
CVE-2026-64849.yaml
Rileva SSRF non autenticato tramite webhook di MLflow (CVE-2026-64849) che accede a servizi interni o di metadata cloud e divulga i dettagli della…

Rileva SSRF non autenticato tramite webhook di MLflow (CVE-2026-64849) che accede a servizi interni o di metadata cloud e divulga i dettagli della…

Rileva CVE-2026-19478 in GitLab CE/EE con un template Nuclei non distruttivo che attiva l'invocazione del metodo del campo di fallback GraphQL…

PoC per CVE-2026-44848: autorizzazione mancante di Portainer sugli endpoint dei plugin Docker -> RCE sull'host (GHSA-rrmm-9v76-h3p4). Python basato…

Ricognizione live e audit della postura per l'infrastruttura degli agenti AI: esegue la scansione di configurazioni MCP, log delle sessioni e API…

PoC: divulgazione non autenticata dello schema OpenAPI di changedetection.io (CVE-2026-71203, Medio 5.3)

PoC in Python che convalida l'esposizione non autenticata della REST API di BookingPress Pro e verifica la presenza di dati di prenotazione/clienti…

Exploit PoC per CVE-2026-73678: RCE non autenticata in MindsDB Cowork tramite chiave LLM fornita dall'attaccante ed esecuzione (exec) non sandboxed…

Exploit proof-of-concept e advisory per CVE-2026-54356, una vulnerabilità di autorizzazione mancante in Budibase che consente agli utenti con…

CVE-2026-9198利用代码

Writeup della macchina Hack The Box TwoMillion — bypass di JWT/codice di invito, IDOR, iniezione di comandi ed escalation dei privilegi CVE-2023-0386.

RAGFlow Strumento di audit per tre vulnerabilità (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

Modello di rilevamento Nuclei per CVE-2026-41473, una vulnerabilità di accesso API in lettura/scrittura non autenticato in CyberPanel AI Scanner…

CVE-2026-34910/34909 — RCE non autenticata su UniFi OS + lettura di file tramite bypass dell'autenticazione ..%2f (CVSS 10.0, KEV, Mirai ITW)

PoC per CVE-2025-59528 utilizzato per ottenere l'esecuzione remota di codice sulla macchina Silentium su HTB

Un'estensione di Burp Suite per il penetration testing delle applicazioni, che mappa flussi e vulnerabilità.

Una wordlist di nomi di API per valutazioni di applicazioni web

Exploit WordPress RCE Pre-Auth + Scanner + Bypass WAF | CVE-2026-63030 + CVE-2026-60137 | Go + Python + moduli Metasploit + lab Docker

Estensione Burp Suite utile per verificare la sicurezza di OAUTHv2 e OpenID