

O RiteCMS 3.0 é afetado pela vulnerabilidade File Upload - XSS, que permite que atacantes carreguem um arquivo PDF com um XSS oculto que, quando…

O ConcreteCMS v.9.2.1 é afetado por uma vulnerabilidade de Upload Arbitrário de Arquivos que permite Cross-Site Scripting (XSS) Armazenado.

CMSmadesimple 2.2.18 é afetado por uma vulnerabilidade de Upload de Arquivo - XSS que permite que atacantes façam upload de um arquivo PDF com um XSS…

WBCE 1.6.1 é afetado pela vulnerabilidade File Upload - XSS, que permite que atacantes carreguem um arquivo PDF com um XSS oculto que, quando…

Exploit de XSS armazenado para Roundcube Webmail ≤1.6.6 (CVE-2024-42009) com exfiltração de e-mail com zero clique através de manipuladores de…

Leia mais no Medium

Chamilo-LMS (v2.0) CVE-2025-26153

CVE-2020-13965: Cross-Site Scripting via anexo XML malicioso no Roundcube Webmail

(DOM-based XSS) Vulnerabilidade de injeção HTML em TOWeb v.12.05 e anteriores permite que um atacante injete código HTML/JS através do componente…


Um simples POC (CVE-2018-25031

Documentação e prova de conceito para CVE-2026-30502, uma vulnerabilidade XSS refletida no OpenKM v6.3.12. Inclui análise técnica, causa raiz,…

Guia educacional sobre CVE-2024-21413, uma vulnerabilidade de clique zero no Outlook que possibilita o roubo de credenciais NTLM por meio de links…

Repository for CVE-2023-4549 vulnerability.

Exploit do servidor de e-mail Roundcube para CVE-2024-37383 (XSS armazenado)

Cross Site Scripting no sanitization-management-system