
CVE-2026-40179-PoC
PoC Python mínimo para CVE-2026-40179: injeta um nome de métrica malicioso via Prometheus remote_write não autenticado para acionar XSS armazenado na…

PoC Python mínimo para CVE-2026-40179: injeta um nome de métrica malicioso via Prometheus remote_write não autenticado para acionar XSS armazenado na…

4gaBoards < 3.3.9 - Divulgação de Informações do Usuário

Cadeia de exploits para o WordPress Core usando confusão de rotas da API REST e injeção de SQL para RCE não autenticado, escalonamento de privilégios…

Exploit de prova de conceito para o CVE-2026-64849: dispara SSRF na API de webhook do MLflow por meio de um POST forjado, obtendo metadados da…

Recursos de exploit de prova de conceito para CVE-2026-19650 e CVE-2026-19478 direcionados a uma vulnerabilidade do GitLab GraphQL, destinados a…

PoC exploit for unauthenticated RCE in EITS Admin Dashboard v2.4.0 via command injection in /api/v1/debug, allowing arbitrary OS command execution on…

CVE-2026-39154 · XSS armazenado no CometChat JS SDK

PoC: função Editor do Grafana exclui pontos de contato protegidos (CVE-2026-72585, Médio 6.5)

PoC: changedetection.io settings blind-merge mass assignment (CVE-2026-71204, Médio 6.3)

PoC: divulgação não autenticada de schema OpenAPI no changedetection.io (CVE-2026-71203, Média 5.3)

PoC para CVE-2026-73519 - segredo de cluster hardcoded do WolfStack leva a RCE não autenticado (CVSS 9.8)

Corrige injeção de SQL não autenticada em um endpoint de configuração substituindo consultas JDBC brutas por parametrização ORM e validação de token…

Exploit de PoC para bypass crítico de autenticação no Budibase: regex de webhook sem ancoragem permite que atacantes acrescentem…

Falta de Autorização no inseri core da inseriswiss permite Explorar Níveis de Segurança de Controle de Acesso Configurados Incorretamente. Este…

O Secure CommsOS™ para operações de missão crítica

A OWASP Cheat Sheet Series foi criada para fornecer uma coleção concisa de informações de alto valor sobre tópicos específicos de segurança de…

The Symfony PHP framework

Checklist das contramedidas de segurança mais importantes ao projetar, testar e publicar sua API