WordPress Plugin UserPro 4.9.32 – Cross-Site Scripting
# Exploit Title: UserPro
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: UserPro
# Exploit Title: Wordpress Plugin Import Export WordPress Users
# Exploit Title: CSRF vulnerabilities in WP Add Mime Types Plugin
# Exploit Title: YouPHPTube < 7.3 SQL Injection
# Exploit Title: Neo Billing 3.5 - Stored Cross Site Scripting Vulnerability
# Exploit Title: Kimai 2- persistent cross-site scripting (XSS)
# Exploit Title: Integria IMS 5.0.86 - Arbitrary File Upload
# Exploit Title: Joomla! component com_jsjobs 1.2.6 - Arbitrary File Deletion
# Exploit Title: EyesOfNetwork 5.1 - Authenticated Remote Command Execution
# Exploit Title: CSRF vulnerabilities in WordPress Download Manager Plugin 2.5
#Exploit Title: Joomla! component com_jsjobs - 'customfields.php' SQL Injection
# Exploit Title: 0Day UnauthenticatedXSS SugarCRM Enterprise
import requests
import requests
#Exploit Title: Joomla! component com_jsjobs - SQL Injection
# Exploit Title: osTicket-v1.12 Stored XSS
# Exploit Title: osTicket-v1.12 Formula Injection
# Exploit Title: osTicket-v1.12 Stored XSS via File Upload
#Exploit Title: Joomla! component com_jssupportticket - Authenticated Arbitrary File Deletion
#Exploit Title: Joomla! component com_jssupportticket - Authenticated SQL Injection
# Exploit Title: [UNA - 10.0.0-RC1 stored XSS vuln.]
# Exploit Title:BSI Advance Hotel Booking System Persistent XSS
#Exploit Title: Joomla! component com_jssupportticket - SQL Injection
# Exploit Title: Adive Framework 2.0.7 – Cross-Site Request Forgery (CSRF)
#Exploit Title: Joomla! component com_jssupportticket - Arbitrary File Download
# Exploit Title: Daily Expense Manager - CSRF (Delete Income)
# Exploit Title: [title]
# Exploit Title: JoomSport 3.3 – for Sports - SQL injection
////////////////////////////////////////////////////////////////////////////////////
# Exploit Title: Rest - Cafe and Restaurant Website CMS - SQL Injection
# Exploit Title: sar2html Remote Code Execution
# Exploit Title: WebIncorp ERP - SQL injection
# Exploit Title: GigToDo - Freelance Marketplace Script v1.3 Persistent XSS Injection
# Exploit Title: Real Estate 7 - Real Estate WordPress Theme v2.8.9
# Exploit Title: Cross Site Request Forgery in Wordpress Simple Membership plugin
# Exploit Title: Server Side Request Forgery in Moodle Filepicker
# Exploit Title: MyBB < 1.8.21 Authenticated RCE
#-------------------------------------------------------
#-------------------------------------------------------
# Exploit Title: Wordpress Hybrid Composer
# Exploit Title: NoviSmart CMS SQL injection
# Exploit Title: REDCap < 9.1.2 - Cross-Site Scripting
# Exploit Title: FlightPath < 4.8.2 & < 5.0-rc2 - Local File Inclusion
# Exploit Title: MyT Project Management - User[username] Stored Cross Site