Vulnerability & Exploit Database

This is the list of vulnerabilities you can detect with Pentest-Tools.com and the exploits currently available in the platform.

We detect more than 17.428 vulnerabilities with multiple tools (Network Scanner, Website Scanner, Wordpress Scanner, and more) and we also have 199 exploit modules in Sniper to validate the risk level of critical CVEs.

Display

Displaying 1 - 25 results out of 17.428

Pentest-Tools.com Vulnerabilities
Name
Detectable with
Detection added
CVSSv3
EPSS Score
EPSS Percentile
Exploitable
with Sniper
WordPress Gravity Forms Plugin <=3.1.0.4 - Unauthenticated Arbitrary File UploadNetwork Scanner

Critical(9.8)

0.010.52No
Yamcs <=5.8.6 - Cross-Site ScriptingNetwork Scanner

Medium(6.5)

0.010.58No
argocd-mcp 0.8.0 - Unauthenticated MCP Session and Tool AccessNetwork Scanner

Critical(10)

0.020.71No
SiYuan <=3.7.2 - SQL InjectionNetwork Scanner

Critical(10)

0.010.57No
Essential Blocks < 6.4.0 - Information DisclosureNetwork Scanner

High(7.5)

0.010.59No
Cybersecurity Infrastructure Security Agency (CISA)JFrog Artifactory - Anonymous Token Disclosure via Trailing Slash Auth BypassNetwork Scanner

High(7.5)

0.120.96No
etcd v3 Unauthenticated APINetwork Scanner

High

N/A
N/A
No
TEN Framework - Arbitrary File Read & WriteNetwork Scanner

Critical(9.8)

0.020.73No
Cybersecurity Infrastructure Security Agency (CISA)Ivanti EPMM < 12.8.0.0 - Remote Code ExecutionNetwork Scanner

Critical(9.8)

0.991No
etcd RAFT Unauthenticated APINetwork Scanner

High

N/A
N/A
No
Langflow OSS - Superuser Token IssuanceNetwork Scanner

Critical(9.8)

0.030.86No
Cybersecurity Infrastructure Security Agency (CISA)N-able N-central <2026.3.1.14 - Pre-Authentication Remote Code ExecutionNetwork Scanner

Critical(10)

0.080.95No
H2 Database Console - JNDI Injection RCENetwork Scanner

Critical(9.8)

0.841No
Advanced Responsive Video Embedder 10.8.7/10.8.8 - Hardcoded Backdoor Authentication BypassNetwork Scanner

Critical(9.8)

0.040.88No
Langflow - Unauthenticated API ExposureNetwork Scanner

High

N/A
N/A
No
Flowise AI - Unauthenticated Chatflows API ExposureNetwork Scanner

High

N/A
N/A
No
OpenCTI < 6.9.13 - Authentication Bypass via User ImpersonationNetwork Scanner

Critical(9.8)

0.020.8No
cve-search 4.0-6.0.0 - Unauthenticated NoSQL InjectionNetwork Scanner

Critical(9.2)

0.020.72No
Langflow <=1.2.x - Unauthenticated Remote Code Execution via validate_codeNetwork Scanner

Critical(9.8)

0.080.95No
ruflo MCP Bridge - Unauthenticated RCE via terminal_executeNetwork Scanner

Critical(9.8)

0.170.97No
Discourse <=2026.2.0 - Hidden Post Revision Disclosure via revert_to Authorization BypassNetwork Scanner

Medium(5.3)

0.010.58No
Ruby on Rails Active Storage - Remote Code ExecutionNetwork Scanner

Critical(10)

0.280.99Yes
Cybersecurity Infrastructure Security Agency (CISA)JetBrains TeamCity - Remote Code ExecutionNetwork Scanner

Critical(9.8)

0.871Yes
Dify <=1.14.1 - Unauthenticated Plugin Daemon Path TraversalNetwork Scanner

Critical(9.4)

0.150.97No
OmniRoute < 3.8.49 - Unauthenticated RCENetwork Scanner

Critical(9.5)

0.010.59No