Extensive VC Addons for WPBakery page builder 1.9.0 – Remote Code Execution (RCE)
# Exploit Title: Extensive VC Addons for WPBakery page builder < 1.9.1 - Unauthenticated RCE
webapps 相关类别内容索引。Exploit Database / Exploits for Penetration Testers, Researchers, and Ethical Hackers。聚合漏洞利用代码、PoC 与研究资料。
# Exploit Title: Extensive VC Addons for WPBakery page builder < 1.9.1 - Unauthenticated RCE
# Exploit Title: Loaded Commerce 6.6 Client-Side Template Injection(CSTI)
# Exploit Title: Chamilo LMS 1.11.24 - Remote Code Execution (RCE)
# Exploit Title: SOPlanning 1.52.01 (Simple Online Planning Tool) - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: reNgine 2.2.0 - Command Injection (Authenticated)
# Exploit Title: openSIS 9.1 - SQLi (Authenticated)
# Exploit Title: dizqueTV 1.5.3 - Remote Code Execution (RCE)
# Exploit Title: Stored XSS in NoteMark
# Exploit Title: Stored XSS in Gitea
# Exploit Title: Invesalius 3.1 - Remote Code Execution (RCE)
# Exploit Title: Remote Command Execution | Aurba 501
# Exploit Title: HughesNet HT2000W Satellite Modem (Arcadyan httpd 1.0) - Password Reset
Elber Wayber Analog/Digital Audio STL 4.00 Device Config
Elber Wayber Analog/Digital Audio STL 4.00 Authentication Bypass
Elber ESE DVB-S/S2 Satellite Receiver 1.5.x Device Config
Elber ESE DVB-S/S2 Satellite Receiver 1.5.x Authentication Bypass
# Exploit Title: Stored XSS Vulnerability via File Name
# Exploit Title: Stored XSS in Calibre-web
# Exploit Title: Devika v1 - Path Traversal via 'snapshot_path' Parameter
# Exploit Title: Ivanti vADC 9.9 - Authentication Bypass
# Exploit Title: xhibiter nft marketplace SQLI
# Exploit Title: Azon Dominator - Affiliate Marketing Script - SQL Injection
# Exploit Title: Stored XSS in Microweber
# Exploit Title: Customer Support System 1.0 - (XSS) Cross-Site
# Exploit Title: Automad 2.0.0-alpha.4 - Stored Cross-Site Scripting (XSS)
# Exploit Title: SolarWinds Platform 2024.1 SR1 - Race Condition
# Exploit Title: Flatboard 3.2 - Stored Cross-Site Scripting (XSS) (Authenticated)
# Exploit Title: Poultry Farm Management System v1.0 - Remote Code Execution (RCE)
# Exploit Title: SQL Injection Vulnerability in Boelter Blue System Management (version 1.3)
# Exploit Title: WP-UserOnline 2.88.0 - Stored Cross Site Scripting (XSS) (Authenticated)
# Exploit Title: PHP Windows Remote Code Execution (Unauthenticated)
# Exploit Title: Life Insurance Management System- SQL injection vulnerability.
# Exploit Title: Persistent XSS in XMB 1.9.12.06
# Exploit Title: Persistent XSS in Carbon Forum 5.9.0 (Stored)
# Exploit Title: Life Insurance Management Stored System- cross-site scripting (XSS)
# Exploit Title: appRain CMF 4.0.5 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: CMSimple 5.15 - Remote Command Execution
# Exploit Title: WBCE CMS v1.6.2 - Remote Code Execution (RCE)
# Exploit Title: Monstra CMS 3.0.4 - Remote Code Execution (RCE)
# Exploit Title: Dotclear 2.29 - Remote Code Execution (RCE)
# Exploit Title: Serendipity 2.5.0 - Remote Code Execution (RCE)
# Exploit Title: Sitefinity 15.0 - Cross-Site Scripting (XSS)
# Exploit Title: FreePBX 16 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: Akaunting 3.1.8 - Server-Side Template Injection (SSTI)
# Exploit Title: Check Point Security Gateway - Information Disclosure (Unauthenticated)
#!/usr/bin/env python
# Exploit Title: changedetection
# Exploit Title : ElkArte Forum 1.1.9 - Remote Code Execution (RCE) (Authenticated)
# Exploit Title: iMLog < 1.307 - Persistent Cross Site Scripting (XSS)
Exploit Title: BWL Advanced FAQ Manager 2.0.3 - Authenticated SQL Injection