XOOPS < 2.0.11 - Multiple Vulnerabilities
XOOPS Multiple Vulnerabilities
php 相关平台内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
XOOPS Multiple Vulnerabilities
==========================
# Exploit Title: Koha Open Source ILS - Multiple XSS and XSRF Vulnerabilities
# Exploit Title: Koha Open Source ILS - Path Traversal in STAFF client
# Exploit Title: Koha Open Source ILS - Unauthenticated SQL Injection in OPAC
Advisory ID: HTB23261
# Exploit Title: Joomla Simple Image Upload - Arbitrary File Upload
# Exploit Title: Genixcms register.php multiple SQL vuln
# Exploit Title: WordPress: wordpress huge-it-slider 2.7.5 & Persistent JS-HTML Code injection, Arbitrary slider dele...
# Exploit Title: Persistent XSS
# Exploit Title: BlackCat CMS v1.1.1 Arbitrary File Download Vulnerability
Advisory: E-Detective Lawful Interception System
Advisory: SQL Injection in TYPO3 Extension Akronymmanager
# Vulnerability type: Cross-site Request Forgery
| Exploit Title: Milw0rm Clone Script v1.0 (Auth Bypass) SQL Injection Vulnerability |
Title: Remote file upload vulnerability in aviary-image-editor-add-on-for-gravity-forms v3.0beta Wordpress plugin
Title: Path Traversal vulnerability in Wordpress plugin se-html5-album-audio-player v1.1.0
# Exploit Title: CSRF, Persistent XSS & LFI
# Exploit Title: ClickHeat
# Title: CVE-2015-4010 - Cross-site Request Forgery & Cross-site Scripting in Encrypted
# Exploit Title: AnimaGallery 2.6 (theme and lang cookie parametre) Local File Include Vulnerability
Advisory ID: HTB23260
# Exploit Title: FiverrScript CSRF Vulnerability (add New admin)
# Exploit Title: Authentication Bypass in Pandora FMS
# Exploit Title: Wordpress History Collection
# Exploit Title: Paypal Currency Converter Basic For Woocommerce File Read
# Exploit Title: Wordpress Plugin RobotCPA V5 - Local File Include
| Exploit Title: Milw0rm Clone Script v1.0 - (time based) SQLi |
=========================================================
######################################################################################
# Exploit Title: wp-imagezoom Remote Image Upload
source: https://www.securityfocus.com/bid/53790/info
# Exploit Title: Wordpress Really Simple Guest Post File Include
# Exploit Title: CVE-2015-4153 - WordPress zM Ajax Login & Register
# Exploit Title: CSRF & Persistent XSS
###################################################################################################
###################################################################################################
TCPDF library Universal POI Payload to Arbitrary File Deletion
# Exploit Title: WordPress Free Counter Plugin [Stored XSS]
# Exploit Title: Wordpess Simple Photo Gallery Blind SQL Injection
# Exploit Title: Wordpress church_admin Stored XSS
# Exploit Title: Wordpress MailChimp Subscribe Forms Remote Code Execution
# Title: SQLi vulnerabilities in WordPress plugin "GigPress"
# Title: Multiple vulnerabilities in WordPress plugin "WordPress Landing Pages"
# Title: Multiple vulnerabilities in WordPress plugin "NewStatPress"
######################
=======================================================================
Forma LMS 1.3 Multiple SQL Injections
# Exploit Title: WordPress WP Membership plugin [Multiple Vulnerabilities]
# Exploit Title: SQLi in FeedWordPress WordPress plugin