WordPress Plugin Slider by Soliloquy 2.6.2 – ‘title’ Stored Cross Site Scripting (XSS) (Authenticated)
# Exploit Title: WordPress Plugin Slider by Soliloquy 2.6.2 - 'title' Stored Cross Site Scripting (XSS) (Authenticated)
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: WordPress Plugin Slider by Soliloquy 2.6.2 - 'title' Stored Cross Site Scripting (XSS) (Authenticated)
# Exploit Title: WordPress Plugin All-in-One Video Gallery plugin 2.4.9 - Local File Inclusion (LFI)
# Exploit Title: Online Magazine Management System 1.0 - SQLi Authentication Bypass
# Exploit Title: Online Pre-owned/Used Car Showroom Management System 1.0 - SQLi Authentication Bypass
# Exploit Title: Online Enrollment Management System in PHP and PayPal 1.0 - 'U_NAME' Stored Cross-Site Scripting
# Exploit Title: Laundry Booking Management System 1.0 - Remote Code Execution (RCE)
# Exploit Title: opencart 3.0.3.8 - Sessjion Injection
# Exploit Title: orangescrum 1.8.0 - 'Multiple' Cross-Site Scripting (XSS) (Authenticated)
# Exploit Title: orangescrum 1.8.0 - 'Multiple' SQL Injection (Authenticated)
# Exploit Title: orangescrum 1.8.0 - Privilege escalation (Authenticated)
# Exploit Title: Bagisto 1.3.3 - Client-Side Template Injection
# Exploit Title: CMSimple 5.4 - Local file inclusion (LFI) to Remote code execution (RCE) (Authenticated)
# Exploit Title: FLEX 1085 Web 1.6.0 - HTML Injection
# Exploit Title: Bus Pass Management System 1.0 - 'Search' SQL injection
# Exploit Title: Webrun 3.6.0.42 - 'P_0' SQL Injection
# Exploit Title: Wordpress Plugin WP Guppy 1.1 - WP-JSON API Sensitive Information Disclosure
# Exploit Title: Aimeos Laravel ecommerce platform 2021.10 LTS - 'sort' SQL injection
# Exploit Title: Wordpress Plugin Smart Product Review 1.0.4 - Arbitrary File Upload
# Exploit Title: GitLab 13.10.2 - Remote Code Execution (RCE) (Unauthenticated)
# Exploit Title: Quick.CMS 6.7 - Cross Site request forgery (CSRF) to Cross-site Scripting (XSS) (Authenticated)
# Exploit Title: Bludit 3.13.1 - 'username' Cross Site Scripting (XSS)
# Exploit Title: CMDBuild 3.3.2 - 'Multiple' Cross Site Scripting (XSS)
# Exploit Title: Online Learning System 2.0 - Remote Code Execution (RCE)
# Exploit Title: PHP Laravel 8.70.1 - Cross Site Scripting (XSS) to Cross Site Request Forgery (CSRF)
# Exploit Title: WordPress Plugin Contact Form to Email 1.3.24 - Stored Cross Site Scripting (XSS) (Authenticated)
# Exploit Title: Fuel CMS 1.4.13 - 'col' Blind SQL Injection (Authenticated)
# Exploit Title: Simple Subscription Website 1.0 - SQLi Authentication Bypass
# Exploit Title: KONGA 0.14.9 - Privilege Escalation
# Exploit Title: WordPress Plugin WPSchoolPress 2.1.16 - 'Multiple' Cross Site Scripting (XSS)
# Exploit Title: Mumara Classic 2.93 - 'license' SQL Injection (Unauthenticated)
# Exploit Title: WordPress Plugin AccessPress Social Icons 1.8.2 - 'icon title' Stored Cross-Site Scripting (XSS)
# Exploit Title: WordPress Plugin WP Symposium Pro 2021.10 - 'wps_admin_forum_add_name' Stored Cross-Site Scripting (...
# Exploit Title: FormaLMS 2.4.4 - Authentication Bypass
# Exploit Title: Apache HTTP Server 2.4.50 - Remote Code Execution (RCE) (3)
# Exploit Title: YeaLink SIP-TXXXP 53.84.0.15 - 'cmd' Command Injection (Authenticated)
# Exploit Title: Employee and Visitor Gate Pass Logging System 1.0 - 'name' Stored Cross-Site Scripting (XSS)
# Exploit Title: Employee Daily Task Management System 1.0 - 'Name' Stored Cross-Site Scripting (XSS)
# Exploit Title: FusionPBX 4.5.29 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: WordPress Plugin Backup and Restore 1.0.3 - Arbitrary File Deletion
# Exploit Title: Froxlor 0.10.29.1 - SQL Injection (Authenticated)
# Exploit Title: Money Transfer Management System 1.0 - Authentication Bypass
# Exploit Title: Kmaleon 1.1.0.205 - 'tipocomb' SQL Injection (Authenticated)
# Exploit Title: Simple Client Management System 1.0 - 'multiple' Stored Cross-Site Scripting (XSS)
# Exploit Title: Simple Client Management System 1.0 - SQLi (Authentication Bypass)
# Exploit Title: ImportExportTools NG 10.0.4 - HTML Injection
# Exploit Title: Payment Terminal 3.1 - 'Multiple' Cross-Site Scripting (XSS)
# Exploit Title: Opencart 3 Extension TMD Vendor System - Blind SQL Injection
# Exploit Title: Ultimate POS 4.4 - 'name' Cross-Site Scripting (XSS)
# Exploit Title: Vanguard 2.1 - 'Search' Cross-Site Scripting (XSS)