
faraday
Piattaforma Open Source per la gestione delle vulnerabilità

Piattaforma Open Source per la gestione delle vulnerabilità

Dai la caccia a ogni Endpoint nel tuo codice, scopri le Shadow API, mappa la superficie d'attacco.

fornisce un'API di Firewall Manager progettata per centralizzare e semplificare la gestione delle configurazioni del firewall

Exploit proof-of-concept per l'iniezione di codice remota non autenticata nell'API GraphQL di GitLab, che utilizza query appositamente formulate per…

PatrOwl - Piattaforma di Orchestrazione delle Operazioni di Sicurezza Open Source, Intelligente e Scalabile

Middleware Laravel passivo che rileva e registra SQL injection, XSS, RCE, scanner bot e oltre 175 pattern di attacco. Include una dashboard…

PoC Python minimale per CVE-2026-40179: inietta un nome di metrica dannoso tramite remote_write Prometheus non autenticato per attivare una XSS…

4gaBoards < 3.3.9 - Divulgazione di informazioni utente

Catena di exploit per WordPress Core che sfrutta la route-confusion dell'API REST e l'iniezione SQL per ottenere RCE non autenticata, escalation dei…

Exploit proof-of-concept per CVE-2026-64849: innesca SSRF nell'API webhook di MLflow tramite una POST appositamente costruita, recuperando i metadati…

Risorse proof-of-concept per exploit relativi a CVE-2026-19650 e CVE-2026-19478, che prendono di mira una vulnerabilità GitLab GraphQL, destinate a…

PoC exploit per RCE non autenticata in EITS Admin Dashboard v2.4.0 tramite command injection in /api/v1/debug, che consente l'esecuzione arbitraria…

CVE-2026-39154 · XSS persistente in CometChat JS SDK

PoC: il ruolo Editor di Grafana elimina i punti di contatto protetti (CVE-2026-72585, Medio 6.5)

PoC: mass assignment (blind-merge) nelle impostazioni di changedetection.io (CVE-2026-71204, Media 6.3)

PoC: divulgazione non autenticata dello schema OpenAPI di changedetection.io (CVE-2026-71203, Medio 5.3)

PoC per CVE-2026-73519 - Il segreto cluster hardcoded di WolfStack porta a RCE non autenticata (CVSS 9.8)

Corregge l'iniezione SQL non autenticata in un endpoint di configurazione sostituendo le query JDBC grezze con la parametrizzazione ORM e la…