Vulnerability & Exploit Database

This is the list of vulnerabilities you can detect with Pentest-Tools.com and the exploits currently available in the platform.

We detect more than 17.445 vulnerabilities with multiple tools (Network Scanner, Website Scanner, Wordpress Scanner, and more) and we also have 199 exploit modules in Sniper to validate the risk level of critical CVEs.

Display

Displaying 1 - 25 results out of 17.445

Pentest-Tools.com Vulnerabilities
Name
Detectable with
Detection added
CVSSv3
EPSS Score
EPSS Percentile
Exploitable
with Sniper
Blue Angel Software Suite (5V Technologies) - OS Command InjectionNetwork Scanner

High(8.8)

0.040.9No
9router <=0.5.4 - Authentication BypassNetwork Scanner

High(7.3)

0.010.39No
Cybersecurity Infrastructure Security Agency (CISA)Ray < 2.52.0 - Remote Code ExecutionNetwork Scanner

Critical(9.8)

0.280.98No
Cybersecurity Infrastructure Security Agency (CISA)SimpleHelp <= 5.5.7 - Arbitrary File UploadNetwork Scanner

High(7.2)

0.070.94No
Asgaros Forum < 3.2.0 - SQL InjectionNetwork Scanner

High(7.5)

0.010.3No
WordPress Core - PHP Template Path TraversalNetwork Scanner

Critical(9.2)

0.030.87No
NeuVector - Information DisclosureNetwork Scanner

High(7.3)

0.010.31No
Bookly <=28.1 - IDOR Unauthenticated Sensitive Data AccessNetwork Scanner

High(8.2)

0.020.76No
Strapi <=5.36.x - Admin Credential EnumerationNetwork Scanner

Critical(9.2)

0.030.85No
PowerDNS Authoritative Server Monitor - Unauthenticated ExposureNetwork Scanner

Medium

N/A
N/A
No
AI Copilot Content Generator <=1.4.6 - Unauthenticated Task Data ExposureNetwork Scanner

High(7.5)

0.020.8No
OpenID Connect - Unsigned (alg none) ID Token SupportedNetwork Scanner

Medium

N/A
N/A
No
Qdrant - Telemetry ExposureNetwork Scanner

Medium

N/A
N/A
No
Cockpit CMS <= 2.14.0 - Path Traversal / Local File InclusionNetwork Scanner

High(8.2)

0.020.77No
WordPress Click2Shell Theme Preview Selector InjectionNetwork Scanner

High

N/A
N/A
No
Newfold WordPress Plugins - Unauthenticated Admin Bypass via Empty HMAC SecretNetwork Scanner

High(8.8)

0.030.87No
Hippoo Mobile App for WooCommerce - Broken Access ControlNetwork Scanner

Critical(9.8)

0.020.76No
WordPress Gravity Forms Plugin <=3.1.0.4 - Unauthenticated Arbitrary File UploadNetwork Scanner

Critical(9.8)

0.040.89No
argocd-mcp 0.8.0 - Unauthenticated MCP Session and Tool AccessNetwork Scanner

Critical(10)

0.020.77No
Yamcs <=5.8.6 - Cross-Site ScriptingNetwork Scanner

Medium(6.5)

0.020.7No
Langflow OSS - Superuser Token IssuanceNetwork Scanner

Critical(9.8)

0.030.87No
Essential Blocks < 6.4.0 - Information DisclosureNetwork Scanner

High(7.5)

0.020.74No
Cybersecurity Infrastructure Security Agency (CISA)JFrog Artifactory - Anonymous Token Disclosure via Trailing Slash Auth BypassNetwork Scanner

High(7.5)

0.10.96No
etcd RAFT Unauthenticated APINetwork Scanner

High

N/A
N/A
No
H2 Database Console - JNDI Injection RCENetwork Scanner

Critical(9.8)

0.841No