deephas 1.0.7 – Prototype Pollution
# Exploit Title: deephas 1.0.7 - Prototype Pollution
multiple 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: deephas 1.0.7 - Prototype Pollution
# Exploit Title: SUSE Manager 4.3.15 - Code Execution
# Exploit Title: HAX CMS 24.x - Stored Cross-Site Scripting (XSS)
# Exploit Title: Craft CMS 5.6.16 - RCE
Exploit title: GeographicLib v2.5.1 - stack buffer overflow
# Exploit Title: OpenWrt 23.05 - Authenticated Remote Code Execution (RCE)
# Exploit Title: OpenKM Multiple Critical Zero-Day
# Exploit Title: GUnet OpenEclass E-learning platform < 4.2 - Remote Code Execution (RCE)
# Exploit Title: JuzaWeb CMS 3.4.2 - Authenticated Remote Code Execution
# Exploit Title: FacturaScripts 2025.43 - XSS
# Exploit Title: Xibo CMS - Authenticated Remote Code Execution via SSTI
# Exploit Title: LangChain Core - SSTI/RCE
// Exploit Title: Atlona AT-OME-RX21 Authenticated Command Injection
# Exploit Title: WordPress Plugin 5.2.0 - Broken Access Control
# Exploit Title: NetBT e-Fatura - Privilege Escalation
# Exploit Title: D-Link DIR-650IN - Authenticated Command Injection
# Exploit Title: React Server 19.2.0 - Remote Code Execution
# Exploit Title: RomM < 4.4.1 - XSS_CSRF Chain
#Exploit Title: Jumbo Website Manager - Remote Code Execution
# Exploit Title: FortiWeb 8.0.2 - Remote Code Execution
# Exploit Title: 7-Zip < 25.00 - Directory Traversal to RCE via Malicious ZIP
# Exploit Title: XiboCMS 3.3.4- Remote Code Execution
# Exploit Title: Horilla v1.3 - RCE
# Titles: is-localhost-ip 2.0.0 - SSRF
# Titles:Fortinet FortiWeb v8.0.1 - Auth Bypass
# Exploit Title: ASP.net 8.0.10 - Bypass
# Exploit Title: Grafana 11.6.0 - SSRF
# Exploit Title: Zhiyuan OA - arbitrary file upload leading
# Exploit Title: WBCE CMS 1.6.4 - Remote Code Execution
# Exploit Title: RiteCMS 3.1.0 - Authenticated Remote Code Execution
# Exploit Title: WordPress Madara Local File Inclusion
# Exploit Title: WordPress Backup Migration 1.3.7 - Remote Command Execution
# Exploit Title: mailcow 2025-01a - Host Header Password Reset Poisoning
# Exploit title: Easy File Sharing Web Server v7.2 - Buffer Overflow
# Exploit Title: Boss Mini v1.4.0 - Local File Inclusion (LFI)
# Exploit Title: motionEye 0.43.1b4 - RCE
# Exploit Title: OctoPrint 1.11.2 - File Upload
# Exploit Title: Ingress-NGINX Admission Controller v1.11.1 - FD Injection to RCE
# Exploit Title: FortiWeb Fabric Connector 7.6.x - Pre-authentication SQL
# Exploit Title: Docker Desktop 4.44.3 - Unauthenticated API Exposure
# Exploit Title: Piranha CMS 12.0 - Stored Cross Site Scripting
# Exploit Title: RPi-Jukebox-RFID 2.8.0 - Stored XSS (CVE-2025-10370)
# Exploit Title: D-Link DIR-825 Rev.B 2.10 - Stack Buffer Overflow (DoS)
# Exploit Title: RPi-Jukebox-RFID 2.8.0 - Remote Code Execution
# Exploit Title: Siklu EtherHaul Series - Unauthenticated Arbitrary File Upload
# Exploit Title:Siklu EtherHaul Series EH-8010 - Remote Command Execution
# Exploit Title: WordPress Quiz Maker 6.7.0.56 - SQL Injection
# Exploit Title: Chained Quiz 1.3.5 - Unauthenticated Insecure Direct Object Reference via Cookie
# Exploit Title: FreeBSD rtsold 15.x - Remote Code Execution via DNSSL
# Exploit Title: Summar Employee Portal 3.98.0 - Authenticated SQL Injection