Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

71,957cataloged exploits
32,195CVEs with public exploitation
1,932lab-tested
4,217 exploits
Nucleimedium
Apache Tomcat Examples Web Application - Cross-Site Scripting
XSS in examples web application
18RISK
open
Nucleimedium
PMB 7.3.10 - Cross-Site Scripting
PMB 7.3.10 allows reflected XSS via the id parameter in an lvl=author_see request to index.php.
18RISK
open
Nucleicritical
ShortCode Addons - Unauthenticated Options Update
WordPress Shortcode Addons plugin <= 3.0.2 - Unauthenticated Arbitrary Option Update vulnerability
43RISK
open
Nucleihigh
Digital Watchdog DW Spectrum Server 4.2.0.32842 - Information Disclosure
Digital Watchdog DW Spectrum Server 4.2.0.32842 allows attackers to access sensitive infromation via a crafted API call.
18RISK
open
Nucleihigh
WAVLINK WN535 G3 - Improper Access Control
A vulnerability in /cgi-bin/ExportAllSettings.sh of WAVLINK WN535 G3 M35G3R.V5030.180927 allows attackers to execute arb
18RISK
open
Nucleihigh
Hospital Management System 1.0 - SQL Injection
Hospital Management System v1.0 was discovered to contain a SQL injection vulnerability via the editid parameter in /HMS
18RISK
open
Nucleihigh
SpaceLogic C-Bus Home Controller <=1.31.460 - Remote Command Execution
A CWE-78: Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability exist
78RISK
open
Nucleicritical
WordPress tagDiv Composer < 3.5 - Authentication Bypass
tagDiv Composer < 3.5 - Unauthenticated Account Takeover
43RISK
open
Nucleicritical
NotificationX Dropshipping < 4.4 - SQL Injection
WooCommerce Dropshipping < 4.4 - Unauthenticated SQLi
63RISK
open
Nucleimedium
WordPress WPB Show Core - Cross-Site Scripting
WPB Show Core - Reflected Cross-Site Scripting
28RISK
open
Nucleimedium
WordPress Related Posts <2.1.3 - Stored Cross-Site Scripting
Cross-site Scripting (XSS) - Stored in barrykooij/related-posts-for-wp
28RISK
open
Nucleihigh
Zaver - Local File Inclusion
Zaver through 2020-12-15 allows directory traversal via the GET /.. substring.
18RISK
open
Nucleimedium
AeroCMS 0.1.1 - SQL Injection
AeroCMS 0.1.1 is vulnerable to SQL Injection via the author parameter.
18RISK
open
Nucleihigh
Dapr Dashboard 0.1.0-0.10.0 - Improper Access Control
Dapr Dashboard v0.1.0 through v0.10.0 is vulnerable to Incorrect Access Control that allows attackers to obtain sensitiv
18RISK
open
Nucleihigh
Güralp MAN-EAM-0003 3.2.4 - XML External Entity (XXE)
cgi-bin/xmlstatus.cgi in Güralp MAN-EAM-0003 3.2.4 is vulnerable to an XML External Entity (XXE) issue via XML file uplo
56RISK
open
Nucleihigh
Free5gc 3.2.1 - Information Disclosure
Free5gc v3.2.1 is vulnerable to Information disclosure.
36RISK
open
Nucleimedium
ServiceNow - Cross-site Scripting
Cross-Site Scripting (XSS) vulnerability in ServiceNow UI page assessment_redirect
28RISK
open
Nucleimedium
WordPress Helloprint <1.4.7 - Cross-Site Scripting
Helloprint < 1.4.7 - Reflected Cross-Site Scripting
28RISK
open
Nucleimedium
LISTSERV 17 - Cross-Site Scripting
A cross-site scripting (XSS) vulnerability in the LISTSERV 17 web interface allows remote attackers to inject arbitrary
48RISK
open
Nucleimedium
WordPress Essential Real Estate <3.9.6 - Authenticated Cross-Site Scripting
Essential Real Estate < 3.9.6 - Reflected Cross-Site-Scripting
28RISK
open
Nucleimedium
WordPress FlatPM <3.0.13 - Cross-Site Scripting
Flat PM < 3.0.13 - Reflected Cross-Site Scripting
28RISK
open
Nucleicritical
Sophos Mobile managed on-premises - XML External Entity Injection
An XML External Entity (XEE) vulnerability allows server-side request forgery (SSRF) and potential code execution in Sop
43RISK
open
Nucleicritical
WordPress Booking Calendar <3.2.2 - Arbitrary File Upload
Booking Calendar < 3.2.2 - Unauthenticated Arbitrary File Upload
63RISK
open
Nucleicritical
Fortinet FortiNAC - Arbitrary File Write
A external control of file name or path in Fortinet FortiNAC versions 9.4.0, 9.2.0 through 9.2.5, 9.1.0 through 9.1.7, 8
85RISK
open
Nucleimedium
Jira Netic Group Export <1.0.3 - Missing Authorization
The Netic Group Export add-on before 1.0.3 for Atlassian Jira does not perform authorization checks. This might allow an
23RISK
open
Nucleicritical
RaspAP 2.8.7 - Unauthenticated Command Injection
A Command injection vulnerability in RaspAP 2.8.0 thru 2.8.7 allows unauthenticated attackers to execute arbitrary comma
60RISK
open
Nucleicritical
Symmetricom SyncServer Unauthenticated - Remote Command Execution
Microchip Technology (Microsemi) SyncServer S650 was discovered to contain a command injection vulnerability.
85RISK
open
Nucleicritical
Simple Task Managing System v1.0 - SQL Injection
SQL Injection vulnerability in Simple Task Managing System version 1.0 in login.php in 'username' and 'password' paramet
68RISK
open
Nucleimedium
Flatpress < v1.2.1 - Cross Site Scripting
Flatpress v1.2.1 was discovered to contain a reflected cross-site scripting (XSS) vulnerability via the page parameter a
18RISK
open
Nucleicritical
Labstack Echo 4.8.0 - Open Redirect
Labstack Echo v4.8.0 was discovered to contain an open redirect vulnerability via the Static Handler component. This vul
43RISK
open
previouspage 136 / 141next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.