LiquidWorm
790 exploits
Active since Jun 2006
MTP Guestbook 1.0 - Multiple Cross-Site Scripting Vulnerabilities
MTP Poll 1.0 - Multiple Cross-Site Scripting Vulnerabilities
Lunar CMS 3.3 - Remote Command Execution
Manx 1.0.1 - '/admin/tiny_mce/plugins/ajaxfilemanager/ajax_get_file_listing.php' Multiple Cross-Site Scripting Vulnerabilities
MantisBT < 1.2.4 - Information Disclosure via Invalid db_type Parameter
Manx 1.0.1 - '/admin/tiny_mce/plugins/ajaxfilemanager_OLD/ajax_get_file_listing.php' Multiple Cross-Site Scripting Vulnerabilities
Manx 1.0.1 - '/admin/admin_pages.php?Filename' Traversal Arbitrary File Access
Manx 1.0.1 - '/admin/admin_blocks.php?Filename' Traversal Arbitrary File Access
Microweber 1.0.3 - Arbitrary File Upload / Filter Bypass / PHP Remote Code Execution
MantisBT < 1.2.4 - Remote Code Execution via db_type Parameter in admin/upgrade_unattended.php
Microweber 1.0.3 - Persistent Cross-Site Scripting / Cross-Site Request Forgery (Add Admin)
MG2 0.5.1 - Multiple Cross-Site Scripting Vulnerabilities
Lunar CMS < 3.3 - Cross-Site Request Forgery
Kemana Directory 1.5.6 - kemana_admin_passwd Cookie User Password Hash Disclosure
Kemana Directory 1.5.6 - Remote Code Execution
Kemana Directory 1.5.6 - 'task.php' Local File Inclusion
KindEditor - 'name' Cross-Site Scripting
Kemana Directory 1.5.6 - 'qvc_init()' Cookie Poisoning CAPTCHA Bypass
Kemana Directory 1.5.6 - Database Backup Disclosure
LimeSurvey 2.00+ (build 131107) - Multiple Vulnerabilities
ImpressPages CMS 3.6 - Arbitrary File Deletion
InfraPower PPS-02-S Q213V1 - Insecure Direct Object Reference
InfraPower PPS-02-S Q213V1 - Cross-Site Request Forgery
iManager Plugin 1.2.8 - 'd' Arbitrary File Deletion
InfraPower PPS-02-S Q213V1 - Authentication Bypass