
🐞 Репозиторий CVE, найденных людьми с ОКР
Содержимое данного репозитория CVE предоставляется исключительно в информационных целях. Уязвимости и связанная информация, описанные здесь, предоставляются «как есть» и не подлежат какой-либо поддержке. Используя этот репозиторий, вы подтверждаете и соглашаетесь с тем, что используете содержащуюся здесь информацию на свой собственный риск. Мы не несём ответственности за прямой, косвенный или иной ущерб.
| CVE ID | Эксплойт | Тип | Продукт | Автор(ы) | Ссылки |
|---|---|---|---|---|---|
| [CVE-2025-46816][CVE-2025-46816] | - | RCE без аутентификации | GoSHS | Guilhem RIOUX | [Бюллетень][CVE-2025-46816_pub] |
| [CVE-2025-32786][CVE-2025-32786] | [PoC][GLPWNME] | SQLi без аутентификации | GLPI (плагин glpiinventory) | Guilhem RIOUX | - |
| [CVE-2025-32432][CVE-2025-32432] | [PoC][CVE-2025-32432_exp] | RCE без аутентификации | Craft CMS | Nicolas BOURRAS | [Блог][CVE-2025-32432_pub] |
| [CVE-2025-32104][CVE-2025-32104] | - | Произвольное чтение/запись в ядре Windows | драйвер Sangoma Technologies pbsdrv.sys | Jean-Pascal THOMAS | - |
| [CVE-2025-22380][CVE-2025-22380] | - | Неправильный контроль доступа | Poweradmin | Guilhem RIOUX | - |
| [CVE-2025-22379][CVE-2025-22379] | - | SQL-инъекция с аутентификацией | PineApp Mail Secure | Aurelien CHALOT | - |
| [CVE-2025-22378][CVE-2025-22378] | - | Инъекция команд | Avid Nexis Agent | Aurelien CHALOT | - |
| [CVE-2024-58136][CVE-2024-58136] | - | Ненадлежащая защита альтернативного пути | Yii Framework | Nicolas BOURRAS | [Блог][CVE-2025-32432_pub] |
| [CVE-2024-55931][CVE-2024-55931] | - | Токен, хранящийся в session storage | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55930][CVE-2024-55930] | - | Слабые разрешения папок по умолчанию | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55929][CVE-2024-55929] | - | Спуфинг почты | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55928][CVE-2024-55928] | - | Возврат секретов в открытом виде и секреты удалённых систем в открытом виде | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55927][CVE-2024-55927] | - | Некорректная реализация генерации токенов и реализация с жёстко заданным ключом | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55926][CVE-2024-55926] | - | Произвольная загрузка, удаление и чтение файлов путём манипуляции заголовками | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55925][CVE-2024-55925] | - | Обход безопасности API путём манипуляции заголовками | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-50339][CVE-2024-50339] | [PoC][GLPWNME] | Удалённое выполнение кода | GLPI | Guilhem RIOUX | [Бюллетень][CVE-2024-50339_pub] и [Блог][CVE-2024-50339_pub2] |
| [CVE-2024-40638][CVE-2024-40638] | [PoC][GLPWNME] | SQL-инъекция (с аутентификацией) | GLPI | Guilhem RIOUX | [Бюллетень][CVE-2024-40638_pub] |
| [CVE-2024-37149][CVE-2024-37149] | [PoC][GLPWNME] | Удалённое выполнение кода | GLPI | Guilhem RIOUX | [Бюллетень][CVE-2024-37149_pub] |
| [CVE-2024-29889][CVE-2024-29889] | [PoC][GLPWNME] | SQL-инъекция (с аутентификацией) | GLPI | Guilhem RIOUX | [Бюллетень][CVE-2024-29889_pub] |
| [CVE-2024-23767][CVE-2024-23767] | [PoC][CVE-2024-23767_poc] | Вмешательство в конфигурацию | Anybus X-Gateway | Claire VACHEROT | [Пост в блоге][CVE-2024-23765_pub] |
| [CVE-2024-23766][CVE-2024-23766] | [PoC][CVE-2024-23766_poc] | Отказ в обслуживании | Anybus X-Gateway | Claire VACHEROT | [Пост в блоге][CVE-2024-23765_pub] |
| [CVE-2024-23765][CVE-2024-23765] | - | Отказ в обслуживании | Anybus X-Gateway | Claire VACHEROT | [Пост в блоге][CVE-2024-23765_pub] |
| [CVE-2023-44256][CVE-2023-44256] | [PoC][CVE-2023-44256_poc] | SSRF | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | [Бюллетень][CVE-2023-44256_poc] |
| [CVE-2023-44249][CVE-2023-44249] | - | Обход авторизации | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | [Бюллетень][CVE-2023-44249_adv] |
| [CVE-2023-42787][CVE-2023-42787] | [PoC][CVE-2023-42787_poc] | Непривилегированный пользователь, доступ к CLI веб-консоли | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | [Бюллетень][CVE-2023-42787_poc] |
| [CVE-2023-41320][CVE-2023-41320] | [PoC][CVE-2023-41320_poc] | SQLi (предложение UPDATE) | GLPI < 10.1.0 | Guilhem RIOUX | [Бюллетень][CVE-2023-41320_adv] |
| [CVE-2023-36626][CVE-2023-36626] | - | Сохранённый XSS | Inetnum Gecco v6.00.017 | Emmanuel CAMPA | - |
| [CVE-2023-36625][CVE-2023-36625] | - | RCE без аутентификации | Montala Resourcespace | Guilhem RIOUX | - |
| [CVE-2023-33303][CVE-2023-33303] | - | Недостаточный срок действия сеанса | Fortinet FortiEDR | Kevin CARLI | [Бюллетень][CVE-2023-33303_adv] |
| [CVE-2023-26469][CVE-2023-26469] | [PoC][CVE-2023-26469_poc] | Обход пути | Jorani/bbalet | Guilhem RIOUX | - |
| [CVE-2023-23565][CVE-2023-23565] | [PoC][CVE-2023-23565_poc] | Локальное включение файлов (с аутентификацией) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| [CVE-2023-23564][CVE-2023-23564] | [PoC][CVE-2023-23564_poc] | Инъекция команд (с аутентификацией) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP и Guilhem RIOUX | - |
| [CVE-2023-23563][CVE-2023-23563] | [PoC][CVE-2023-23563_poc] | SQL-инъекция (с аутентификацией) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| [CVE-2023-20065][CVE-2023-20065] | - | Локальное повышение привилегий | CISCO IOS XE Software | Mickael DORIGNY и Benoit MALABOEUF | [Бюллетень][CVE-2023-20065_adv] |
| [CVE-2022-45186][CVE-2022-45186] | [PoC][CVE-2022-45185_poc] | Утечка базы данных с аутентификацией | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| [CVE-2022-45185][CVE-2022-45185] | [PoC][CVE-2022-45185_poc] | RCE с аутентификацией (произвольная десериализация) | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| [CVE-2022-41573][CVE-2022-41573] | [PoC][CVE-2022-41573_poc] | Загрузка файлов | Ovidentia 8.3 | Nidal GUEDOUAR | - |
| [CVE-2022-41572][CVE-2022-41572] | [PoC][CVE-2022-41572_poc] | Повышение привилегий | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| [CVE-2022-41571][CVE-2022-41571] | [PoC][CVE-2022-41571_poc] | Локальное включение файлов с аутентификацией | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| [CVE-2022-41570][CVE-2022-41570] | [PoC][CVE-2022-41570_poc] | SQL-инъекция без аутентификации | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| [CVE-2022-35914][CVE-2022-35914] | [PoC][CVE-2022-35914_poc] | RCE без аутентификации | GLPI (версии < 10.0.3 < 9.5.9 ) | Cyril SERVIERES | [Пост в блоге][CVE-2022-35914_pub] |
| [CVE-2022-34346][CVE-2022-38346] | [PoC][CVE-2022-38346_poc] | SQL-инъекция (с аутентификацией) | PMB (версия 7.4.1 ) | Mike HOUZIAUX | - |
| [CVE-2022-34328][CVE-2022-34328] | [PoC][CVE-2022-34328_poc] | XSS (отражённый) | PMB (версия 7.3.10 ) | Mike HOUZIAUX | - |
| [CVE-2021-46107][CVE-2021-46107] | [PoC][CVE-2021-46107_poc] | SSRF без аутентификации | Ligeo Archives (версия < 4.0.78) | Guilhem RIOUX | - |
| [CVE-2021-44032][CVE-2021-44032] | [PoC][CVE-2021-44032_poc] | Обход аутентификации | TP-Link Omada SDN Controler V4.4.4 (Windows) | Kevin LEHONGRE | - |
| [CVE-2021-42056][CVE-2021-42056] | - | Повышение привилегий | Safenet Authentication Client (Linux) | Wilfried PASCAULT | - |
| [CVE-2021-36355][CVE-2021-36355] | - | Загрузка файла, приводящая к RCE | evolucaire imaging <8.5 (8.2.0.12) | Cyril SERVIERES | - |