Resources

Vulnerability & Exploit Database

This is the list of vulnerabilities you can detect with Pentest-Tools.com and the exploits currently available in the platform.

We detect more than 17.192 vulnerabilities with multiple tools (Network Scanner, Website Scanner, Wordpress Scanner, and more) and we also have 195 exploit modules in Sniper to validate the risk level of critical CVEs.

Display

Displaying 1 - 25 results out of 17.050

Pentest-Tools.com Vulnerabilities
Name
Detectable with
Detection added
Severity
Exploitable
with Sniper
Cybersecurity Infrastructure Security Agency (CISA)ForgeRock AM/OpenAM - Remote Code ExecutionNetwork Scanner

Critical(9.8)

Yes
Claude Code Project Settings ExposureNetwork Scanner

High

No
Flowise - Path TraversalNetwork Scanner

Critical(9.8)

No
Apache Struts XWork - XML External Entity InjectionNetwork Scanner

High(8.1)

No
Microweber CMS <= 2.0.20 - Unauthenticated Arbitrary File ReadNetwork Scanner

High(7.5)

No
Apache Tika - XXE InjectionNetwork Scanner

Critical(9.8)

No
Cybersecurity Infrastructure Security Agency (CISA)Check Point Security Management Server - SmartConsole Authentication BypassNetwork Scanner

Critical(9.8)

No
Dolibarr <=22.0.4 - Local File InclusionNetwork Scanner

Medium(6.5)

No
Discuz! X5.0 - Authentication BypassNetwork Scanner

Critical(9.1)

No
Apache Solr 9.4.0-9.10.1 / 10.0.0 - Hardcoded Default CredentialsNetwork Scanner

High(8.1)

No
SureForms <= 2.5.2 - Unauthenticated Payment Amount Validation Bypass via form_idNetwork Scanner

High(7.5)

No
Avada (Fusion) Builder <= 3.15.3 - Unauthenticated Arbitrary File DeletionNetwork Scanner

Critical(9.1)

No
User Frontend <= 4.2.4 - Missing Authorization to Unauthenticated Attachment DeletionNetwork Scanner

Medium(5.3)

No
Cybersecurity Infrastructure Security Agency (CISA)IBM Langflow - Remote Code ExecutionNetwork Scanner

Critical(9.8)

No
Canto <= 3.1.1 - Missing Authorization to Unauthenticated File UploadNetwork Scanner

Medium(5.3)

No
Quick Playground <= 1.3.1 - Missing Authorization to Unauthenticated Arbitrary File UploadNetwork Scanner

Critical(9.8)

No
Arelle < 2.39.10 - Remote Code ExecutionNetwork Scanner

Critical(9.8)

No
Perforce Server - Unauthenticated Remote Depot AccessNetwork Scanner

High(7.5)

No
WordPress WP Go Maps < 10.0.10 - Unauthenticated Marker Data DisclosureNetwork Scanner

Medium(5.3)

No
Alibaba Sentinel - Default LoginNetwork Scanner

High

No
Prodigy Annotation Tool - Unauthenticated ExposureNetwork Scanner

Medium

No
Dockwatch <= 0.6.567 - OS Command InjectionNetwork Scanner

Critical(9.8)

No
Perforce Server - Information DisclosureNetwork Scanner

Medium(5.3)

No
Tautulli <= 2.16.1 - Path TraversalNetwork Scanner

High(7.5)

No
Perforce Server - Passwordless User AccountsNetwork Scanner

Critical(9.1)

No