#1
CVE-2026-32662:生产环境中的活动调试代码 — Gardyn Home Kit(ICSA-26-055-03)

Crowdsignal Forms 的一个安全强化分支。修复了 CVE-2025-69015(访问控制缺陷),针对 PHP 8.2+ 进行了现代化改造,并强制执行严格的授权检查。

扫描代码库和 GCP 项目以查找暴露的 API 凭据

一个基于旧版 ClickFunnels Classic WordPress 插件的安全补丁分支。修复了关键的存储型 XSS 漏洞(CVE-2022-4782),同时保留现有漏斗的原始 API 功能。

Startklar Elementor Addons的安全分支。已修补CVE-2024-5153和文件上传漏洞。

针对CVE-2026-23745的概念验证漏洞利用,目标为GraphQL端点,用于演示该漏洞及其潜在影响,适用于安全测试与研究。

Axios CRLF注入(CVE-2026-40175)漏洞应对指南及基于fetch的迁移分析

CVE-2022-2466的概念验证,演示了Quarkus/SmallRye中未经认证的GraphQL请求上下文终止,绕过授权检查。

CVE on FlagForge on versions 2.0.0 to 2.3.0. Upgrade to version 2.3.1 to fix the issue.

CVE-2025-62727 的概念验证,可在 FastAPI(基于 Starlette <= 0.48.0)中导致拒绝服务

基于Vatilon的IP摄像头固件在未验证凭据的情况下发放Session-Id令牌,允许攻击者通过API端点获取会话并检索明文账户凭据。

Proof-of-concept for CVE-2024-46635: an improper input validation vulnerability in GongZhiDao System's API endpoint that exposes sensitive user…

Batch vulnerability scanner that integrates FOFA to discover and test Apache APISIX Dashboard instances for CVE-2021-45232 unauthorized access.

WPQA < 5.5 - 未经认证的私信泄露

CVE-2025-56643 的公开参考 – Wiki.js 2.5.307 JWT 会话漏洞

CVE-2026-30945 的概念验证漏洞利用程序,这是 StudioCMS 中的一个 IDOR(不安全的直接对象引用)漏洞,允许任意 API 令牌撤销和拒绝服务攻击。包含手动和自动化测试模式。

CVE-2026-23552 - camel-keycloak 中的跨域令牌接受