WordPress Plugin Spider Event Calendar 1.3.0 – Multiple Vulnerabilities
[waraxe-2013-SA#104] - Multiple Vulnerabilities in Spider Event Calendar Wordpress Plugin
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
[waraxe-2013-SA#104] - Multiple Vulnerabilities in Spider Event Calendar Wordpress Plugin
# Exploit Title: WP User Role Editor CSRF
# Exploit Title: Vanilla Forums Insecure Permissions Vulnerability
#!/usr/bin/env python
source: https://www.securityfocus.com/bid/60150/info
source: https://www.securityfocus.com/bid/60089/info
# Exploit Title: Kimai 0.9.2.1306-3 SQLi
##############
Advisory ID: HTB23154
# Exploit Title: PHP-CHARTS v1.0 code execution vulnerability
# Exploit Title: Persistent XSS in wysiwyg CKEditor
source: https://www.securityfocus.com/bid/59940/info
source: https://www.securityfocus.com/bid/59932/info
source: https://www.securityfocus.com/bid/59934/info
source: https://www.securityfocus.com/bid/59933/info
source: https://www.securityfocus.com/bid/59886/info
source: https://www.securityfocus.com/bid/59928/info
source: https://www.securityfocus.com/bid/59831/info
Advisory ID: HTB23151
RunRunLevel Web Security Research - AlienVault OSSIM multiple SQL Injection vulnerabilities
# Title: WHMCS 4.x SQL Injection Vulnerability
IPB (Invision Power Board) all versions (1.x? / 2.x / 3.x) Admin account Takeover leading to code execution
Title: Wordpress wp-FileManager Local File Download Vulnerability
Joomla Component com_s5clanroster Sql Injection Vulnerability
Ajax Availability Calendar 3.X.X Multiple Vulnerabilties
GetSimpleCMS Version 3.2.1 Arbitrary File Upload Vulnerability
source: https://www.securityfocus.com/bid/59816/info
source: https://www.securityfocus.com/bid/59796/info
#!/usr/bin/env python
source: https://www.securityfocus.com/bid/59690/info
source: https://www.securityfocus.com/bid/59688/info
source: https://www.securityfocus.com/bid/59688/info
Advisory ID: HTB23152
# Exploit Title: OpenDocMan 1.2.6.5 Stored/Reflective XSS
# Title: Webid Blind SQL Injection / Local File Disclosure Vulnerability
$$$$$$\ $$\ $$\ $$$$$$\
# Exploit Title: Craigslist Clone Gold SQL injection Vulnerability
# Exploit Title: social generator Remote Add Admin Exploit
# Exploit Title: eggBlog Arbitrary File Upload Vulnerability
Title: Foe CMS 1.6.5 SQL Injection Vulnerability
source: https://www.securityfocus.com/bid/59536/info
------------------------------------------------------------------
[waraxe-2013-SA#103] - Multiple Vulnerabilities in phpMyAdmin
source: https://www.securityfocus.com/bid/59470/info
source: https://www.securityfocus.com/bid/59409/info
+ Application : Voipnow
# Exploit Title: joomla component com_civicrm remode code injection exploit