Vulnerability & Exploit Database

This is the list of vulnerabilities you can detect with Pentest-Tools.com and the exploits currently available in the platform.

We detect more than 17.414 vulnerabilities with multiple tools (Network Scanner, Website Scanner, Wordpress Scanner, and more) and we also have 199 exploit modules in Sniper to validate the risk level of critical CVEs.

Display

Displaying 1 - 25 results out of 17.272

Pentest-Tools.com Vulnerabilities
Name
Detectable with
Detection added
CVSSv3
EPSS Score
EPSS Percentile
Exploitable
with Sniper
Flowise AI - Unauthenticated Chatflows API ExposureNetwork Scanner

High

N/A
N/A
No
Langflow - Unauthenticated API ExposureNetwork Scanner

High

N/A
N/A
No
OpenCTI < 6.9.13 - Authentication Bypass via User ImpersonationNetwork Scanner

Critical(9.8)

0.010.47No
HSC MailInspector - Unauthenticated Arbitrary File ReadNetwork Scanner

High(7.5)

0.010.47No
PasswordPusher v1.45.11-v2.9.5 - Unauthenticated Anonymous Push Deletion via Ownership BypassNetwork Scanner

Medium(6.9)

0.010.21No
Discourse - Private User Field Disclosure via Directory Items IDORNetwork Scanner

High(7.5)

0.010.58No
Cybersecurity Infrastructure Security Agency (CISA)PaperCut NG/MF <=26.0.4 - Unauthenticated ConfigEditor Access via Tapestry Complex-DirectNetwork Scanner

Critical(9.8)

0.020.75No
Cybersecurity Infrastructure Security Agency (CISA)Ivanti EPMM <=12.7.0.0 - Unauthenticated Code InjectionNetwork Scanner

Critical(9.8)

0.821No
Divi Form Builder <=5.1.8 - Unauthenticated Arbitrary File Upload RCENetwork Scanner

Critical(9.8)

0.010.59No
ruflo MCP Bridge - Unauthenticated RCE via terminal_executeNetwork Scanner

Critical(9.8)

0.070.94No
GEO my WP <=4.5.5.3 - Unauthenticated Local File InclusionNetwork Scanner

High(7.5)

0.010.54No
Discourse <=2026.2.0 - Hidden Post Revision Disclosure via revert_to Authorization BypassNetwork Scanner

Medium(5.3)

0.010.39No
OmniRoute < 3.8.49 - Unauthenticated RCENetwork Scanner

Critical(9.5)

0.010.34No
Dify <=1.14.1 - Unauthenticated Plugin Daemon Path TraversalNetwork Scanner

Critical(9.4)

0.150.97No
cve-search 4.0-6.0.0 - Unauthenticated NoSQL InjectionNetwork Scanner

Critical(9.2)

0.010.44No
Langflow <=1.2.x - Unauthenticated Remote Code Execution via validate_codeNetwork Scanner

Critical(9.8)

0.030.83No
LightRAG <= 1.5.3 - Credentialed CORS WildcardNetwork Scanner

Critical(9.3)

0.020.72No
CtrlPanel <= 1.1.1 - Remote Code ExecutionNetwork Scanner

Critical(10)

0.040.88No
Docmost 0.2.1-0.21.0 - Arbitrary File ReadNetwork Scanner

High(7.5)

0.020.68No
Appium base-driver <=10.6.0 - Reflected Cross-Site ScriptingNetwork Scanner

Medium(6.5)

0.010.38No
ESPHome Device Builder <1.0.10 - Unauthenticated Dashboard AccessNetwork Scanner

High(8.8)

N/A
N/A
No
NextGEN Gallery <= 4.2.3 - Reflected Cross-Site ScriptingNetwork Scanner

High(7.1)

0.010.08No
Cybersecurity Infrastructure Security Agency (CISA)JetBrains TeamCity - Remote Code ExecutionNetwork Scanner

Critical(9.8)

0.871Yes
Ruby on Rails Active Storage - Remote Code ExecutionNetwork Scanner

Critical(10)

0.280.98Yes
Provectus kafka-ui <=0.7.2 - Remote Code ExecutionNetwork Scanner

Critical(9.8)

0.030.8No