Public exploitation
Exploit catalog
Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.
75,902cataloged exploits
34,597CVEs with public exploitation
24,695lab-tested
AllExploit-DB 24,443Referência 21,624GitHub PoC 13,727VulnCheck XDB 8,410Nuclei 4,231Metasploit 3,467✓ verified onlyrecentpopularrisk
21,624 exploits
Referência
CVE-2026-13581
Edimax EW-7478APC POST Request formStaDrvSetup os command injection
33RISK
open ↗Referência
CVE-2026-40521
FrontAccounting < 2.4.20 Path Traversal RCE via attachment upload
41RISK
open ↗Referência
CVE-2026-13567
code-projects Online Music Site POST Request Feedback.php cross site scripting
33RISK
open ↗Referência
CVE-2026-13565
SourceCodester Class and Exam Timetabling System edit_class1.php sql injection
33RISK
open ↗Referência
CVE-2026-13563
Edimax EW-7478APC POST Request formL2TPSetup stack-based overflow
41RISK
open ↗Referência
CVE-2026-13561
Edimax EW-7478APC POST Request formiNICbasic os command injection
33RISK
open ↗Referência
CVE-2026-10823
YMC Smart Filter < 3.11.3 - Unauthenticated Private/Draft Post Disclosure
56RISK
open ↗Referência
CVE-2025-10268
Printcart Web to Print Product Designer for WooCommerce <= 2.4.8 - Unauthenticated Folder Content Disclosure via Path Traversal
33RISK
open ↗Referência
CVE-2026-57522
Bitwarden Server < 2026.5.0 JSON Injection via Webhook Templates
28RISK
open ↗Referência
CVE-2026-57521
Bitwarden Server < 2026.5.0 Broken Access Control via PreviewInvoiceController
33RISK
open ↗Referência
CVE-2026-1606
Improper Control of Generation of Code ('Code Injection') in GitLab
33RISK
open ↗Referência
CVE-2026-10712
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLab
41RISK
open ↗Referência
CVE-2026-10749
Post Duplicator < 3.0.15 - Contributor+ PHP Object Injection via customMetaData
41RISK
open ↗Referência
CVE-2026-10735
ShapedPlugin Multiple Pro Plugins - Backdoor via Compromised Vendor Update Server
41RISK
open ↗Referência
CVE-2026-10531
AI Share & Summarize < 2.0.4 - Contributor+ Stored XSS via title_style Shortcode Attribute
33RISK
open ↗Referência
CVE-2026-56115
Bootimus 0.1.70 Broken Access Control via JWTMiddleware Authorization Bypass
41RISK
open ↗Referência
CVE-2026-4259
Ultimate WooCommerce Auction Pro <= 2.4.5 - Reflected XSS via uwa_manage_auctions
41RISK
open ↗We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.