


I contenuti forniti in questo repository CVE sono destinati esclusivamente a scopo informativo. Le vulnerabilità e le informazioni correlate documentate qui sono fornite "così come sono" e non sono soggette ad alcun supporto. Utilizzando questo repository, riconosci e accetti di utilizzare le informazioni in esso contenute a tuo rischio. Non saremo ritenuti responsabili per danni diretti, indiretti o di altro tipo.


Nota: la tabella è ordinata per ID CVE.

Scarica lo strumento
ID CVEExploitTipoProdottoAutoriRiferimenti
CVE-2025-46816-RCE non autenticataGoSHSGuilhem RIOUXAvviso
CVE-2025-32786PoCSQLi non autenticataGLPI (glpiinventory plugin)Guilhem RIOUX-
CVE-2025-32432PoCRCE non autenticataCraft CMSNicolas BOURRASBlog
CVE-2025-32104-Lettura/scrittura arbitraria nel kernel WindowsSangoma Technologies driver pbsdrv.sysJean-Pascal THOMAS-
CVE-2025-22380-Controllo degli accessi erratoPoweradminGuilhem RIOUX-
CVE-2025-22379-Iniezione SQL autenticataPineApp Mail SecureAurelien CHALOT-
CVE-2025-22378-Iniezione di comandiAvid Nexis AgentAurelien CHALOT-
CVE-2024-58136-Protezione inadeguata del percorso alternativoYii FrameworkNicolas BOURRASBlog
CVE-2024-55931-Token archiviato nel session storageXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55930-Autorizzazioni predefinite deboli delle cartelleXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55929-Spoofing della posta elettronicaXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55928-Segreti restituiti in chiaro e segreti di sistema remoto in chiaroXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55927-Implementazione difettosa della generazione dei token e implementazione di chiave hard-codedXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55926-Upload, eliminazione e lettura arbitrari di file tramite manipolazione delle intestazioniXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55925-Bypass della sicurezza API tramite manipolazione delle intestazioniXerox Workplace SuiteCyril SERVIERES-
CVE-2024-50339PoCEsecuzione di codice in remotoGLPIGuilhem RIOUXAvviso e Blog
CVE-2024-40638PoCIniezione SQL (autenticata)GLPIGuilhem RIOUXAvviso
CVE-2024-37149PoCEsecuzione di codice in remotoGLPIGuilhem RIOUXAvviso
CVE-2024-29889PoCIniezione SQL (autenticata)GLPIGuilhem RIOUXAvviso
CVE-2024-23767PoCManomissione della configurazioneAnybus X-GatewayClaire VACHEROTPost del blog
CVE-2024-23766PoCDenial of serviceAnybus X-GatewayClaire VACHEROTPost del blog
CVE-2024-23765-Denial of serviceAnybus X-GatewayClaire VACHEROTPost del blog
CVE-2023-44256PoCSSRFFortinet FortiManager & FortiAnalyzerMickael DORIGNYAvviso
CVE-2023-44249-Bypass dell'autorizzazioneFortinet FortiManager & FortiAnalyzerMickael DORIGNYAvviso
CVE-2023-42787PoCUtente non privilegiato, accesso CLI alla console webFortinet FortiManager & FortiAnalyzerMickael DORIGNYAvviso
CVE-2023-41320PoCSQLi (clausola update)GLPI < 10.1.0Guilhem RIOUXAvviso
CVE-2023-36626-XSS persistenteInetnum Gecco v6.00.017Emmanuel CAMPA-
CVE-2023-36625-RCE non autenticataMontala ResourcespaceGuilhem RIOUX-
CVE-2023-33303-Scadenza della sessione insufficienteFortinet FortiEDRKevin CARLIAvviso
CVE-2023-26469PoCPath traversalJorani/bbaletGuilhem RIOUX-
CVE-2023-23565PoCInclusione locale di file (autenticata)Geomatika IsiGeo Web 6.0Romain PENLOUP-
CVE-2023-23564PoCIniezione di comandi (autenticata)Geomatika IsiGeo Web 6.0Romain PENLOUP & Guilhem RIOUX-
CVE-2023-23563PoCIniezione SQL (autenticata)Geomatika IsiGeo Web 6.0Romain PENLOUP-
CVE-2023-20065-Escalation locale dei privilegiCISCO IOS XE SoftwareMickael DORIGNY & Benoit MALABOEUFAvviso
CVE-2022-45186PoCFuga di dati del database autenticataSuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
CVE-2022-45185PoCRCE autenticata (unserialize arbitrario)SuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
CVE-2022-41573PoCUpload di fileOvidentia 8.3Nidal GUEDOUAR-
CVE-2022-41572PoCEscalation dei privilegiEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-41571PoCInclusione locale di file autenticataEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-41570PoCIniezione SQL non autenticataEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-35914PoCRCE non autenticataGLPI (versioni < 10.0.3 < 9.5.9 )Cyril SERVIERESPost del blog
CVE-2022-34346PoCIniezione SQL (autenticata)PMB (versione 7.4.1 )Mike HOUZIAUX-
CVE-2022-34328PoCXSS riflessoPMB (versione 7.3.10 )Mike HOUZIAUX-
CVE-2021-46107PoCSSRF non autenticataLigeo Archives (versione < 4.0.78)Guilhem RIOUX-
CVE-2021-44032PoCBypass dell'autenticazioneTP-Link Omada SDN Controler V4.4.4 (Windows)Kevin LEHONGRE-
CVE-2021-42056-Escalation dei privilegiSafenet Authentication Client (Linux)Wilfried PASCAULT-
CVE-2021-36355-Upload di file verso RCEevolucaire imaging <8.5 (8.2.0.12)Cyril SERVIERES-
CVE-2020-25287PoCRCE autenticataPligg 2.0.3Mike HOUZIAUX-
CVE-2020-17454PoCSelf XSSWSO2 API Manager: 3.1.0 o precedentiZakaria BRAHIMIAvviso
CVE-2020-14950PoCRCE autenticataaapanel 6.6.6Mike HOUZIAUX-
CVE-2020-14462PoCXSS riflesso autenticatoCaldera 2.7.0Aurélien CHALOT-
CVE-2020-14421PoCRCE autenticataaapanel 6.6.6Mike HOUZIAUX-
CVE-2020-14295PoCRCE autenticata (da SQLi)cacti (1.2.7, 1.2.12)Cyril SERVIERESAvviso
CVE-2020-14146PoCXSS riflessoKumbiaPHP 1.1.1Mike HOUZIAUX-
CVE-2020-11712PoCXSS riflessoOpenupload 0.4.3Mike HOUZIAUX-
CVE-2020-10787PoCEoP da rootVestaCP 0.9.8-26Alexandre ZANNIPost
CVE-2020-10786PoCRCE autenticataVestaCP 0.9.8-26Alexandre ZANNIPost
CVE-2020-10220PoCSQLi non autenticatarConfig < 3.9.4Jean-Pascal THOMASPost del blog
CVE-2020-8776
CVE-2020-8777
CVE-2020-8778
PoCXSS persistenteAlfresco 5.2.4Alexandre ZANNI & Romain LOISELPost
CVE-2020-1949PoCXSS riflessoSling CMS App 0.14.0 e versioni precedentiGuillaume GRABÉAvviso
CVE-2019-19585PoCLPE da rootrConfig < 3.9.4Jean-Pascal THOMASPost del blog
CVE-2019-19509PoC & MSFRCE autenticatarConfig < 3.9.4Jean-Pascal THOMASPost del blog
CVE-2019-15253PoCXSS persistenteCisco DNAC 1.3Dylan GARNAUD & Benoit MALABOEUFAvviso
CVE-2019-13029PoCXSS persistenteREDCap 8.10/9.1Alexandre ZANNI & Dylan GARNAUDPost