imbas007
20 exploits
Active since Aug 2022
Tomcat Partial PUT Java Deserialization
Rejected
1 stars
Redis < 6.2.20, 8.2.1-8.2.2 - Authenticated Use-After-Free via Lua Script Garbage Collector Manipulation
Microsoft SharePoint Server - Code Injection
React Server Components <19.2.0 - RCE
Fortinet FortiWeb - SQL Injection
Langflow AI - Unauthenticated Remote Code Execution
SolarWinds Web Help Desk < 2026.1 - Authentication Bypass
Vite - Arbitrary File Read
FortiOS/FortiProxy SSL-VPN Heap-based Buffer Overflow
Webpros cPanel - Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')
CodeIgniter: Uploaded file extension validation bypass in is_image and mime_in rules
CVSS 9.8
F5 NGINX Plus - NGINX Map Directive and Regex Matching Vulnerability
CVSS 8.1
Oracle WebLogic Server 12.2.1.4.0/14.1.1.0.0/14.1.2.0.0/15.1.1.0.0 - Authenticated Remote Code Execution via SAML
CVSS 9.9
ColdFusion | Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') (CWE-22)
CVSS 10.0
cPanel and WHM Authentication Bypass via Login Flow
CVSS 9.8
Fortinet FortiWeb <7.6.3 - Privilege Escalation
CVSS 8.1
Grafana < 10.4.18 - XSS
CVSS 7.6
XWiki Platform - SQL Injection
CVSS 9.8
Atlassian Bitbucket Server/Data Center <7.6.17/<7.17.10/<7.21.4/<8....
CVSS 8.8