Humhub 0.10.0-rc.1 – Multiple Persistent Cross-Site Scripting Vulnerabilities
# Exploit Title: Humhub
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Humhub
# Exploit Title: Humhub
#!/usr/bin/perl -w
# Exploit Title: WP Symposium 14.10 SQL Injection
######################
# Exploit Title: Free Article Submissions SQL Injection Vulnerability
##############################################################################
IceHrm name = $saveFileName;
Vulnerability title: SQL Injection in PBBoard CMS
# Exploit Title: Advertise With Pleasure! (AWP)
Product: Wireless N ADSL 2/2+ Modem Router
>> Arbitrary file download in ManageEngine Netflow Analyzer and IT360
# Exploit Title: Wordpress CodeArt Google MP3 Player plugin - File
# Exploit Title: Cart66 Lite WordPress Ecommerce 1.5.1.17 Blind SQL Injection
Exploit Title : Google Document Embedder 2.5.16 mysql_real_escpae_string bypass SQL Injection
Advisory: Remote Code Execution in TYPO3 Extension ke_dompdf
Advisory: EntryPass N5200 Credentials Disclosure
# Exploit Title: Nextend Facebook Connect 1.4.59 XSS
# Exploit Title: SQL Buddy Remote Code Execution
#!/usr/bin/python
Exploit Title: Prolink PRN2001 Multiple Vulnerabilities
# Exploit Title: Multiple Vulnerability xEpan 1.0.4
Advisory ID: HTB23240
|#||#||#||#||#||#||#||#||#||#||#||#||#||#||#||#||#||#||#||#||#||#||#||#||#|
#!/usr/bin/env ruby
# Exploit Title: Google Doc Embedder 2.5.14 SQL Injection
# Exploit Title: crea8social 1.3 Stored XSS Vulnerability
#!/usr/bin/python
# Exploit Title: WordPress Download Manager 2.7.2 Privilege Escalation
Core Security - Corelabs Advisory
# Exploit Title: DukaPress 2.5.2 Path Traversal
# Title : RobotStats v1.0 (robot param) SQL Injection Vulnerability
#!/usr/bin/python
######################
Netgear Wireless Router WNR500 Parameter Traversal Arbitrary File Access Exploit
# Vulnerability title: Code Injection in Wordpress CM Download Manager plugin 2.0.0
# Exploit Title: MyBB unset_globals($_POST);
#!/usr/bin/env python
Vulnerability title: Multi SQL Injection in SP Client Document Manager plugin
# Exploit Title: Paid Memberships Pro 1.7.14.2 Path Traversal
=============================================
=============================================
About the software
Document Title:
# Exploit Title: PHPFox XSS AdminCP