Andrea Bocchetti
10 exploits
Active since Dec 2009
Super Forms <= 6.3.313 - Unauthenticated Arbitrary File Upload via 'data' Parameter (datauristring / value)
CVSS 9.8
mooSocial Store Plugin 2.6 SQL Injection via product parameter
CVSS 8.2
WordPress Plugin AAWP 3.16 Reflected XSS via tab Parameter
CVSS 5.4
Tolinet Agencia - 'id' SQL Injection
Sitemagic CMS - 'SMTpl' Directory Traversal
V-EVA Shopzilla Affiliate Script PHP - Cross-Site Scripting via search.php s Parameter
Nodesforum - '_nodesforum_node' SQL Injection
Joomla! Component Parcoauto - 'idVeicolo' SQL Injection
i-Net Solution Matrimonial Script 2.0.3 - 'alert.php' Cross-Site Scripting
Active Business Directory 2 - Cross-Site Scripting via searchadvance.asp search parameter