HermesNA-1
200 exploits
Active since Jun 2026
DVP80ES3 Improper Enforcement of Message Integrity During Transmission in a Communication Channel vulnerability
DVP80ES3 Improperly Implemented Security Check for Standard vulnerability
1 stars
DTMSoft - Deserialization of Untrusted Data Vulnerability
1 stars
AS228T - Authentication Bypass Vulnerability
Sssd: use-after-free crash in sssd' 'sssd_pam' process
LearnPress <= 4.4.0 - Authenticated (Contributor+) Stored Cross-Site Scripting via 'class_wrapper_form' Shortcode Attribute
VikBooking Hotel Booking Engine & PMS <= 1.8.12 - Reflected Cross-Site Scripting via 'layoutstyle' Parameter
DVP-12SE Exposure of Sensitive Information Vulnerability
1 stars
DVP-12SE Missing Authentication and Unauthorized Write access Vulnerability
1 stars
Kadence Blocks — Page Builder Toolkit For Gutenberg Editor < 3.7.7 - Authorization Bypass
Kadence Blocks <= 3.7.7 - Authenticated Insecure Direct Object Reference
Video Gallery <= 4.0.3 - Authenticated (Subscriber+) Arbitrary Function Call via 'path' Parameter
WP Google Review Slider <= 18.1 - Reflected Cross-Site Scripting via 'place' Parameter
Juliangruber Brace-expansion < 5.0.6 - Uncontrolled Resource Consumption
1 stars
LatePoint <= 5.6.3 - Authenticated (Custom+) Privilege Escalation to Administrator via 'order[customer_id]' Parameter
GiveWP <= 4.16.0 - Authenticated (Author+) Stored Cross-Site Scripting via 'block_id' Shortcode Attribute
Foreman: ssrf to cloud metada service through unvalidated test_url parameters in foreman config
Eclipse Open Vsx < 1.0.2 - Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
Tutor LMS <= 3.9.13 - Authenticated (Author+) Stored Cross-Site Scripting via Lesson Attachment Title
MotoPress Appointment Booking <= 2.4.5 - Authenticated (Staff+) SQL Injection via 's' Parameter
PostgreSQL Anonymizer: Unrestricted function can leak the secret salt
Visualizer <= 4.0.3 - Unauthenticated Chart Data Export via REST Endpoint
NetScaler - Denial of Service via Malformed HTTP/2 Requests
WPBot <= 8.4.9 - Unauthenticated Stored Cross-Site Scripting via 'conversation' Parameter
Open Asset Import Library Assimp Model File SceneCombiner.cpp Copy heap-based overflow