Chocapikk
111 exploits
Active since Apr 2017
WWBN AVideo 12.4-14.2 - Remote Code Execution via systemRootPath Parameter
CVSS 9.8
Adobe Commerce and Magento - XML External Entity Injection to Code Execution
CVSS 9.8
CWP login.php Unauthenticated RCE
CVSS 9.8
Atlassian Bitbucket Server/Data Center <7.6.17/<7.17.10/<7.21.4/<8....
CVSS 8.8
FreeSWITCH <1.10.1 - Info Disclosure
CVSS 9.8
OpenCATS PHP Code Injection via installer AJAX endpoint
CVSS 8.1
Windmill < 1.615.0 Operator Role Missing Authorization Checks RCE
CVSS 8.8
Windmill < 1.603.3 File Ownership Handling SQLi RCE
CVSS 9.9
openDCIM 23.04 - Privilege Escalation
CVSS 8.8
openDCIM < 23.04 - Authenticated SQL Injection via Config::UpdateParameter
CVSS 8.8
openDCIM < 23.04 - OS Command Injection via fac_Config.dot Parameter
CVSS 9.8