
sentrymcp
Uno scanner di sicurezza statico + runtime per server MCP (Model Context Protocol)

Uno scanner di sicurezza statico + runtime per server MCP (Model Context Protocol)

Exploit proof-of-concept per CVE-2026-64849: innesca SSRF nell'API webhook di MLflow tramite una POST appositamente costruita, recuperando i metadati…

Catena di exploit per WordPress Core che sfrutta la route-confusion dell'API REST e l'iniezione SQL per ottenere RCE non autenticata, escalation dei…

4gaBoards < 3.3.9 - Divulgazione di informazioni utente

PoC Python minimale per CVE-2026-40179: inietta un nome di metrica dannoso tramite remote_write Prometheus non autenticato per attivare una XSS…

Exploit proof-of-concept per l'iniezione di codice remota non autenticata nell'API GraphQL di GitLab, che utilizza query appositamente formulate per…

Risorse proof-of-concept per exploit relativi a CVE-2026-19650 e CVE-2026-19478, che prendono di mira una vulnerabilità GitLab GraphQL, destinate a…

PoC exploit per RCE non autenticata in EITS Admin Dashboard v2.4.0 tramite command injection in /api/v1/debug, che consente l'esecuzione arbitraria…

PoC: divulgazione non autenticata dello schema OpenAPI di changedetection.io (CVE-2026-71203, Medio 5.3)

PoC: mass assignment (blind-merge) nelle impostazioni di changedetection.io (CVE-2026-71204, Media 6.3)

PoC: il ruolo Editor di Grafana elimina i punti di contatto protetti (CVE-2026-72585, Medio 6.5)

CVE-2026-39154 · XSS persistente in CometChat JS SDK

PoC per CVE-2026-73519 - Il segreto cluster hardcoded di WolfStack porta a RCE non autenticata (CVSS 9.8)

Corregge l'iniezione SQL non autenticata in un endpoint di configurazione sostituendo le query JDBC grezze con la parametrizzazione ORM e la…

Exploit PoC per il bypass critico dell'autenticazione di Budibase: la regex del webhook non ancorata consente agli aggressori di aggiungere…

Autorizzazione mancante in inseriswiss inseri core inseri-core consente di sfruttare livelli di sicurezza del controllo degli accessi configurati in…

Esegue una flotta di app web/API intenzionalmente vulnerabili in stack Docker isolati per test di penetrazione locali e per validare i risultati…

Gateway di sicurezza runtime per agenti AI: attesta crittograficamente le chiamate agli strumenti, applica le policy, esegue in sandbox e registra…