Vulnerability & Exploit Database

This is the list of vulnerabilities you can detect with Pentest-Tools.com and the exploits currently available in the platform.

We detect more than 17.445 vulnerabilities with multiple tools (Network Scanner, Website Scanner, Wordpress Scanner, and more) and we also have 199 exploit modules in Sniper to validate the risk level of critical CVEs.

Display

Displaying 1 - 25 results out of 17.445

Pentest-Tools.com Vulnerabilities
Name
Detectable with
Detection added
CVSSv3
EPSS Score
EPSS Percentile
Exploitable
with Sniper
Blue Angel Software Suite (5V Technologies) - OS Command InjectionNetwork Scanner

High(8.8)

0.040.9No
9router <=0.5.4 - Authentication BypassNetwork Scanner

High(7.3)

0.010.44No
Cybersecurity Infrastructure Security Agency (CISA)Ray < 2.52.0 - Remote Code ExecutionNetwork Scanner

Critical(9.8)

0.170.97No
Cybersecurity Infrastructure Security Agency (CISA)SimpleHelp <= 5.5.7 - Arbitrary File UploadNetwork Scanner

High(7.2)

0.070.94No
Asgaros Forum < 3.2.0 - SQL InjectionNetwork Scanner

High(7.5)

0.010.33No
WordPress Core - PHP Template Path TraversalNetwork Scanner

Critical(9.2)

0.010.36No
NeuVector - Information DisclosureNetwork Scanner

High(7.3)

0.010.14No
Bookly <=28.1 - IDOR Unauthenticated Sensitive Data AccessNetwork Scanner

High(8.2)

0.010.34No
Strapi <=5.36.x - Admin Credential EnumerationNetwork Scanner

Critical(9.2)

0.020.79No
PowerDNS Authoritative Server Monitor - Unauthenticated ExposureNetwork Scanner

Medium

N/A
N/A
No
AI Copilot Content Generator <=1.4.6 - Unauthenticated Task Data ExposureNetwork Scanner

High(7.5)

0.020.66No
OpenID Connect - Unsigned (alg none) ID Token SupportedNetwork Scanner

Medium

N/A
N/A
No
Qdrant - Telemetry ExposureNetwork Scanner

Medium

N/A
N/A
No
Cockpit CMS <= 2.14.0 - Path Traversal / Local File InclusionNetwork Scanner

High(8.2)

0.020.77No
WordPress Click2Shell Theme Preview Selector InjectionNetwork Scanner

High

N/A
N/A
No
Newfold WordPress Plugins - Unauthenticated Admin Bypass via Empty HMAC SecretNetwork Scanner

High(8.8)

0.020.76No
Hippoo Mobile App for WooCommerce - Broken Access ControlNetwork Scanner

Critical(9.8)

0.020.77No
WordPress Gravity Forms Plugin <=3.1.0.4 - Unauthenticated Arbitrary File UploadNetwork Scanner

Critical(9.8)

0.030.86No
argocd-mcp 0.8.0 - Unauthenticated MCP Session and Tool AccessNetwork Scanner

Critical(10)

0.020.72No
Yamcs <=5.8.6 - Cross-Site ScriptingNetwork Scanner

Medium(6.5)

0.010.59No
Langflow OSS - Superuser Token IssuanceNetwork Scanner

Critical(9.8)

0.030.87No
Essential Blocks < 6.4.0 - Information DisclosureNetwork Scanner

High(7.5)

0.010.59No
Cybersecurity Infrastructure Security Agency (CISA)JFrog Artifactory - Anonymous Token Disclosure via Trailing Slash Auth BypassNetwork Scanner

High(7.5)

0.120.96No
etcd RAFT Unauthenticated APINetwork Scanner

High

N/A
N/A
No
H2 Database Console - JNDI Injection RCENetwork Scanner

Critical(9.8)

0.841No