#1Инструменты для оценки безопасности REST, SOAP и GraphQL API.
Рекомендация Kitploit

Бесключевой активный аудитор безопасности для Directus CMS. Доказывает раскрытие данных публичных ролей, перечисление пользователей, неавторизованные…
Лаборатория на основе Docker для воспроизведения CVE-2026-46645, обхода авторизации в конечной точке ajax_lookup SQLAdmin. Включает уязвимые и…

CVE-2023-23752 шаблон nuclei

Сканирует публичные репозитории кода и платформы с фрагментами кода для извлечения и проверки API-ключей сервисов искусственного интеллекта, с…

Скрипт проверки безопасности аутентификации Milvus: CVE-2025-64513 (бэкдор sourceid) / CVE-2026-26190 (слабый токен /expr) / внутренний порт 53100

Готовое исправление для неисправленной уязвимости внедрения команд MCP STDIO (семейство CVE-2026-30623)

Ultimate Gift Cards for WooCommerce <= 3.0.6 - Отсутствие авторизации, приводящее к багу бесконечных денег

Неразрушающий сканер для CVE-2026-35616 — обхода API без аутентификации в FortiClient EMS. Обнаруживает уязвимость, сравнивая HTTP-ответы с…

Небезопасные разрешения WeDayCare

FOSSBilling CVE-2026-53647 & CVE-2026-53646 PoC — Неаутентифицированное раскрытие ключа API и повторное использование токена сброса пароля

[CVE-2016-4014] SAP Netweaver AS JAVA UDDI Компонент: внешняя XML-сущность (XXE)

# Эксплойт IDOR для аутентифицированного WordPress при CVE-2026-12400; перечисляет ID форм REST FlowForms и изменяет содержимое форм или…

Продвинутый движок разведки, который находит настоящие секреты, проверяет их в реальном времени и строит пути эксплуатации на основе клиентской…

SQL-инъекция в интеграции 3CX CRM

CVE-2026-24136 | Лаборатория по эксплуатации уязвимости IDOR в Saleor GraphQL - запрос order() не проверяет аутентификацию, раскрывая все PII…

Расширение Zap для совместной работы в Faraday

Сканер: CVE-2026-42208 SQL-инъекция в LiteLLM — Python-сканер для прокси-экземпляров BerriAI LiteLLM

Apache APISIX 2.12.1 Удаленное выполнение кода путем обхода ограничения по IP и использования токена администратора AIP по умолчанию.