Super Cms Blog Pro 1.0 – SQL Injection
# # # # #
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# # # # #
# Exploit Title: Joomla! Component Dutch Auction Factory 2.0.2 - 'filter_order_Dir' SQL Injection
# Exploit Title: Joomla! Component Auction Factory 4.5.5 - 'filter_order' SQL Injection
# Exploit Title: Joomla! Component Micro Deal Factory 2.4.0 - 'id' SQL Injection
# Exploit Title: Joomla! Component AMGallery 1.2.3 - 'filter_category_id' SQL Injection
# Title: MyBB Visual Editor 1.8.18 - Cross-Site Scripting
# Exploit Title: Joomla! CW Article Attachments 1.0.6 - 'id' SQL Injection
# Title: Navigate CMS 2.8 - Cross-Site Scripting
# Exploit Title: WordPress Plugin Localize My Post 1.0 - Local File Inclusion
# Exploit Title: WordPress Plugin Wechat Broadcast 1.2.0 - Local File Inclusion
Title: Blind SQL injection and multiple reflected XSS vulnerabilities in Wordpress Plugin Arigato Autoresponder and N...
# Title: Joomla Component JCK Editor 6.4.4 - 'parent' SQL Injection
# Exploit Title: Wordpress Plugin Survey & Poll 1.5.7.3 - 'sss_params' SQL Injection
# Exploit Title: MyBB 1.8.17 - Cross-Site Scripting
# Exploit Title: [Unauthenticated Remote SQLi]
# Exploit Title: Bayanno Hospital Management System 4.0 - Cross-Site Scripting
# Exploit Title: Softneta MedDream PACS Server Premium 6.7.1.1 - Directory Traversal
# Exploit Title: MedDream PACS Server Premium 6.7.1.1 - 'email' SQL Injection
# Exploit Title: Jorani Leave Management 0.6.5 – 'startdate' SQL Injection
# Exploit Title: Jorani Leave Management System 0.6.5 – Cross-Site Scripting
# Exploit Title: mooSocial Store Plugin 2.6 - SQL Injection
# Exploit Title: Simple POS 4.0.24 - 'columns[0][search][value]' SQL Injection
# Exploit Title: PHP File Browser Script 1 - Directory Traversal
# Exploit Title: Logicspice FAQ Script 2.9.7 - Remote Code Execution
# Exploit Title: Online Quiz Maker 1.0 - 'catid' SQL Injection
# Exploit Title: Admidio 3.3.5 - Cross-Site Request Forgery (Change Permissions)
# Exploit Title: DamiCMS 6.0.0 - Cross-Site Request Forgery (Change Admin Password)
# Exploit Title: WordPress Plugin Quizlord 2.0 - Cross-Site Scripting
# Exploit Title: WordPress Plugin Jibu Pro 1.7 - Cross-Site Scripting
# Exploit Title: phpMyAdmin 4.7.x - Cross-Site Request Forgery
The following vulnerabilities were fixed in the version 9.13.4.
# Exploit Title: LiteCart 2.1.2 - Arbitrary File Upload
# Exploit Title: Gleez CMS 1.2.0 - Cross-Site Request Forgery (Add Admin)
# Exploit Title: WordPress Plugin Gift Voucher 1.0.5 - 'template_id' SQL Injection
# Exploit Title: UltimatePOS 2.5 - Remote Code Execution
# Exploit Title: Twitter-Clone 1 - 'code' SQL Injection
# Exploit Title: KingMedia 4.1 - Remote Code Execution
# Exploit Title: Wordpress Plugin Ninja Forms 3.3.13 - CSV Injection
# Exploit Title: Twitter-Clone 1 - Cross-Site Request Forgery (Delete Post)
# Exploit Title: Twitter-Clone 1 - 'userid' SQL Injection
############################################################################
# Exploit Title: WordPress Plugin Tagregator 0.6 - Cross-Site Scripting
# Exploit Title: MyBB Moderator Log Notes Plugin 1.1 - Cross-Site Request Forgery
# Exploit Title: WordPress Plugin Chained Quiz 1.0.8 - 'answer' SQL Injection
SEC Consult Vulnerability Lab Security Advisory < 20180813-0 >
# Exploit Title: Wordpress Plugin Export Users to CSV 1.1.1 - CSV Injection
# Exploit Title: MyBB Like Plugin 3.0.0 - Cross-Site Scripting
# Exploit Title: MyBB Thank You/Like Plugin 3.0.0 - Cross-Site Scripting