#1Ferramentas para gerenciar identidades de usuário, autenticação, autorização e controles de acesso dentro de sistemas e redes.
Recomendado pelo Kitploit

CVE-2020-13933 Apache Shiro vulnerabilidade de bypass de permissões
WP Quick Setup <= 2.0 - Falta de Autorização para Autenticado (Assinante+) Instalação Arbitrária de Plugins/Temas

HT Mega – Complementos Absolutos para Elementor <= 2.5.2 - Falta de Autorização para Atualização de Opções

Flynax Bridge <= 2.2.0 - Escalação de Privilégios Não Autenticada via Assunção de Conta

JAY Login & Register <= 2.4.01 - Bypass de Autenticação via Cookie

Exploit do WordPress CVE-2024-10924 para o plugin Really Simple Security

Strongkey FIDO Server Bypass de Autorização

Exploração prática de vulnerabilidade crítica no WordPress usando o plugin WooCommerce Payments.

Exploit do TeamCity CVE-2023-42793 escrito em Rust

Demonstração do bypass de autorização CVE-2023-24034 no Spring Security

CVE-2025-29927 - Vulnerabilidade de Segurança Crítica no Next.js

Um fork com segurança reforçada do plugin WordPress abandonado "PostGallery". Corrige vulnerabilidades críticas de Upload Arbitrário de Arquivos…

Uma ferramenta de gerenciamento de banco de dados segura e de confiança zero para WordPress. Corrige vulnerabilidades críticas de SSRF…

Exploração de uma vulnerabilidade de bypass de autorização no plugin SureTriggers para WordPress versões <= 1.0.78, permitindo que atacantes não…

Lab + writeup para CVE-2026-28699: bypass da imposição de escopo OAuth2 do Gitea via autenticação HTTP Basic

Exploit para CVE-2022-46169

CVE-2025-31161

Divulgação da CVE-2020-24030: expiração fraca de token no ForLogic Qualiex permitindo escalada remota de privilégios e acesso a dados sensíveis por…