Skip to content

The catalog

Browse CVE Reproductions

181 verified reproductions

RSS Feed

181 reproductions

Clear filters
Active CVE
REPRO-2026-00252 published

Divi Form Builder WordPress plugin allows unauthenticated arbitrary file upload via user-controlled acceptFileTypes, leading to RCE by uploading executable PHP extensions and accessing them in /wp-content/uploads/de_fb_uploads/.

CVE-2026-5524 critical Security wordpress
divi-form-builder
20m 35s Jul 6, 2026
REPRO-2026-00251 published

Premmerce Wishlist for WooCommerce unauthenticated SQL injection

CVE-2026-54849 critical Security Variant found
Premmerce/Premmerce Wishlist for WooCommerce
27m 26s Jul 6, 2026
REPRO-2026-00250 published

JeecgBoot broken access control privilege escalation

CVE-2026-58377 high Security Variant found github
jeecgboot/JeecgBoot
31m 46s Jul 6, 2026
REPRO-2026-00249 published

ZAP ViewState add-on insecure deserialization RCE

CVE-2026-57527 high Security Variant found github
zaproxy/zap-extensions
26m 16s Jul 6, 2026
REPRO-2026-00248 published

containerd CRI checkpoint import RCE

CVE-2026-50195 critical Security Variant found
github.com/containerd/containerd/v2
39m 23s Jul 6, 2026
REPRO-2026-00247 published

Kestra unauthenticated RCE via AuthenticationFilter path bypass

CVE-2026-49869 critical Security Variant found
io.kestra:kestra (Kestra OSS)
26m 25s Jul 6, 2026
REPRO-2026-00246 published

Gradio FileExplorer path traversal

CVE-2026-49119 high Security Variant found github
gradio-app/gradio
21m 20s Jul 6, 2026
REPRO-2026-00245 published

Coolify authenticated command injection in Destination Network Management

CVE-2026-34594 high Security Variant found
coollabsio/coolify
50m 51s Jul 6, 2026
REPRO-2026-00244 published

Feast Feature Server unauthenticated arbitrary file write to RCE

CVE-2026-23537 critical Security Variant found github
feast-dev/feast
37m 2s Jul 6, 2026
REPRO-2026-00243 published

Keycloak JWT algorithm confusion privilege escalation

CVE-2026-11800 high Security Variant found github
keycloak/keycloak
46m 0s Jul 6, 2026
REPRO-2026-00242 published

SMS Alert WordPress plugin <= 3.9.5 allows unauthenticated attackers to change a user’s email and reset their password, leading to account takeover and privilege escalation when OTP password reset verification is enabled.

CVE-2026-11387 critical Security Variant found WordPress plugin (hosted on WordPress.org SVN, not GitHub)
sms-alert
22m 56s Jul 6, 2026
REPRO-2026-00241 published

SALESmanago & Leadoo WordPress plugin SQL injection

CVE-2026-10835 high Security Variant found
Unknown/SALESmanago & Leadoo
50m 2s Jul 6, 2026
REPRO-2026-00240 published

Langflow OSS SSRF and privilege escalation

CVE-2026-10129 high Security Variant found
langflow/langflow
56m 49s Jul 6, 2026
REPRO-2026-00239 published

WP Review Slider Pro SQL injection

CVE-2026-8441 high Security Variant found
https://wpreviewslider.com//WP Review Slider Pro
42m 0s Jul 6, 2026
REPRO-2026-00238 published

OpenBMB ChatDev unauthenticated path traversal file upload

CVE-2026-58166 critical Security Variant found github
OpenBMB/ChatDev
28m 27s Jul 6, 2026
REPRO-2026-00237 published

OpenZiti privilege escalation via overpermissive enrollment creation

CVE-2026-58165 high Security Variant found
OpenZiti
22m 39s Jul 6, 2026
REPRO-2026-00236 published

Orkes Conductor unauthenticated RCE via inline script evaluators

CVE-2026-58138 critical Security Variant found
conductor-oss/conductor (Orkes Conductor OSS)
24m 53s Jul 6, 2026
REPRO-2026-00235 published

PACSgear PACS Scan unauthenticated remote code execution

CVE-2026-58126 critical Security Variant found
Hyland/PACSgear PACS Scan
64m 7s Jul 6, 2026
REPRO-2026-00234 published

Blocksy Companion Pro unauthenticated remote code execution

CVE-2026-57624 critical Security Variant found
Creative Themes/Blocksy Companion Pro
37m 0s Jul 6, 2026
REPRO-2026-00233 published

Grav CMS unsafe deserialization and command injection RCE

CVE-2026-56700 critical Security Variant found
getgrav/grav (Composer)
53m 20s Jul 6, 2026