dwisiswant0
50 exploits
Active since Mar 2018
Crawl4AI < 0.8.0 - Unauthenticated Local File Inclusion via Docker API Endpoints
Thymeleaf: Improper recognition of unauthorized syntax patterns in sandboxed Thymeleaf expressions
Langflow: Path Traversal in Langflow Knowledge Bases API
Granian: Unauthenticated DoS via WebSocket subprotocol header panic
Grav: Low-privileged API users can create super-admin accounts via blueprint-upload
Scramble: Remote code execution via evaluation of user-controlled input in validation rules
Lemur: LDAP Filter Injection enables post-authentication privilege escalation
react-server-dom-webpack 19.0.0-19.0.5, 19.1.0-19.1.6, 19.2.0-19.2.5 - DoS via Crafted HTTP Requests
Next.js: Middleware / Proxy redirects can be cache-poisoned
CVSS 3.7
Next.js: Middleware / Proxy bypass in Pages Router applications using i18n
CVSS 7.5
Next.js: Middleware / Proxy bypass through dynamic route parameter injection
CVSS 8.1
Next.js: Middleware / Proxy bypass in App Router applications via segment-prefetch routes
CVSS 7.5
Next.js: Denial of Service via connection exhaustion in applications using Cache Components
CVSS 7.5
Next.js: Cross-site scripting in beforeInteractive scripts with untrusted input
CVSS 6.1
Next.js: Cross-site scripting in App Router applications using CSP nonces
CVSS 4.7
Next.js: Cache poisoning via collisions in React Server Component cache-busting
CVSS 3.7
Next.js: Cross-site scripting in App Router applications using CSP nonces
CVSS 4.7
Next.js: Middleware / Proxy redirects can be cache-poisoned
CVSS 3.7
Next.js: Middleware / Proxy bypass in Pages Router applications using i18n
CVSS 7.5
Next.js: Middleware / Proxy bypass through dynamic route parameter injection
CVSS 8.1
Next.js: Middleware / Proxy bypass in App Router applications via segment-prefetch routes
CVSS 7.5
Next.js: Denial of Service via connection exhaustion in applications using Cache Components
CVSS 7.5
Next.js: Cross-site scripting in beforeInteractive scripts with untrusted input
CVSS 6.1
Next.js: Cache poisoning via collisions in React Server Component cache-busting
CVSS 3.7
Redis < 6.2.20, 8.2.1-8.2.2 - Authenticated Use-After-Free via Lua Script Garbage Collector Manipulation
CVSS 9.9