
langflow-cors-scanner
Scanner: CVE-2025-34291 Erro de Validação de Origem / Má Configuração de CORS no Langflow — verificador em Python (CISA KEV)

Scanner: CVE-2025-34291 Erro de Validação de Origem / Má Configuração de CORS no Langflow — verificador em Python (CISA KEV)

PoC para CVE-2026-71554 - primitiva de request smuggling por cabeçalho Host duplicado no h2 (corrigido na versão 4.4.1)

Script Python para contornar o registo no Azure APIM quando a UI está desativada, isto é diferente do CVE-2025-66390, pois não requer que configures…

Script de detecção de segurança de autenticação do Milvus: CVE-2025-64513 (backdoor sourceid) / CVE-2026-26190 (token fraco /expr) / porta interna…

PoC + análise para CVE-2026-54917 — path traversal entre buckets no gateway S3 do SeaweedFS (CVSS 10.0, <4.30). Leia/grave qualquer bucket via .. na…

Exploit de prova de conceito para uma falha de autorização no Open WebUI que permite que usuários com baixos privilégios editem e excluam mensagens…

Prova de conceito de exploit para CVE-2026-22014 demonstrando manipulação de IDs de consultas persistidas em APIs GraphQL para contornar listas de…

Exploit de prova de conceito para CVE-2026-11103 que demonstra o bypass do rate limit do GraphQL por meio de batching e aliases de campos; inclui…

Demonstra uma injeção de SQL crítica por confusão de alias em batching GraphQL (CVE-2026-5432) com um servidor Node.js vulnerável e um exploit em…

PoC de Escalação de Privilégios no GLPI via Manipulação de authtype - CVE-2026-53625. PoC ético para a vulnerabilidade do GLPI que permite que um…

Um proxy MITM headless, scriptável e baseado em linha de comando, projetado para interceptação, análise e modificação de tráfego de rede em sistemas…

Varre repositórios públicos de código e plataformas de trechos de código para extrair e validar chaves de API de serviços de IA, com painel em tempo…

Aplicação C# API deliberadamente vulnerável para praticar exploração de aplicações web e testes de segurança. Inclui configuração Docker e…

Reprodutor de PoC para CVE-2026-49099 (Apache Camel camel-salesforce): o cabeçalho sObjectQuery sem prefixo Camel escapa do filtro de cabeçalhos HTTP…

Correção plug-and-play para a falha de injeção de comandos MCP STDIO ainda não corrigida (família CVE-2026-30623)

Reprodutor para CVE-2026-48206: injeção de cabeçalho IssueKey do Apache Camel camel-jira (e outros cabeçalhos sem prefixo Camel) que aciona operações…

Alvo de validação: recorte mínimo do núcleo do WordPress reproduzindo a cadeia REST-to-SQLi wp2shell (CVE-2026-63030 + CVE-2026-60137)

Zita Site Builder <= 1.0.2 - Autorização Ausente para Instalação Arbitrária de Plugin