WordPress Plugin Recent Backups 0.7 – Arbitrary File Download
Title: Remote file download vulnerability in recent-backups v0.7 wordpress plugin
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
Title: Remote file download vulnerability in recent-backups v0.7 wordpress plugin
Title: Remote file download vulnerability in wptf-image-gallery v1.03
# ( In The Name Of ALLAH )
# Exploit Title: WordPress Video Gallery 2.7 SQL Injection
Job Manager Persistent XSS
Microweber v1.0.3 File Upload Filter Bypass Remote PHP Code Execution
Microweber v1.0.3 Stored XSS And CSRF Add Admin Exploit
###########################################################
# Exploit Title: PHP News Script 4.0.0 Sql Injection
#------------------------------------------------------------------------------------------#
# Exploit Title: Tendoo CMS Stored And Reflected Xss Vulnerability
# Exploit Title: [JoomShopping Blind Sql injection]
# Title: 2Moons - Multiple Vulnerabilities
# Exploit Title: CSRF Remote Backdoor Shell
# Exploit Title: Remote Command Execution
See also: http://www.modzero.ch/advisories/MZ-15-02-Xceedium-Xsuite.txt
Advisory ID: HTB23267
# Title: Cross-Site Request Forgery & SQL Injection Vulnerabilities in Unite Gallery Lite Wordpress Plugin v1.4.6
XPCOM Race Condition
# phpVibe < 4.20 Stored XSS
# WordPress Download Manager Free 2.7.94 & Pro 4 Authenticated Stored XSS
# Joomla docman Component 'com_docman' Full Path Disclosure(FPD) & Local File Disclosure/Include(LFD/LFI)
SquirrelMail Arbitrary Variable Overwrite
-----BEGIN PGP SIGNED MESSAGE-----
SOPlanning - Simple Online Planning Tool multiple vulnerabilities
# Title: Cross-Site Request Forgery, Cross-Site Scripting and SQL Injection
Vulnerability: SQL Injection, Reflected XSS, Path Traversal
Title: Remote file download vulnerability in Wordpress Plugin wp-swimteam v1.44.10777
ArticleFR 3.0.6 CSRF Add Admin Exploit
## In The Name Of ALLAH ##
## In The Name Of ALLAH ##
# Exploit Title: FreiChat 9.6 SQL Injection
# Exploit Title: CSRF, Unrestricted File Upload, Privilege escalation & XSS
# Exploit Title: WordPress cp-multi-view-calendar.1.1.7 [Unauthenticated SQL injection vulnerabilities]
# Exploit Title: WordPress CP Image Store with Slideshow 1.0.5 [Arbitrary file download vulnerability]
Title: SQL Injection in easy2map wordpress plugin v1.24
Title: Remote file download vulnerability in wordpress plugin wp-ecommerce-shop-styling v2.5
Merethis Centreon - Unauthenticated blind SQLi and Authenticated Remote Command Execution
# Exploit Title: CSRF & XSS
+---------------------------------------------------------------------------+
# Exploit Title: Wordpress S3Bubble Cloud Video With Adverts & Analytics - Arbitrary File Download
CuteNews 2.0.3 Remote File Upload Vulnerability
PHPXMLRPC Remote Code Execution
# Exploit Title: Albo Pretorio Online 3.2 Multiple Vulnerabilities
PEAR XML_RPC Remote Code Execution
# Exploit Title: Fiyo CMS multiple SQL vulnerability
[+] Credits: John Page ( hyp3rlinx )