
CVE-2026-8181
Exploit PoC para bypass de autenticação do WordPress Burst Statistics, permitindo a personificação de administrador sem autenticação via cabeçalho…

Exploit PoC para bypass de autenticação do WordPress Burst Statistics, permitindo a personificação de administrador sem autenticação via cabeçalho…

Exploit de prova de conceito para RCE pré-autenticação no Marimo. Utiliza o endpoint WebSocket não autenticado /terminal/ws para gerar um PTY e…

JetEngine <= 3.7.2 - Autenticado (Contributor+) Execução Remota de Código

Ally – Acessibilidade e Usabilidade Web <= 4.0.3 - Injeção SQL não autenticada via caminho de URL

JetEngine <= 3.7.7 — Cross-Site Scripting Armazenado Não Autenticado via CCT REST API

Caderno de campo OSCP por Samson Laird: cofre de técnicas mescladas, anotações numeradas (MIT)

Detecta SSRF de webhook do MLflow não autenticado (CVE-2026-64849) que acessa serviços de metadados internos ou em nuvem e vaza detalhes da resposta…

Forminator Forms <= 1.56.1 - Upload Arbitrário de Arquivos Não Autenticado via Configuração Forjada de Campo de Upload

Explora o bypass de autenticação CVE-2026-41940 do cPanel/WHM via injeção de sessão CRLF para acesso não autenticado ao WHM em nível de root, depois…

Explora o Apache HTTP Server CVE-2021-42013 para path traversal e execução remota de código baseada em CGI durante testes de penetração.

Detecta o CVE-2026-19478 no GitLab CE/EE com um template Nuclei não destrutivo que aciona a invocação do método de campo de fallback do GraphQL via…

PoC Python mínimo para CVE-2026-40179: injeta um nome de métrica malicioso via Prometheus remote_write não autenticado para acionar XSS armazenado na…

Análise e reprodução em Docker do CVE-2024-28116 - SSTI com bypass de sandbox no Grav CMS

4gaBoards < 3.3.9 - Divulgação de Informações do Usuário

Cadeia de exploits para o WordPress Core usando confusão de rotas da API REST e injeção de SQL para RCE não autenticado, escalonamento de privilégios…

Exploit de PoC automatizado para WordPress Opal Estate Pro que detecta versões vulneráveis, recupera o nonce e cria contas de administrador não…

Explora o GLPI CVE-2025-24799 via injeção SQL cega baseada em tempo não autenticada para extrair nomes de usuário e hashes de senha de glpi_users…

Laboratório Docker autossuficiente que reproduz o CVE-2025-24893, uma SSTI-para-RCE não autenticada no XWiki SolrSearch, e compara o comportamento…