
CVE-2023-45828
RumbleTalk Live Group Chat <= 6.1.9 - Autorização Ausente via handleRequest

RumbleTalk Live Group Chat <= 6.1.9 - Autorização Ausente via handleRequest

Auditor de segurança de sonda ativa sem chave para Directus CMS. Comprova exposição de dados de função pública, enumeração de usuários, vazamentos de…

Trabalho do CodePath para as Semanas 7 e 8: CVE-2017-14719, CVE-2019-9787 e Modificação Não Autenticada de Conteúdo de Página/Post via REST API

Clone do suds 0.4 + suds-0.4-CVE-2013-2217.patch

O Plugin Hunk Companion para WordPress: Vulnerável a Instalação/Ativação Não Autorizada de Plugins (Versões até e incluindo a 1.8.4)

Exploração de prova de conceito para CVE-2023-31719, demonstrando injeção SQL no endpoint /api/signin da aplicação web FUXA através de um parâmetro…

CVE-2025-3855 - RISE Ultimate Project Manager - IDOR

Aqui está um script Python que verifica se o domínio polyfill.io está presente no cabeçalho Content Security Policy (CSP) de uma determinada…

Prova de conceito de exploit para CVE-2024-26026: injeção SQL não autenticada na API do F5 BIG-IP Next Central Manager, permitindo extração remota de…

Strapi CVE-2026-27886. Leaking sensitive data via relational filtering due to lack of query sanitization

Encontre a vulnerabilidade que seus testes nunca foram escritos para detectar. Uma demonstração ReGrade modelando CVE-2023-5968: detecte um vazamento…

Apache APISIX apisix/batch-requests RCE

Spring Cloud Config CVE-2019-3799|CVE_2020_5410 Detecção de vulnerabilidades

Um aplicativo de verificação de vulnerabilidades gerado por IA

Exploit para CVE-2018-12542 no Vert.x-Web, um framework web Java. Demonstra uma vulnerabilidade de path traversal que permite acesso não autorizado a…


