Vulnerability & Exploit Database

This is the list of vulnerabilities you can detect with Pentest-Tools.com and the exploits currently available in the platform.

We detect more than 17.364 vulnerabilities with multiple tools (Network Scanner, Website Scanner, Wordpress Scanner, and more) and we also have 195 exploit modules in Sniper to validate the risk level of critical CVEs.

Display

Displaying 1 - 25 results out of 17.364

Pentest-Tools.com Vulnerabilities
Name
Detectable with
Detection added
CVSSv3
EPSS Score
EPSS Percentile
Exploitable
with Sniper
ClipBucket v5 <= 5.5.2 - Unauthenticated Blind SQL InjectionNetwork Scanner

Critical(9.8)

0.010.33No
WGDashboard < 4.3.2 - Unauthenticated File ReadNetwork Scanner

Critical(9.8)

0.010.37No
WeGIA < 3.6.5 - Unauthenticated Authentication Bypass via extract (CVE-2026-28411)Network Scanner

Critical(9.8)

0.010.47No
Nacos 3.x - Unauthenticated Admin TakeoverNetwork Scanner

Critical

N/A
N/A
No
Nginx UI <= 2.3.7 - Unauthenticated Installer ExposureNetwork Scanner

High(8.1)

0.010.28No
Krayin CRM < 2.2.1 - Installer Authentication BypassNetwork Scanner

Critical(9.8)

0.030.84No
ElementsKit Lite <3.7.9 - Unauthenticated Mailchimp ProxyNetwork Scanner

Critical(10)

0.010.58No
Shield Security <= 21.0.8 - Unauthenticated Reflected XSSNetwork Scanner

Medium(6.1)

0.010.42No
OpenFlagr <= 1.1.18 - Authentication BypassNetwork Scanner

Critical(9.3)

0.020.69No
Cybersecurity Infrastructure Security Agency (CISA)JFrog Artifactory Access Blank Join Key Authentication BypassNetwork Scanner

Critical(9.8)

0.080.95No
mJobTime <= 15.7.2 - Unauthenticated Blind SQL Injection to RCENetwork Scanner

Critical(9.8)

0.020.78No
GeoNetwork - Reflected Cross-Site ScriptingNetwork Scanner

High(8.2)

N/A
N/A
No
Tutor LMS < 4.0.6 - Unauthenticated Arbitrary PHP Function InvocationNetwork Scanner

Critical(9.8)

0.020.73No
Cybersecurity Infrastructure Security Agency (CISA)Sangoma Switchvox < 8.4.0.2 - Unauthenticated SQL InjectionNetwork Scanner

Critical(9.8)

0.120.96No
Mailcow Dockerized Swagger UI - Cross-Site ScriptingNetwork Scanner

Medium(6.1)

0.020.73No
GoAhead Camera - Credential DisclosureNetwork Scanner

Critical(9.8)

0.360.99No
DB-GPT <= 0.8.1 - Arbitrary File WriteNetwork Scanner

Critical(9.8)

0.060.92No
Gotenberg < 8.31.0 - Server-Side Request ForgeryNetwork Scanner

Critical(9.8)

0.020.68No
Amazon rabbitmq-aws 0.1.0 through 0.2.0 - Arbitrary File ReadNetwork Scanner

High(7.7)

0.020.62No
Grafana Loki - Unauthenticated API AccessNetwork Scanner

Medium

N/A
N/A
No
WP Content Permission <= 1.2 - Cross-Site ScriptingNetwork Scanner

Medium(4.4)

0.010.46No
VictoriaMetrics vmagent - Unauthenticated Targets ExposureNetwork Scanner

Low

N/A
N/A
No
Kirby CMS 5.3.0-5.4.0 - Path TraversalNetwork Scanner

High(8.8)

0.020.77No
Gotenberg < 8.34.0 - Local File DisclosureNetwork Scanner

High(7.5)

0.020.73No
Elementor Pro <=4.2.1 - Unauthenticated Arbitrary File Upload via Form HandlerNetwork Scanner

Critical(9)

0.030.83No