PoC Archive PoC Archive

tag

Incorrect-Authorization

High
Kanboard — Missing Access Control on Plugin Installation Leads to Administrative RCE via Webshell Plugin (CVE-2026-25924)
CVE-2026-25924 / GHSA-grch-p7vf-vc4f· Kanboard (project management application) patched
High
Gitea OAuth2 Scope Enforcement Bypass via HTTP Basic Auth — CVE-2026-28699
CVE-2026-28699· Gitea (code.gitea.io/gitea) patched