
Ashwesker-CVE-2026-21440
Prova de conceito de exploit para CVE-2026-21440, uma vulnerabilidade crítica de path traversal em uploads multipart do AdonisJS que permite escrita…

Prova de conceito de exploit para CVE-2026-21440, uma vulnerabilidade crítica de path traversal em uploads multipart do AdonisJS que permite escrita…

Ferramenta passiva de reconhecimento e fingerprinting para detectar implantações do FreeScout e analisar a exposição relacionada à CVE-2026-28289,…

Percurso da bypass de autenticação CVSS 10.0 no Cisco Catalyst SD-WAN, desde o primeiro pedido de peering malformado até ao root no plano de gestão.

Prova de conceito de exploit para CVE-2026-41940, uma bypass de autenticação no cPanel & WHM, que permite acesso não autenticado ao painel de…

Documentação da CVE-2026-30081, uma vulnerabilidade de transmissão em texto claro de alta gravidade no firmware 6.1.1.B1 do roteador Quantum Networks…

Prova de conceito de exploit para CVE-2021-3279, demonstrando a vulnerabilidade e fornecendo detalhes técnicos para avaliação de segurança.

Um pacote QUIC de zero bytes é suficiente para dessincronizar o pool de conexões de backend do HAProxy e contrabandear requisições HTTP entre…

WordPress PPOM for WooCommerce Plugin <= 33.0.15 é vulnerável a Injeção de SQL

PowerShell script que aplica uma mitigação temporária baseada no registro para CVE-2026-21509, uma bypass do recurso de segurança do Microsoft…

Script de exploração para CVE-2025-32463, uma escalada local de privilégios no sudo 1.9.14-1.9.17 via chroot, para testes autorizados e validação de…

# Exploit de escalada de privilégios no kernel do Windows para CVE-2021-1732, uma vulnerabilidade de elevação de privilégios no Win32k, com técnicas…

Prova de conceito de exploit para CVE-2023-5043, demonstrando execução arbitrária de comandos via injeção de anotação no Ingress NGINX no Kubernetes,…

WordPress WP Full Stripe Free Plugin <= 8.2.5 é vulnerável a Injeção de SQL

WordPress License Manager for WooCommerce Plugin <= 3.0.12 é vulnerável a Injeção de SQL

PoC de enumeração de diretórios sem autenticação para MRCMS V3.1.2, explorando a ausência de autenticação em /admin/file/list.do para divulgar a…

WordPress Passster Plugin <= 4.2.18 é vulnerável a Cross Site Scripting (XSS)

WordPress Online Booking & Scheduling Calendar for WordPress by vcita Plugin <= 4.5.3 é vulnerável a um Upload Arbitrário de Arquivos de prioridade…

Explorando o CVE-2021-44228 no VMWare Horizon para execução remota de código e muito mais.