Vulnerability & Exploit Database

This is the list of vulnerabilities you can detect with Pentest-Tools.com and the exploits currently available in the platform.

We detect more than 17.411 vulnerabilities with multiple tools (Network Scanner, Website Scanner, Wordpress Scanner, and more) and we also have 199 exploit modules in Sniper to validate the risk level of critical CVEs.

Display

Displaying 1 - 25 results out of 17.411

Pentest-Tools.com Vulnerabilities
Name
Detectable with
Detection added
CVSSv3
EPSS Score
EPSS Percentile
Exploitable
with Sniper
ESPHome Device Builder <1.0.10 - Unauthenticated Dashboard AccessNetwork Scanner

High(8.8)

N/A
N/A
No
Ruby on Rails Active Storage - Remote Code ExecutionNetwork Scanner

Critical(10)

0.280.98Yes
Discourse - Private User Field Disclosure via Directory Items IDORNetwork Scanner

High(7.5)

0.010.19No
Cybersecurity Infrastructure Security Agency (CISA)JetBrains TeamCity - Remote Code ExecutionNetwork Scanner

Critical(9.8)

0.871Yes
LightRAG <= 1.5.3 - Credentialed CORS WildcardNetwork Scanner

Critical(9.3)

0.010.44No
HSC MailInspector - Unauthenticated Arbitrary File ReadNetwork Scanner

High(7.5)

0.010.47No
NextGEN Gallery <= 4.2.3 - Reflected Cross-Site ScriptingNetwork Scanner

High(7.1)

0.010.08No
Docmost 0.2.1-0.21.0 - Arbitrary File ReadNetwork Scanner

High(7.5)

0.010.33No
Langflow <=1.2.x - Unauthenticated Remote Code Execution via validate_codeNetwork Scanner

Critical(9.8)

0.030.83No
Appium base-driver <=10.6.0 - Reflected Cross-Site ScriptingNetwork Scanner

Medium(6.5)

0.010.17No
Divi Form Builder <=5.1.8 - Unauthenticated Arbitrary File Upload RCENetwork Scanner

Critical(9.8)

0.010.59No
Discourse <=2026.2.0 - Hidden Post Revision Disclosure via revert_to Authorization BypassNetwork Scanner

Medium(5.3)

0.010.39No
PasswordPusher v1.45.11-v2.9.5 - Unauthenticated Anonymous Push Deletion via Ownership BypassNetwork Scanner

Medium(6.9)

0.010.2No
GEO my WP <=4.5.5.3 - Unauthenticated Local File InclusionNetwork Scanner

High(7.5)

0.010.54No
OmniRoute < 3.8.49 - Unauthenticated RCENetwork Scanner

Critical(9.5)

0.010.34No
Dify <=1.14.1 - Unauthenticated Plugin Daemon Path TraversalNetwork Scanner

Critical(9.4)

0.080.95No
CtrlPanel <= 1.1.1 - Remote Code ExecutionNetwork Scanner

Critical(10)

0.010.56No
Cybersecurity Infrastructure Security Agency (CISA)Ivanti EPMM <=12.7.0.0 - Unauthenticated Code InjectionNetwork Scanner

Critical(9.8)

0.821No
Cybersecurity Infrastructure Security Agency (CISA)PaperCut NG/MF <=26.0.4 - Unauthenticated ConfigEditor Access via Tapestry Complex-DirectNetwork Scanner

Critical(9.8)

0.020.75No
cve-search 4.0-6.0.0 - Unauthenticated NoSQL InjectionNetwork Scanner

Critical(9.2)

0.010.44No
ruflo MCP Bridge - Unauthenticated RCE via terminal_executeNetwork Scanner

Critical(9.8)

0.070.94No
Provectus kafka-ui <=0.7.2 - Remote Code ExecutionNetwork Scanner

Critical(9.8)

0.010.48No
Cybersecurity Infrastructure Security Agency (CISA)GitLab CE/EE <=19.1.7/19.2.5/19.3.1 - Arbitrary File ReadNetwork Scanner

Critical(10)

0.120.96No
FreeScout < 1.8.224 - Invite Hash Authorization BypassNetwork Scanner

Critical(9.4)

0.020.8No
Apache Livy - Logs ExposedNetwork Scanner

Medium

N/A
N/A
No