<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Unauth-Rce — PoC Archive</title><link>https://poc.intelseclab.com/tags/unauth-rce/</link><description>Latest proof-of-concept entries.</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Sun, 05 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://poc.intelseclab.com/tags/unauth-rce/index.xml" rel="self" type="application/rss+xml"/><item><title>Netflix Conductor Unauthenticated RCE via INLINE GraalVM Evaluator — CVE-2026-58138</title><link>https://poc.intelseclab.com/pocs/misc/2026-07-05_cve-2026-58138-conductor-unauth-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/misc/2026-07-05_cve-2026-58138-conductor-unauth-rce/</guid><description>Critical severity (CVSS 9.8) — misc · CVE-2026-58138 ([VulnCheck advisory](https://www.vulncheck.com/advisories/orkes-conductor-unauthenticated-rce-via-graalvm-script-evaluators)). Status: PoC. Affects: Conductor (OSS / Orkes workflow orchestration engine), community API. Tags: conductor, orkes, graalvm, script-evaluator, host-access, workflow-engine, unauth-rce.</description><category>misc</category><category>Critical</category><category>conductor</category><category>orkes</category><category>graalvm</category><category>script-evaluator</category><category>host-access</category><category>workflow-engine</category><category>unauth-rce</category></item><item><title>Joomla Page Builder CK Unauthenticated Arbitrary File Upload RCE — CVE-2026-56290</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-56290-joomla-pagebuilderck-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-56290-joomla-pagebuilderck-rce/</guid><description>Critical severity (CVSS 9.8) — web · CVE-2026-56290. Status: PoC. Affects: Page Builder CK (com_pagebuilderck) — Joomla extension. Tags: joomla, page-builder-ck, com_pagebuilderck, file-upload, unauth-rce, csrf, cms.</description><category>web</category><category>Critical</category><category>joomla</category><category>page-builder-ck</category><category>com_pagebuilderck</category><category>file-upload</category><category>unauth-rce</category><category>csrf</category><category>cms</category></item><item><title>Feast Registry gRPC Unauthenticated RCE via dill.loads — CVE-2026-56121</title><link>https://poc.intelseclab.com/pocs/misc/2026-07-05_cve-2026-56121-feast-unauth-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/misc/2026-07-05_cve-2026-56121-feast-unauth-rce/</guid><description>Critical severity (CVSS 9.8) — misc · CVE-2026-56121. Status: PoC. Affects: Feast (open-source feature store) registry gRPC server. Tags: feast, feature-store, dill, pickle, deserialization, grpc, unauth-rce, mlops.</description><category>misc</category><category>Critical</category><category>feast</category><category>feature-store</category><category>dill</category><category>pickle</category><category>deserialization</category><category>grpc</category><category>unauth-rce</category><category>mlops</category></item><item><title>Control Web Panel Pre-Auth Blind SQL Injection to RCE — CVE-2026-57517</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-57517-cwp-blind-sqli-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-57517-cwp-blind-sqli-rce/</guid><description>Critical severity (CVSS 9.8) — web · CVE-2026-57517. Status: PoC. Affects: Control Web Panel (CWP) — user panel (port 2083). Tags: control-web-panel, cwp, sqli, into-dumpfile, webshell, unauth-rce, hosting-panel.</description><category>web</category><category>Critical</category><category>control-web-panel</category><category>cwp</category><category>sqli</category><category>into-dumpfile</category><category>webshell</category><category>unauth-rce</category><category>hosting-panel</category></item><item><title>Ubiquiti UniFi OS Unauthenticated RCE Chain (CVE-2026-34908 / CVE-2026-34909 / CVE-2026-34910)</title><link>https://poc.intelseclab.com/pocs/network/2026-06-28_cve-2026-34908-unifi-os-rce-chain/</link><pubDate>Sun, 28 Jun 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/network/2026-06-28_cve-2026-34908-unifi-os-rce-chain/</guid><description>Critical severity (CVSS 10) — network · CVE-2026-34908, CVE-2026-34909, CVE-2026-34910. Status: PoC. Affects: Ubiquiti UniFi OS Server. Tags: unauth-rce, nginx-bypass, path-traversal, command-injection, CISA-KEV, Mirai, Gaafgyt, chain, UniFi, Ubiquiti, network.</description><category>network</category><category>Critical</category><category>unauth-rce</category><category>nginx-bypass</category><category>path-traversal</category><category>command-injection</category><category>CISA-KEV</category><category>Mirai</category><category>Gaafgyt</category><category>chain</category><category>UniFi</category><category>Ubiquiti</category><category>network</category></item></channel></rss>