Joomla! Component com_simplephotogallery 1.0 – Arbitrary File Upload
######################################################################
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
######################################################################
GeniXCMS v0.0.1 Remote Unauthenticated SQL Injection Exploit
# Exploit Title: Codoforum 2.5.1 Arbitrary File Download
# Exploit Title: Wordpress Plugin Reflex Gallery - Arbitrary File Upload
# Title: Elastix v2.x Blind SQL Injection Vulnerability
#Vulnerability title: ProjectSend r561 - SQL injection vulnerability
#########################################################
BEdita CMS - XSS & CSRF Vulnerability in Version 3.5.0
######################################################################
# Exploit Title: WordPress: cp-multi-view-calendar.1.1.4 [SQL Injection
# Exploit Title: [ wordpress theme photocrati 4.X.X SQL INJECTION ]
#################################################################################################################
[+] Calculated Fields Form Wordpress Plugin
# Title : GoAutoDial CE 2.0 Shell Upload
====================================================
Advisory: Multiple SQLi, stored/reflecting XSS- and CSRF-vulnerabilities in
Advisory: Multiple reflecting XSS-, SQLi and
Use After Free Vulnerability in unserialize() with DateTime* [CVE-2015-0273]
# Exploit Title : Clipbucket 2.7 RC3 0.9 Blind SQL Injection
Document Title:
Advisory: Reflecting XSS- and SQL Injection vulnerability in CMS Piwigo
[CVE-2015-1517] Piwigo - SQL Injection in Version 2.7.3
-----BEGIN PGP SIGNED MESSAGE-----
# Exploit Title: Duplicator 0.5.8 Privilege Escalation
GuppY CMS 5.0.9 & 5.00.10 Authentication bypass/Change email. Other versions may be vulnerable but weren't tested.
eTouch SamePage v4.4.0.0.239 multiple vulnerabilities
# Exploit Title: Wordpress plugin Fancybox-for-WordPress Stored XSS
# Exploit Title: WonderPlugin Audio Player 2.0 Blind SQL Injection and XSS
######################
######################
Document Title:
#################################################################
[CVE-2015-1467] Fork CMS - SQL Injection in Version 3.8.5
# Exploit Title: Chamilo LMS 1.9.8 Blind SQL Injection
# Exploit Title: StaMPi - Local File Inclusion
u5CMS 3.9.3 Multiple Stored And Reflected XSS Vulnerabilities
u5CMS 3.9.3 (thumb.php) Local File Inclusion Vulnerability
u5CMS 3.9.3 Multiple SQL Injection Vulnerabilities
u5CMS 3.9.3 (deletefile.php) Arbitrary File Deletion Vulnerability
# Exploit Title: Radexscript CMS 2.2.0 - SQL Injection vulnerability
Exploit Title: Magento Server MAGMI Plugin Local File Inclusion And Cross Site Scripting
Advisory: SQL injection vulnerability in Pragyan CMS v.3.0
# Exploit Title: Sefrengo CMS v1.6.1 - Multiple SQL Injection Vulnerabilities