WordPress Plugin Like Button 1.6.0 – Authentication Bypass
Exploit Title: WP Like Button 1.6.0 - Auth Bypass
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Exploit Title: WP Like Button 1.6.0 - Auth Bypass
===========================================================================================
===========================================================================================
#!/usr/bin/python
# Exploit Title: ZoneMinder 1.32.3 - Stored Cross Site Scripting (filters)
===========================================================================================
===========================================================================================
#!/usr/bin/python
# Exploit Title: Live Chat Unlimited v2.8.3 Stored XSS Injection
# Exploit Title: iLive - Intelligent WordPress Live Chat Support
[+] Sql Injection on AZADMIN CMS of HIDEA v1.0
# Exploit Title: [Persistent Cross-Site Scripting or Stored XSS in out/out.GroupMgr.php in SeedDMS before 5.1.11]
# Exploit Title: [Persistent Cross-Site Scripting or Stored XSS in out/out.UsrMgr.php in SeedDMS before 5.1.11]
# Exploit Title: [Remote Command Execution through Unvalidated File Upload in SeedDMS versions
# Exploit Title: dotProject 2.1.9 - Multiple Sql Injection (Poc)
# Exploit Title: Blind SQL injection in WebERP.
# Exploit Title: FusionPBX
# Exploit Title: Cross Site Request Forgery (CSRF)
# Exploit Title: Authenticated code execution in `insert-or-embed-articulate-content-into-wordpress` Wordpress plugin
# Exploit Title: UliCMS 2019.1 "Spitting Lama" - Stored Cross-Site Scripting
# Exploit Title: IceWarp
# -*- coding: utf-8 -*-
# Exploit Title: [Dell Kace Appliance Multiple Vulnerabilities]
# Exploit Title: pfSense 2.4.4-p3 (ACMEPackage 0.5.7_1) - Stored Cross-Site Scripting
# Exploit Title: Nagiosxi username sql injection
# Title: Horde Webmail - XSS + CSRF to SQLi, RCE, Stealing Emails
#!/usr/bin/env python
# Exploit Title: Moodle filter_jmol multiple vulnerabilities (Directory Traversal and XSS)
# Exploit Title : eLabFTW 1.8.5 'EntityController' Arbitrary File Upload / RCE
# Exploit Title: Interspire Email Marketer 6.20 - Remote Code Execution
===========================================================================================
Title:
===========================================================================================
===========================================================================================
SEC Consult Vulnerability Lab Security Advisory < 20190510-0 >
[+] Sql Injection on XOOPS CMS v.2.5.9
SOCA Access Control System 180612 CSRF Add Admin Exploit
SOCA Access Control System 180612 SQL Injection And Authentication Bypass
SOCA Access Control System 180612 Information Disclosure
[+] Zoho ManageEngine ADSelfService Plus 5.7 < 5702 build - Multiple Cross-Site Scripting
[+] Sql Injection on PHPads Version 2.0 based on Pixelledads 1.0 by Nile Flores
# Title: RCE in Social Warfare Plugin Wordpress (
# Exploit Title: Instagram Auto Follow - Autobot Instagram - Authentication Bypass