Vulnerability & Exploit Database

This is the list of vulnerabilities you can detect with Pentest-Tools.com and the exploits currently available in the platform.

We detect more than 17.192 vulnerabilities with multiple tools (Network Scanner, Website Scanner, Wordpress Scanner, and more) and we also have 195 exploit modules in Sniper to validate the risk level of critical CVEs.

Display

Displaying 1 - 25 results out of 17.050

Pentest-Tools.com Vulnerabilities
Name
Detectable with
Detection added
CVSSv3
EPSS Score
EPSS Percentile
Exploitable
with Sniper
Cybersecurity Infrastructure Security Agency (CISA)ForgeRock AM/OpenAM - Remote Code ExecutionNetwork Scanner

Critical(9.8)

11Yes
Claude Code Project Settings ExposureNetwork Scanner

High

N/A
N/A
No
Flowise - Path TraversalNetwork Scanner

Critical(9.8)

0.040.9No
Apache Struts XWork - XML External Entity InjectionNetwork Scanner

High(8.1)

0.380.99No
Microweber CMS <= 2.0.20 - Unauthenticated Arbitrary File ReadNetwork Scanner

High(7.5)

0.030.83No
Apache Tika - XXE InjectionNetwork Scanner

Critical(9.8)

0.10.95No
Cybersecurity Infrastructure Security Agency (CISA)Check Point Security Management Server - SmartConsole Authentication BypassNetwork Scanner

Critical(9.8)

0.721No
Dolibarr <=22.0.4 - Local File InclusionNetwork Scanner

Medium(6.5)

0.020.72No
Discuz! X5.0 - Authentication BypassNetwork Scanner

Critical(9.1)

0.050.9No
Apache Solr 9.4.0-9.10.1 / 10.0.0 - Hardcoded Default CredentialsNetwork Scanner

High(8.1)

0.030.81No
SureForms <= 2.5.2 - Unauthenticated Payment Amount Validation Bypass via form_idNetwork Scanner

High(7.5)

0.010.51No
Avada (Fusion) Builder <= 3.15.3 - Unauthenticated Arbitrary File DeletionNetwork Scanner

Critical(9.1)

0.030.85No
User Frontend <= 4.2.4 - Missing Authorization to Unauthenticated Attachment DeletionNetwork Scanner

Medium(5.3)

0.010.47No
Cybersecurity Infrastructure Security Agency (CISA)IBM Langflow - Remote Code ExecutionNetwork Scanner

Critical(9.8)

0.180.97No
Canto <= 3.1.1 - Missing Authorization to Unauthenticated File UploadNetwork Scanner

Medium(5.3)

0.010.59No
Quick Playground <= 1.3.1 - Missing Authorization to Unauthenticated Arbitrary File UploadNetwork Scanner

Critical(9.8)

0.080.95No
Arelle < 2.39.10 - Remote Code ExecutionNetwork Scanner

Critical(9.8)

0.030.83No
Perforce Server - Unauthenticated Remote Depot AccessNetwork Scanner

High(7.5)

0.020.67No
WordPress WP Go Maps < 10.0.10 - Unauthenticated Marker Data DisclosureNetwork Scanner

Medium(5.3)

0.010.52No
Alibaba Sentinel - Default LoginNetwork Scanner

High

N/A
N/A
No
Prodigy Annotation Tool - Unauthenticated ExposureNetwork Scanner

Medium

N/A
N/A
No
Dockwatch <= 0.6.567 - OS Command InjectionNetwork Scanner

Critical(9.8)

0.050.92No
Perforce Server - Information DisclosureNetwork Scanner

Medium(5.3)

0.020.67No
Tautulli <= 2.16.1 - Path TraversalNetwork Scanner

High(7.5)

0.020.74No
Perforce Server - Passwordless User AccountsNetwork Scanner

Critical(9.1)

0.020.67No