
cve-2026-31431
Workflow do GitHub Actions para testar se o runner é vulnerável ao CVE-2026-31431, confirmando privilégios de root em um ambiente controlado.

Workflow do GitHub Actions para testar se o runner é vulnerável ao CVE-2026-31431, confirmando privilégios de root em um ambiente controlado.

PoCs de exploração para CVE-2026-31431, uma LPE do kernel Linux via gravação no cache de página do authencesn, fornecendo escalonamento de usuário…

Uma mitigação temporária para a vulnerabilidade CVE-2026-31431

Prova de conceito de exploit para execução remota de código no Ghost CMS via poluição de protótipo em jsonpath e static-eval, com configuração de…

Lab Docker local e prova de conceito baseada em temporização para CVE-2026-42208, uma injeção de SQL pré-autenticação no LiteLLM Proxy, demonstrando…

Laboratório reproduzível para CVE-2026-33017, uma RCE não autenticada no Langflow. Inclui um serviço vulnerável em Docker e um PoC de menor impacto…

Laboratório Docker para comparar builds vulneráveis e corrigidas do MCPJam Inspector para a CVE-2026-23744, demonstrando diferenças de vinculação de…

CRLF email header injection in Plunk raw MIME construction — CVE-2026-34975 / CVSS 8.5

OS command injection in KubeAI via an Ollama model URL — CVE-2026-34940 / CVSS 8.7

Laboratório Docker local para comparar versões vulneráveis e corrigidas do WPvivid Backup & Migration (CVE-2026-1357) para verificação educacional e…

Unauthenticated SSRF in the Chamilo LMS PENS plugin — CVE-2026-34160 / CVSS 8.6

KQL injection in adx-mcp-server via table_name — CVE-2026-33980 / CVSS 8.3

Unauthenticated SSRF and open email relay in Chamilo LMS — CVE-2026-33715 / CVSS 7.2

Cypher injection in Graphiti via unsanitized node_labels — CVE-2026-32247 / CVSS 8.1

Kit de exploração para CVE-2026-22812 (RCE não autenticado no OpenCode) que fornece shell interativo, execução arbitrária de comandos,…

Testando a proteção de WAF contra o CVE-2021-44228 Log4Shell

Scanner em massa para CVE-2021-43798 do Grafana, leitura não autorizada de arquivos, com suporte a alvos únicos, listas de hostnames e faixas de IP…

Dockerized proof-of-concept para CVE-2021-4034 (PwnKit), uma escalada local de privilégios no pkexec do polkit, demonstrando acesso root a partir de…