Vulnerability & Exploit Database

This is the list of vulnerabilities you can detect with Pentest-Tools.com and the exploits currently available in the platform.

We detect more than 17.465 vulnerabilities with multiple tools (Network Scanner, Website Scanner, Wordpress Scanner, and more) and we also have 210 exploit modules in Sniper to validate the risk level of critical CVEs.

Display

Displaying 1 - 25 results out of 17.465

Pentest-Tools.com Vulnerabilities
Name
Detectable with
Detection added
CVSSv3
EPSS Score
EPSS Percentile
Exploitable
with Sniper
Terraform CLI Configuration - Credentials ExposureNetwork Scanner

High

N/A
N/A
No
Terraform State - File ExposureNetwork Scanner

High

N/A
N/A
No
Serverless Framework - Configuration ExposureNetwork Scanner

Medium

N/A
N/A
No
Crawl4AI < 0.8.0 - Unauthenticated Remote Code Execution via Hooks ParameterNetwork Scanner

Critical(10)

0.060.93No
LiteLLM Proxy < 1.84.0 - Host Header Authentication BypassNetwork Scanner

High(8.1)

0.040.88No
Cybersecurity Infrastructure Security Agency (CISA)Citrix NetScaler - Remote Code ExecutionNetwork Scanner

Critical(9.5)

0.020.64Yes
Gotenberg <= 8.30.1 - Remote Code ExecutionNetwork Scanner

Critical(9.1)

0.030.81No
Cybersecurity Infrastructure Security Agency (CISA)Magento - Remote Code ExecutionNetwork Scanner

Critical(10)

0.040.91Yes
Cybersecurity Infrastructure Security Agency (CISA)Joomla Page Builder CK - Remote Code ExecutionNetwork Scanner

Critical(9.8)

0.310.99Yes
n8n - Remote Code ExecutionNetwork Scanner

Critical(10)

0.791Yes
Signal K Server <= 2.18.0 - Information DisclosureNetwork Scanner

Medium(5.3)

0.010.56No
Cybersecurity Infrastructure Security Agency (CISA)WordPress Core - Remote Code ExecutionNetwork Scanner

Critical(9.2)

0.460.99Yes
Cybersecurity Infrastructure Security Agency (CISA)GitLab - Arbitrary File ReadNetwork Scanner

Critical(10)

0.931Yes
Cybersecurity Infrastructure Security Agency (CISA)Joomla SP Page Builder - Remote Code ExecutionNetwork Scanner

Critical(9.8)

0.891Yes
GitLab - Arbitrary Method InvocationNetwork Scanner

Critical(9.4)

0.611Yes
GitLab MCP Server < 2.1.27 - Unauthenticated SSE Transport AccessNetwork Scanner

Critical(9.8)

0.030.87No
Visual Composer <= 45.16.0 - Unauthenticated LFINetwork Scanner

Critical(9.8)

0.030.87No
Dolibarr < 24.0.0 - Authorization Bypass via hashp ParameterNetwork Scanner

High(7.5)

0.020.75No
Asgaros Forum < 3.2.0 - SQL InjectionNetwork Scanner

High(7.5)

0.020.68No
9router <=0.5.4 - Authentication BypassNetwork Scanner

High(7.3)

0.010.61No
Blue Angel Software Suite (5V Technologies) - OS Command InjectionNetwork Scanner

High(8.8)

0.120.96No
Cybersecurity Infrastructure Security Agency (CISA)WordPress Core - PHP Template Path TraversalNetwork Scanner

Critical(9.2)

0.460.99No
Cybersecurity Infrastructure Security Agency (CISA)Ray < 2.52.0 - Remote Code ExecutionNetwork Scanner

Critical(9.8)

0.631No
NeuVector - Information DisclosureNetwork Scanner

High(7.3)

0.010.56No
Cybersecurity Infrastructure Security Agency (CISA)SimpleHelp <= 5.5.7 - Arbitrary File UploadNetwork Scanner

High(7.2)

0.651No