
CVE-2018-7691
A API REST do SSC contém vulnerabilidades de Referência Direta Insegura a Objetos (IDOR) no Fortify Software Security Center (SSC) 17.10, 17.20 e…

A API REST do SSC contém vulnerabilidades de Referência Direta Insegura a Objetos (IDOR) no Fortify Software Security Center (SSC) 17.10, 17.20 e…

A API REST do SSC contém vulnerabilidades de Insecure Direct Object Reference (IDOR) no Fortify Software Security Center (SSC) 17.10, 17.20 e 18.10

CVE-2024-11972 no Hunk Companion <1.9.0 permite que atacantes não autenticados explorem endpoints inseguros da REST API e instalem plugins…

Magical Addons Para Elementor <= 1.2.1 - Autenticado (Assinante+) Falsificação de Solicitação do Lado do Servidor

CVE-2026-24136 | Lab khai thác lỗ hổng IDOR trên Saleor GraphQL - query order() không kiểm tra xác thực, lộ toàn bộ PII (email, địa chỉ, SĐT) của…

Scanner de detecção para CVE-2026-48710 - Bypass de autenticação via cabeçalho Host no Starlette/FastAPI

FOSSBilling CVE-2026-53647 & CVE-2026-53646 PoC — Divulgação não autenticada de chave de API e reutilização de token de redefinição de senha

Exploit em Python para o CVE-2026-12400, uma vulnerabilidade IDOR no plugin FlowForms do WordPress que permite que contribuidores autenticados…

Detector de phishing de URL híbrido baseado em ML e heurísticas, com análise em tempo real, pontuações de confiança explicáveis e API REST para…

Componente de varredura de servidores do purpleteam

Componente de escaneamento de aplicações do purpleteam

Ferramenta de auditoria de três vulnerabilidades do RAGFlow (CVE-2026-28797 / CVE-2026-24770 / CVE-2025-69286)

Hack The Box writeup da máquina TwoMillion — bypass de JWT/código de convite, IDOR, injeção de comandos e escalonamento de privilégios via…

CVE-2026-9198利用代码

Modelo de detecção Nuclei para CVE-2026-41473, uma falha de acesso não autenticado de leitura/gravação à API no CyberPanel AI Scanner anterior à…

PoC para CVE-2025-59528 usado para obter execução remota de código na máquina Silentium no HTB

CVE-2026-34910/34909 — RCE não autenticado no UniFi OS + leitura de arquivos via bypass de autenticação ..%2f (CVSS 10.0, KEV, Mirai ITW)