Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

75,652cataloged exploits
34,545CVEs with public exploitation
24,695lab-tested
75,652 exploits
VulnCheck XDB
client-side
CVE-2025-48384HIGHunder attack03 Aug 2025
Git allows arbitrary code execution through broken config quoting
71RISK
open
VulnCheck XDB
initial-access
CVE-2025-24893CRITICALunder attack03 Aug 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RISK
open
VulnCheck XDB
initial-access
CVE-2024-2771CRITICAL03 Aug 2025
Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.16 - Missing Authorization to Settings Update and Limited Privilege Escalation
63RISK
open
GitHub PoC
PoC for CVE-2025-48384
CVE-2025-48384HIGHunder attack03 Aug 2025
Git allows arbitrary code execution through broken config quoting
71RISK
open
GitHub PoC
fluoworite/CVE-2025-48384-sub
CVE-2025-48384HIGHunder attack03 Aug 2025
Git allows arbitrary code execution through broken config quoting
71RISK
open
Exploit-DB
Microsoft Virtual Hard Disk (VHDX) 11 - Remote Code Execution (RCE)
CVE-2025-49683HIGHlocalwindows03 Aug 2025
Microsoft Virtual Hard Disk Remote Code Execution Vulnerability
41RISK
open
GitHub PoC
beishanxueyuan/CVE-2025-48384
CVE-2025-48384HIGHunder attack03 Aug 2025
Git allows arbitrary code execution through broken config quoting
71RISK
open
VulnCheck XDB
client-side
CVE-2024-2782HIGH03 Aug 2025
Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.16 - Missing Authorization to Setting Manipulation
56RISK
open
Exploit-DB
Gandia Integra Total 4.4.2236.1 - SQL Injection
CVE-2025-41373HIGHwebappsmultiple03 Aug 2025
SQL injection vulnerability in Gandia Integra Total
41RISK
open
GitHub PoC2
Exploit SQL injection in projectworlds Online Admissions System v1.0
CVE-2025-8471MEDIUM03 Aug 2025
projectworlds Online Admission System adminlogin.php sql injection
33RISK
open
GitHub PoC5
Tribell Edge Sandbox Escape - PoCs of Edge's legacy vulnerabilities BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager to exploit cross-boundary XmlDocument sharing and escape Edge’s LPAC sandbox (CVE-2019-0555).
CVE-2019-055503 Aug 2025
An elevation of privilege vulnerability exists in the Microsoft XmlDocument class that could allow an attacker to escape
23RISK
open
GitHub PoC
This project demonstrates a simulated exploitation of the WinRAR vulnerability CVE-2023-38831 to execute a reverse shell. The purpose of this task was to showcase how attackers can weaponize compressed archive files to gain remote access to a target machine.
CVE-2023-38831HIGHunder attackransomware03 Aug 2025
RARLAB WinRAR before 6.23 allows attackers to execute arbitrary code when a user attempts to view a benign file within a
100RISK
open
GitHub PoC5
this is a poc for the CVE-2025-24893
CVE-2025-24893CRITICALunder attack03 Aug 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RISK
open
GitHub PoC
CVE-2024-2771 Proof-of-Concept
CVE-2024-2771CRITICAL03 Aug 2025
Contact Form Plugin by Fluent Forms for Quiz, Survey, and Drag & Drop WP Form Builder <= 5.1.16 - Missing Authorization to Settings Update and Limited Privilege Escalation
63RISK
open
GitHub PoC
Reverse Shell Payload for CVE-2025-24893
CVE-2025-24893CRITICALunder attack03 Aug 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RISK
open
Exploit-DB
Ultimate Member WordPress Plugin 2.6.6 - Privilege Escalation
CVE-2023-3460webappsmultiple03 Aug 2025
Ultimate Member < 2.6.7 - Unauthenticated Privilege Escalation
60RISK
open
Exploit-DB
Swagger UI 1.0.3 - Cross-Site Scripting (XSS)
CVE-2025-8191MEDIUMremotemultiple03 Aug 2025
macrozheng mall Swagger UI index.html cross site scripting
33RISK
open
Exploit-DB
LPAR2RRD 8.04 - Remote Code Execution (RCE)
CVE-2025-54769HIGHwebappsmultiple03 Aug 2025
KL-001-2025-016: Xorux LPAR2RRD File Upload Directory Traversal
41RISK
open
Exploit-DB
Copyparty 1.18.6 - Reflected Cross-Site Scripting (XSS)
CVE-2025-54589MEDIUMwebappsmultiple03 Aug 2025
copyparty Reflected XSS via Filter Parameter
48RISK
open
GitHub PoC
This is a small script for the rce vulnerability for CVE-2025-24893. It supports basic input/output
CVE-2025-24893CRITICALunder attack03 Aug 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RISK
open
GitHub PoC6
PoC exploits CVE-2025-24893 , a remote code execution (RCE) vulnerability in XWiki caused by improper sandboxing in Groovy macros rendered asynchronously. It allows arbitrary command execution through injection into RSS-based SolrSearch endpoints.
CVE-2025-24893CRITICALunder attack03 Aug 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RISK
open
GitHub PoC5
Modified exploit for CVE-2025-24893
CVE-2025-24893CRITICALunder attack03 Aug 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RISK
open
GitHub PoC
dhiaZnaidi/CVE-2025-24893-PoC
CVE-2025-24893CRITICALunder attack03 Aug 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RISK
open
Exploit-DB
Microsoft Edge (Chromium-based) 135.0.7049.114/.115 - Information Disclosure
CVE-2025-49741HIGHremotewindows03 Aug 2025
Microsoft Edge (Chromium-based) Information Disclosure Vulnerability
41RISK
open
GitHub PoC
A short and sweet simple exploit script for the CVE-2012-2982 Authenticated RCE vulnerability in the /file/show.cgi/bin endpoint.
CVE-2012-298203 Aug 2025
file/show.cgi in Webmin 1.590 and earlier allows remote authenticated users to execute arbitrary commands via an invalid
50RISK
open
GitHub PoC1
Alone – Charity Multipurpose Non-profit WordPress Theme <= 7.8.3 - Missing Authorization to Unauthenticated Arbitrary File Upload via Plugin Installation
CVE-2025-5394CRITICAL02 Aug 2025
Alone – Charity Multipurpose Non-profit WordPress Theme <= 7.8.3 - Missing Authorization to Unauthenticated Arbitrary File Upload via Plugin Installation
75RISK
open
GitHub PoC
CVE-2025-46811
CVE-2025-46811CRITICAL02 Aug 2025
SUSE Multi Linux Manager allows code execution via unprotected websocket endpoint
53RISK
open
GitHub PoC3
Alone – Charity Multipurpose Non-profit WordPress Theme <= 7.8.3 - Missing Authorization to Unauthenticated Arbitrary File Upload via Plugin Installation
CVE-2025-5394CRITICAL02 Aug 2025
Alone – Charity Multipurpose Non-profit WordPress Theme <= 7.8.3 - Missing Authorization to Unauthenticated Arbitrary File Upload via Plugin Installation
75RISK
open
VulnCheck XDB
initial-access
CVE-2025-4606CRITICAL02 Aug 2025
Sala - Startup & SaaS WordPress Theme <= 1.1.4 - Unauthenticated Privilege Escalation via Password Reset/Account Takeover
48RISK
open
VulnCheck XDB
initial-access
CVE-2025-24893CRITICALunder attack02 Aug 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RISK
open
previouspage 221 / 2,522next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.