WordPress Plugin BBPress 2.5 – Unauthenticated Privilege Escalation
# Exploit Title: Wordpress Plugin BBPress 2.5 - Unauthenticated Privilege Escalation
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Wordpress Plugin BBPress 2.5 - Unauthenticated Privilege Escalation
# Exploit Title : Crystal Shard http-protection 0.2.0 - IP Spoofing Bypass
# Exploit Title: WordPress Plugin Multi-Scheduler 1.0.0 - Cross-Site Request Forgery (Delete User)
# Exploit Title: QNAP QTS and Photo Station 6.0.3 - Remote Command Execution
# Exploit Title: EyouCMS 1.4.6 - Persistent Cross-Site Scripting
# Exploit Title: Online-Exam-System 2015 - 'fid' SQL Injection
# Exploit Title: NOKIA VitalSuite SPM 2020 - 'UserName' SQL Injection
# Exploit Title: OXID eShop 6.3.4 - 'sorting' SQL Injection
# Exploit Title: Kuicms Php EE 2.0 - Persistent Cross-Site Scripting
# Exploit Title: osTicket 1.14.1 - 'Saved Search' Persistent Cross-Site Scripting
# Exploit Title: osTicket 1.14.1 - 'Ticket Queue' Persistent Cross-Site Scripting
# Exploit Title: LimeSurvey 4.1.11 - 'Permission Roles' Persistent Cross-Site Scripting
Exploit Title: Online Marriage Registration System 1.0 - Persistent Cross-Site Scripting
# Exploit Title: WordPress Plugin Drag and Drop File Upload Contact Form 1.3.3.2 - Remote Code Execution
# Exploit Title: Pi-hole 4.4.0 - Remote Code Execution (Authenticated)
# Exploit Title: Joomla! Plugin XCloner Backup 3.5.3 - Local File Inclusion (Authenticated)
# Exploit Title: Open-AudIT 3.3.0 - Reflective Cross-Site Scripting (Authenticated)
# Title: OpenEMR 5.0.1 - Remote Code Execution (1)
# Exploit Title: Online Discussion Forum Site 1.0 - Remote Code Execution
# Exploit Title: Victor CMS 1.0 - 'add_user' Persistent Cross-Site Scripting
# Exploit Title: Wordpress Plugin Form Maker 5.4.1 - 's' SQL Injection (Authenticated)
# Exploit Title: Gym Management System 1.0 - Unauthenticated Remote Code Execution
# Title: Dolibarr 11.0.3 - Persistent Cross-Site Scripting
# Exploit Title: OpenEDX platform Ironwood 2.5 - Remote Code Execution
# Exploit Title: PHPFusion 9.03.50 - Persistent Cross-Site Scripting
# Title: Composr CMS 10.0.30 - Persistent Cross-Site Scripting
# Exploit Title: forma.lms 5.6.40 - Cross-Site Request Forgery (Change Admin Email)
# Exploit Title: CraftCMS 3 vCard Plugin 1.0.0 - Remote Code Execution
# Exploit Title: Victor CMS 1.0 - Authenticated Arbitrary File Upload
# Exploit Title: NukeViet VMS 4.4.00 - Cross-Site Request Forgery (Change Admin Password)
# Exploit Title: Submitty 20.04.01 - Persistent Cross-Site Scripting
# Exploit Title: php-fusion 9.03.50 - 'ctype' SQL Injection
# Exploit Title: qdPM 9.1 - 'cfg[app_app_name]' Persistent Cross-Site Scripting
# Exploit Title: Victor CMS 1.0 - 'cat_id' SQL Injection
# Exploit Title: Victor CMS 1.0 - 'comment_author' Persistent Cross-Site Scripting
# Exploit Title: Online Healthcare management system 1.0 - Authentication Bypass
# Exploit Title: Online Healthcare Patient Record Management System 1.0 - Authentication Bypass
# Exploit Title: online Chatting System 1.0 - 'id' SQL Injection
# Exploit Title: Monstra CMS 3.0.4 - Authenticated Arbitrary File Upload
# Exploit Title: forma.lms The E-Learning Suite 2.3.0.2 - Persistent Cross-Site Scripting
# Exploit Title: Oracle Hospitality RES 3700 5.7 - Remote Code Execution
# Exploit Title: Online Examination System 1.0 - 'eid' SQL Injection
# Exploit Title: Wordpress Plugin Ajax Load More 5.3.1 - '#1' Authenticated SQL Injection
# Exploit Title: Mikrotik Router Monitoring System 1.2.3 - 'community' SQL Injection
# Exploit Title: ManageEngine Service Desk 10.0 - Cross-Site Scripting
# Exploit Title: vBulletin 5.6.1 - 'nodeId' SQL Injection
# Exploit Title: E-Commerce System 1.0 - Unauthenticated Remote Code Execution
# Exploit Title: Netlink XPON 1GE WiFi V2801RGW - Remote Command Execution
# Exploit Title: Complaint Management System 1.0 - 'username' SQL Injection
# Exploit Title: Sellacious eCommerce 4.6 - Persistent Cross-Site Scripting