PZ Frontend Manager WordPress Plugin 1.0.5 – Cross Site Request Forgery (CSRF)
# Exploit Title: PZ Frontend Manager WordPress Plugin 1.0.5 - Cross Site Request Forgery (CSRF)
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: PZ Frontend Manager WordPress Plugin 1.0.5 - Cross Site Request Forgery (CSRF)
# Exploit Title: ChurchCRM 5.9.1 - SQL Injection
# Exploit Title: ResidenceCMS 2.10.1 - Stored Cross-Site Scripting (XSS)
# Exploit Title: Apache HugeGraph Server 1.2.0 - Remote Code Execution (RCE)
# Exploit Title: ManageEngine ADManager Plus Build < 7210 Elevation of
# Exploit Title: Artica Proxy 4.50 - Remote Code Execution (RCE)
# Exploit Title: DocsGPT 0.12.0 - Remote Code Execution
# Exploit Title: Intelight X-1L Traffic controller Maxtime 1.9.6 - Remote Code Execution (RCE)
# Exploit Title: Information Disclosure in GeoVision GV-ASManager
# Exploit Title: jQuery Prototype Pollution & XSS Exploit (CVE-2019-11358 & CVE-2020-7656)
# Exploit Title: Jasmin Ransomware - (Authenticated) Arbitrary File Download
# Exploit Title: UNA CMS
# Exploit Title: Nagiosxi authenticated Remote Code Execution
# Exploit Title: WordPress User Registration & Membership Plugin
# Exploit Title: XWiki Platform - Remote Code Execution
# Exploit Title: YesWiki < 4.5.2 - Unauthenticated Path Traversal
# Exploit Title: Apache Tomcat Path Equivalence - Remote Code Execution
# Exploit Title: WBCE CMS
# Exploit Title: WordPress Backup and Staging Plugin ≤ 1.21.16 - Arbitrary File Upload to RCE
# Exploit Title : Watcharr 1.43.0 - Remote Code Execution (RCE)
# Exploit Title: Palo Alto Networks Expedition 1.2.90.1 - Admin Account Takeover
# Exploit Title: DataEase 2.4.0 - Database Configuration Information Exposure
# Exploit Title: WordPress Plugin Royal Elementor Addons
# Exploit Title: Exclusive Addons for Elementor ≤ 2.6.9 - Authenticated Stored Cross-Site Scripting (XSS)
# Exploit Title: Kubio AI Page Builder
# Exploit Title: Next.js Middleware Bypass Vulnerability (CVE-2025-29927)
# Exploit Title : IBM Security Verify Access 10.0.0 - Open Redirect during OAuth Flow
# Exploit Title: AppSmith 1.47 - Remote Code Execution (RCE)
# Exploit Title: Stored XSS Vulnerability in Nagios Log Server (Privilege Escalation to Admin)
# Exploit Title: Webmin Usermin 2.100 - Username Enumeration
# Exploit Title : ABB Cylon Aspect 3.07.01 - Hard-coded Default Credentials
# Exploit Title : ABB Cylon Aspect 3.07.02 - File Disclosure
# Exploit Title : ABB Cylon Aspect 3.08.01 - Arbitrary File Delete
# Exploit Title : ABB Cylon Aspect 3.08.01 - Remote Code Execution (RCE)
# Exploit Title: Elaine's Realtime CRM Automation 6.18.17 - Reflected XSS
# Exploit Title: CVE-2023-48292 Remote Code Execution Exploit
# Exploit Title: Progress Telerik Report Server 2024 Q1 (10.0.24.305) - Authentication Bypass
# Exploit Title: Rejetto HTTP File Server 2.3m - Remote Code Execution (RCE)
# Exploit Title: Sonatype Nexus Repository 3.53.0-01 - Path Traversal
# Exploit Title: CodeCanyon RISE CRM 3.7.0 - SQL Injection
# Exploit Title: Litespeed Cache 6.5.0.1 - Authentication Bypass
# Exploit Title: X2CRM 8.5 - Stored Cross-Site Scripting (XSS)
# Exploit Title: KubeSphere 3.4.0 - Insecure Direct Object Reference (IDOR)
# Exploit Title: MoziloCMS 3.0 - Remote Code Execution (RCE)
# Exploit Title: TeamPass SQL Injection
# Exploit Title: Jasmin Ransomware SQL Injection Login Bypass
# Exploit Title: FluxBB 1.5.11 Stored xss
# Exploit Title: JUX Real Estate 3.4.0 - SQL Injection
# Exploit Title: Gitea 1.24.0 - HTML Injection
Exploit Title: TranzAxis 3.2.41.10.26 - Stored Cross-Site Scripting (XSS) (Authenticated)