Nxploited
165 exploits
Active since Nov 2023
Realtyna Organic IDX plugin + WPL Real Estate < 5.3.0 - Unauthenticated Arbitrary File Upload to Remote Code Execution
CVSS 9.8
DbGate: Unauthenticated Remote Code Execution via JSON Script Runner
CVSS 10.0
SAML Single Sign On <= 5.4.4 - Unauthenticated Authentication Bypass via SAMLResponse Parameter
CVSS 9.8
WPForms Pro <= 1.10.1.1 - Unauthenticated Arbitrary File Write via Chunked Upload Init/Finalize Ordering
CVSS 8.1
WordPress User Registration & Membership Plugin <=5.1.2 - Privilege Escalation
CVSS 9.8
Invoice Generator <= 1.0.0 - Unauthenticated Account Takeover via Weak Password Reset Validation via 'reset_user_id' Parameter
CVSS 9.8
SignUp & SignIn <= 1.0.0 - Unauthenticated Privilege Escalation via Weak Password Reset Validation via 'reset_activation_code' Leading to Account Takeover
CVSS 9.8
Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability
CVSS 10.0
WordPress Woocommerce Wholesale Lead Capture plugin <= 2.0.3.1 - Arbitrary File Upload vulnerability
CVSS 9.0
Sneeit Framework <= 8.3 - Unauthenticated Remote Code Execution via sneeit_articles_pagination_callback
CVSS 9.8
LA-Studio Element Kit - Privilege Escalation
CVSS 9.8
RegistrationMagic <6.0.7.1 - Privilege Escalation
CVSS 9.8
Academy LMS - WordPress LMS Plugin <3.5.0 - Privilege Escalation
CVSS 9.8
garidium g-FFL Checkout <2.1.0 - Unrestricted File Upload
CVSS 10.0
Masteriyo LMS <= 2.1.6 - Missing Authorization to Authenticated (Student+) Privilege Escalation to Administrator
CVSS 8.8
Frontend Admin by DynamiApps <3.28.20 - Info Disclosure
CVSS 9.8
Demo Importer Plus <2.0.8 - Privilege Escalation
CVSS 8.8
User Profile Builder <3.15.2 - Info Disclosure
CVSS 9.8
User Registration & Membership <= 4.1.1 - Unauthenticated Privilege Escalation
CVSS 8.1
Webkul Medical Prescription Attachment Plugin <1.2.3 - RCE
CVSS 10.0
quantumcloud Simple Link Directory <14.8.1 - Auth Bypass
CVSS 9.8
Simple Business Directory Pro - Privilege Escalation
CVSS 9.8
WordPress User Registration & Membership Plugin <=5.1.2 - Privilege Escalation
CVSS 9.8
YayMail WooCommerce Email Customizer <=4.3.2 - Privilege Escalation
CVSS 7.2
WordPress Woocommerce Wholesale Lead Capture plugin <= 2.0.3.1 - Privilege Escalation vulnerability
CVSS 9.8