Vulnerability & Exploit Database

This is the list of vulnerabilities you can detect with Pentest-Tools.com and the exploits currently available in the platform.

We detect more than 17.425 vulnerabilities with multiple tools (Network Scanner, Website Scanner, Wordpress Scanner, and more) and we also have 199 exploit modules in Sniper to validate the risk level of critical CVEs.

Display

Displaying 1 - 25 results out of 17.425

Pentest-Tools.com Vulnerabilities
Name
Detectable with
Detection added
CVSSv3
EPSS Score
EPSS Percentile
Exploitable
with Sniper
Cybersecurity Infrastructure Security Agency (CISA)JFrog Artifactory - Anonymous Token Disclosure via Trailing Slash Auth BypassNetwork Scanner

High(7.5)

0.010.59No
Cybersecurity Infrastructure Security Agency (CISA)N-able N-central <2026.3.1.14 - Pre-Authentication Remote Code ExecutionNetwork Scanner

Critical(10)

0.010.54No
H2 Database Console - JNDI Injection RCENetwork Scanner

Critical(9.8)

0.641No
Langflow OSS - Superuser Token IssuanceNetwork Scanner

Critical(9.8)

0.010.53No
Cybersecurity Infrastructure Security Agency (CISA)Ivanti EPMM < 12.8.0.0 - Remote Code ExecutionNetwork Scanner

Critical(9.8)

0.991No
Essential Blocks < 6.4.0 - Information DisclosureNetwork Scanner

High(7.5)

0.010.18No
TEN Framework - Arbitrary File Read & WriteNetwork Scanner

Critical(9.8)

0.010.35No
SiYuan <=3.7.2 - SQL InjectionNetwork Scanner

Critical(10)

0.010.17No
etcd v3 Unauthenticated APINetwork Scanner

High

N/A
N/A
No
etcd RAFT Unauthenticated APINetwork Scanner

High

N/A
N/A
No
Advanced Responsive Video Embedder 10.8.7/10.8.8 - Hardcoded Backdoor Authentication BypassNetwork Scanner

Critical(9.8)

0.010.58No
Langflow - Unauthenticated API ExposureNetwork Scanner

High

N/A
N/A
No
Flowise AI - Unauthenticated Chatflows API ExposureNetwork Scanner

High

N/A
N/A
No
OpenCTI < 6.9.13 - Authentication Bypass via User ImpersonationNetwork Scanner

Critical(9.8)

0.020.8No
cve-search 4.0-6.0.0 - Unauthenticated NoSQL InjectionNetwork Scanner

Critical(9.2)

0.020.72No
Langflow <=1.2.x - Unauthenticated Remote Code Execution via validate_codeNetwork Scanner

Critical(9.8)

0.080.95No
ruflo MCP Bridge - Unauthenticated RCE via terminal_executeNetwork Scanner

Critical(9.8)

0.170.97No
Discourse <=2026.2.0 - Hidden Post Revision Disclosure via revert_to Authorization BypassNetwork Scanner

Medium(5.3)

0.010.58No
Cybersecurity Infrastructure Security Agency (CISA)JetBrains TeamCity - Remote Code ExecutionNetwork Scanner

Critical(9.8)

0.871Yes
Dify <=1.14.1 - Unauthenticated Plugin Daemon Path TraversalNetwork Scanner

Critical(9.4)

0.150.97No
OmniRoute < 3.8.49 - Unauthenticated RCENetwork Scanner

Critical(9.5)

0.010.6No
Cybersecurity Infrastructure Security Agency (CISA)Ivanti EPMM <=12.7.0.0 - Unauthenticated Code InjectionNetwork Scanner

Critical(9.8)

0.991No
Docmost 0.2.1-0.21.0 - Arbitrary File ReadNetwork Scanner

High(7.5)

0.020.69No
Ruby on Rails Active Storage - Remote Code ExecutionNetwork Scanner

Critical(10)

0.280.98Yes
NextGEN Gallery <= 4.2.3 - Reflected Cross-Site ScriptingNetwork Scanner

High(7.1)

0.010.25No