
CVE-2026-2472-Vertex-AI-SDK-Google-Cloud
Esporre e descrivere in dettaglio una vulnerabilità XSS persistente non autenticata nell'SDK Python di Google Cloud Vertex AI che interessa le…

Esporre e descrivere in dettaglio una vulnerabilità XSS persistente non autenticata nell'SDK Python di Google Cloud Vertex AI che interessa le…

Codice proof of concept per gli exploit referenziati da Datadog Security Labs.


Strumento open-source di penetration testing con intelligenza artificiale per individuare e correggere le vulnerabilità della tua app.

plugin halo cms RCE con 1 richiesta da un url, PoC + catena di exploit

Model Context Protocol server per Firefox DevTools - consente agli assistenti AI di ispezionare e controllare il browser Firefox tramite il Remote…

Forminator Forms <= 1.56.1 - Caricamento arbitrario di file non autenticato tramite configurazione contraffatta del campo di caricamento

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Rileva SSRF non autenticato tramite webhook di MLflow (CVE-2026-64849) che accede a servizi interni o di metadata cloud e divulga i dettagli della…

Sfrutta Apache HTTP Server CVE-2021-42013 per path traversal ed esecuzione remota di codice basata su CGI durante i test di penetrazione.

Sfrutta il bypass dell'autenticazione di cPanel/WHM CVE-2026-41940 tramite iniezione di sessione CRLF per un accesso WHM non autenticato a livello…

Lab Docker autonomo che riproduce CVE-2025-24893, una SSTI-to-RCE non autenticata in XWiki SolrSearch, e confronta il comportamento della versione…

Analisi e riproduzione Docker di CVE-2024-28116 - SSTI con bypass della sandbox in Grav CMS

PoC Python minimale per CVE-2026-40179: inietta un nome di metrica dannoso tramite remote_write Prometheus non autenticato per attivare una XSS…

Catena di exploit per WordPress Core che sfrutta la route-confusion dell'API REST e l'iniezione SQL per ottenere RCE non autenticata, escalation dei…

POC, EXP, script, privilege escalation, piccoli strumenti relativi a test di penetrazione, ecc.---About penetration-testing python-script poc…

Demonstrate the unauthenticated remote code execution vulnerability in the RSFiles! Joomla component through an arbitrary file upload.

4gaBoards < 3.3.9 - Divulgazione di informazioni utente