
🐞 Репозиторий CVE, найденных людьми с ОКР
Содержимое данного репозитория CVE предоставляется исключительно в информационных целях. Уязвимости и связанная информация, описанные здесь, предоставляются «как есть» и не подлежат какой-либо поддержке. Используя этот репозиторий, вы подтверждаете и соглашаетесь с тем, что используете содержащуюся здесь информацию на свой собственный риск. Мы не несём ответственности за прямой, косвенный или иной ущерб.
| CVE ID | Эксплойт | Тип | Продукт | Автор(ы) | Ссылки |
|---|
| CVE-2025-46816 | - | RCE без аутентификации | GoSHS | Guilhem RIOUX | Бюллетень |
| CVE-2025-32786 | PoC | SQLi без аутентификации | GLPI (плагин glpiinventory) | Guilhem RIOUX | - |
| CVE-2025-32432 | PoC | RCE без аутентификации | Craft CMS | Nicolas BOURRAS | Блог |
| CVE-2025-32104 | - | Произвольное чтение/запись в ядре Windows | драйвер Sangoma Technologies pbsdrv.sys | Jean-Pascal THOMAS | - |
| CVE-2025-22380 | - | Неправильный контроль доступа | Poweradmin | Guilhem RIOUX | - |
| CVE-2025-22379 | - | SQL-инъекция с аутентификацией | PineApp Mail Secure | Aurelien CHALOT | - |
| CVE-2025-22378 | - | Инъекция команд | Avid Nexis Agent | Aurelien CHALOT | - |
| CVE-2024-58136 | - | Ненадлежащая защита альтернативного пути | Yii Framework | Nicolas BOURRAS | Блог |
| CVE-2024-55931 | - | Токен, хранящийся в session storage | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55930 | - | Слабые разрешения папок по умолчанию | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55929 | - | Спуфинг почты | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55928 | - | Возврат секретов в открытом виде и секреты удалённых систем в открытом виде | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55927 | - | Некорректная реализация генерации токенов и реализация с жёстко заданным ключом | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55926 | - | Произвольная загрузка, удаление и чтение файлов путём манипуляции заголовками | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55925 | - | Обход безопасности API путём манипуляции заголовками | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-50339 | PoC | Удалённое выполнение кода | GLPI | Guilhem RIOUX | Бюллетень и Блог |
| CVE-2024-40638 | PoC | SQL-инъекция (с аутентификацией) | GLPI | Guilhem RIOUX | Бюллетень |
| CVE-2024-37149 | PoC | Удалённое выполнение кода | GLPI | Guilhem RIOUX | Бюллетень |
| CVE-2024-29889 | PoC | SQL-инъекция (с аутентификацией) | GLPI | Guilhem RIOUX | Бюллетень |
| CVE-2024-23767 | PoC | Вмешательство в конфигурацию | Anybus X-Gateway | Claire VACHEROT | Пост в блоге |
| CVE-2024-23766 | PoC | Отказ в обслуживании | Anybus X-Gateway | Claire VACHEROT | Пост в блоге |
| CVE-2024-23765 | - | Отказ в обслуживании | Anybus X-Gateway | Claire VACHEROT | Пост в блоге |
| CVE-2023-44256 | PoC | SSRF | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | Бюллетень |
| CVE-2023-44249 | - | Обход авторизации | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | Бюллетень |
| CVE-2023-42787 | PoC | Непривилегированный пользователь, доступ к CLI веб-консоли | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | Бюллетень |
| CVE-2023-41320 | PoC | SQLi (предложение UPDATE) | GLPI < 10.1.0 | Guilhem RIOUX | Бюллетень |
| CVE-2023-36626 | - | Сохранённый XSS | Inetnum Gecco v6.00.017 | Emmanuel CAMPA | - |
| CVE-2023-36625 | - | RCE без аутентификации | Montala Resourcespace | Guilhem RIOUX | - |
| CVE-2023-33303 | - | Недостаточный срок действия сеанса | Fortinet FortiEDR | Kevin CARLI | Бюллетень |
| CVE-2023-26469 | PoC | Обход пути | Jorani/bbalet | Guilhem RIOUX | - |
| CVE-2023-23565 | PoC | Локальное включение файлов (с аутентификацией) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-23564 | PoC | Инъекция команд (с аутентификацией) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP и Guilhem RIOUX | - |
| CVE-2023-23563 | PoC | SQL-инъекция (с аутентификацией) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-20065 | - | Локальное повышение привилегий | CISCO IOS XE Software | Mickael DORIGNY и Benoit MALABOEUF | Бюллетень |
| CVE-2022-45186 | PoC | Утечка базы данных с аутентификацией | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-45185 | PoC | RCE с аутентификацией (произвольная десериализация) | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-41573 | PoC | Загрузка файлов | Ovidentia 8.3 | Nidal GUEDOUAR | - |
| CVE-2022-41572 | PoC | Повышение привилегий | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41571 | PoC | Локальное включение файлов с аутентификацией | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41570 | PoC | SQL-инъекция без аутентификации | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-35914 | PoC | RCE без аутентификации | GLPI (версии < 10.0.3 < 9.5.9 ) | Cyril SERVIERES | Пост в блоге |
| CVE-2022-34346 | PoC | SQL-инъекция (с аутентификацией) | PMB (версия 7.4.1 ) | Mike HOUZIAUX | - |
| CVE-2022-34328 | PoC | XSS (отражённый) | PMB (версия 7.3.10 ) | Mike HOUZIAUX | - |
| CVE-2021-46107 | PoC | SSRF без аутентификации | Ligeo Archives (версия < 4.0.78) | Guilhem RIOUX | - |
| CVE-2021-44032 | PoC | Обход аутентификации | TP-Link Omada SDN Controler V4.4.4 (Windows) | Kevin LEHONGRE | - |
| CVE-2021-42056 | - | Повышение привилегий | Safenet Authentication Client (Linux) | Wilfried PASCAULT | - |
| CVE-2021-36355 | - | Загрузка файла, приводящая к RCE | evolucaire imaging <8.5 (8.2.0.12) | Cyril SERVIERES | - |
| CVE-2020-25287 | PoC | RCE с аутентификацией | Pligg 2.0.3 | Mike HOUZIAUX | - |
| CVE-2020-17454 | PoC | Self-XSS | WSO2 API Manager: 3.1.0 или более ранняя версия | Zakaria BRAHIMI | Бюллетень |
| CVE-2020-14950 | PoC | RCE с аутентификацией | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14462 | PoC | Отражённый XSS с аутентификацией | Caldera 2.7.0 | Aurélien CHALOT | - |
| CVE-2020-14421 | PoC | RCE с аутентификацией | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14295 | PoC | RCE с аутентификацией (через SQLi) | cacti (1.2.7, 1.2.12) | Cyril SERVIERES | Бюллетень |
| CVE-2020-14146 | PoC | XSS (отражённый) | KumbiaPHP 1.1.1 | Mike HOUZIAUX | - |
| CVE-2020-11712 | PoC | XSS (отражённый) | Openupload 0.4.3 | Mike HOUZIAUX | - |
| CVE-2020-10787 | PoC | EoP до root | VestaCP 0.9.8-26 | Alexandre ZANNI | Пост |
| CVE-2020-10786 | PoC | RCE с аутентификацией | VestaCP 0.9.8-26 | Alexandre ZANNI | Пост |
| CVE-2020-10220 | PoC | SQLi без аутентификации | rConfig < 3.9.4 | Jean-Pascal THOMAS | Пост в блоге |
| CVE-2020-8776 CVE-2020-8777 CVE-2020-8778 | PoC | Сохранённый XSS | Alfresco 5.2.4 | Alexandre ZANNI и Romain LOISEL | Пост |
| CVE-2020-1949 | PoC | Отражённый XSS | Sling CMS App 0.14.0 и более ранние версии | Guillaume GRABÉ | Бюллетень |
| CVE-2019-19585 | PoC | LPE до root | rConfig < 3.9.4 | Jean-Pascal THOMAS | Пост в блоге |
| CVE-2019-19509 | PoC и MSF | RCE с аутентификацией | rConfig < 3.9.4 | Jean-Pascal THOMAS | Пост в блоге |
| CVE-2019-15253 | PoC | Сохранённый XSS | Cisco DNAC 1.3 | Dylan GARNAUD и Benoit MALABOEUF | Бюллетень |
| CVE-2019-13029 | PoC | Сохранённый XSS | REDCap 8.10/9.1 | Alexandre ZANNI и Dylan GARNAUD | Пост |
Примечание: таблица отсортирована по CVE ID.