#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

REST API SSC содержит уязвимости небезопасных прямых ссылок на объекты (Insecure Direct Object Reference, IDOR) в Fortify Software Security Center…
CVE-2026-24136 | Лаборатория по эксплуатации уязвимости IDOR в Saleor GraphQL - запрос order() не проверяет аутентификацию, раскрывая все PII…

Воспроизведение CVE-2026-48204: инъекция заголовка gridfs.* в Apache Camel camel-mongodb-gridfs, переопределяющая операцию GridFS…

Задание CodePath для 7-й и 8-й недель: CVE-2017-14719, CVE-2019-9787 и неавторизованная модификация содержимого страниц/записей через REST API

Воспроизводитель для CVE-2026-46588: Apache Camel camel-couchdb CouchDb* инъекция заголовка (путаница операций), превращающая конечную точку только…

Эксплойт-концепт для CVE-2025-6792, демонстрирующий несанкционированную подписку на канал Pusher и подслушивание событий в плагине WordPress через…

Автоматизация на bash, эксплуатирующая уязвимые конечные точки Joomla! API 4.0 - 4.2.7