Public exploitation
Exploit catalog
Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.
76,107cataloged exploits
34,679CVEs with public exploitation
24,695lab-tested
AllExploit-DB 24,443Referência 21,692GitHub PoC 13,812VulnCheck XDB 8,460Nuclei 4,233Metasploit 3,467✓ verified onlyrecentpopularrisk
24,443 exploits
Exploit-DB✓ VexDay Proof
Etano 1.20/1.22 - 'search.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in Etano 1.22 and earlier allow remote attackers to inject arbitrary
23RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! 2.5.1 - 'redirect.php' Blind SQL Injection
SQL injection vulnerability in Joomla! 1.7.x and 2.5.x before 2.5.2 allows remote attackers to execute arbitrary SQL com
23RISK
open ↗Exploit-DB✓ VexDay Proof
Open Realty 2.5.x - 'select_users_template' Local File Inclusion
Directory traversal vulnerability in Open-Realty CMS 2.5.8 and earlier allows remote attackers to include and execute ar
23RISK
open ↗Exploit-DB
AneCMS 2e2c583 - Local File Inclusion
Directory traversal vulnerability in acp/index.php in AneCMS allows remote attackers to include and execute arbitrary lo
23RISK
open ↗Exploit-DB
DZCP (deV!L_z Clanportal) Witze Addon 0.9 - SQL Injection
SQL injection vulnerability in jokes/index.php in the Witze addon 0.9 for deV!L'z Clanportal allows remote attackers to
23RISK
open ↗Exploit-DB
FlashFXP 4.1.8.1701 - Remote Buffer Overflow
Multiple buffer overflows in FlashFXP.exe in FlashFXP 4.2 allow remote authenticated users to execute arbitrary code via
28RISK
open ↗Exploit-DB
Rivettracker 1.03 - Multiple SQL Injections
torrent_functions.php in RivetTracker 1.03 and earlier does not properly restrict access, which allows remote attackers
23RISK
open ↗Exploit-DB
Timesheet Next Gen 1.5.2 - Multiple SQL Injections
Multiple SQL injection vulnerabilities in login.php in Timesheet Next Gen 1.5.2 allow remote attackers to execute arbitr
23RISK
open ↗Exploit-DB
Rivettracker 1.03 - Multiple SQL Injections
Multiple SQL injection vulnerabilities in RivetTracker 1.03 and earlier allow remote attackers to execute arbitrary SQL
23RISK
open ↗Exploit-DB
phxEventManager 2.0 Beta 5 - 'search.php' search_terms SQL Injection
SQL injection vulnerability in search.php in phxEventManager 2.0 beta 5 allows remote attackers to execute arbitrary SQL
23RISK
open ↗Exploit-DB
Drupal 7.12 - Multiple Vulnerabilities
Cross-site request forgery (CSRF) vulnerability in Drupal 7.12 and earlier allows remote attackers to hijack the authent
23RISK
open ↗Exploit-DB✓ VexDay Proof
VideoLAN VLC Media Player 0.9.5 - RealText Subtitle Overflow (Metasploit)
Stack-based buffer overflow in VideoLAN VLC media player 0.9.x before 0.9.6 might allow user-assisted attackers to execu
50RISK
open ↗Exploit-DB✓ VexDay Proof
starCMS - 'q' URI Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in index.php in starCMS allows remote attackers to inject arbitrary web script
23RISK
open ↗Exploit-DB✓ VexDay Proof
DJ Studio Pro 5.1 - '.pls' Local Stack Buffer Overflow (Metasploit)
Stack-based buffer overflow in E-Soft DJ Studio Pro 4.2 including 4.2.2.7.5, and 5.x including 5.1.4.3.1, allows user-as
50RISK
open ↗Exploit-DB
Novell Groupwise - Address Book Remote Code Execution
The client in Novell GroupWise 8.0x through 8.02HP3 allows remote attackers to execute arbitrary code or cause a denial
28RISK
open ↗Exploit-DB✓ VexDay Proof
GNOME NetworkManager 0.x - Local Arbitrary File Access
NetworkManager 0.9 and earlier allows local users to use other users' certificates or private keys when making a connect
23RISK
open ↗Exploit-DB✓ VexDay Proof
Netmechanica NetDecision HTTP Server - Denial of Service
Stack-based buffer overflow in the HTTP Server in NetMechanica NetDecision before 4.6.1 allows remote attackers to cause
43RISK
open ↗Exploit-DB✓ VexDay Proof
Dotclear 2.4.1.2 - '/admin/plugin.php?page' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Dotclear before 2.4.2 allow remote attackers to inject arbitrary
23RISK
open ↗Exploit-DB✓ VexDay Proof
Dotclear 2.4.1.2 - '/admin/comments.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in Dotclear before 2.4.2 allow remote attackers to inject arbitrary
23RISK
open ↗Exploit-DB✓ VexDay Proof
Dotclear 2.4.1.2 - '/admin/blogs.php?nb' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Dotclear before 2.4.2 allow remote attackers to inject arbitrary
23RISK
open ↗Exploit-DB
ImgPals Photo Host 1.0 - Admin Account Disactivation
approve.php in Img Pals Photo Host 1.0 does not authenticate requests, which allows remote attackers to change the activ
23RISK
open ↗Exploit-DB✓ VexDay Proof
Dotclear 2.4.1.2 - '/admin/auth.php?login_data' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Dotclear before 2.4.2 allow remote attackers to inject arbitrary
23RISK
open ↗Exploit-DB✓ VexDay Proof
ASUS Net4Switch - 'ipswcom.dll' ActiveX Stack Buffer Overflow (Metasploit)
Buffer overflow in the CxDbgPrint function in the ipswcom.dll ActiveX component 1.0.0.1 for ASUS Net4Switch 1.0.0020 all
50RISK
open ↗Exploit-DB✓ VexDay Proof
Netmechanica NetDecision Traffic Grapher Server - Information Disclosure
The Traffic Grapher Server for NetMechanica NetDecision before 4.6.1 allows remote attackers to obtain the source code o
23RISK
open ↗Exploit-DB✓ VexDay Proof
IBM Personal Communications I-Series Access Workstation 5.9 - Profile (Metasploit)
Stack-based buffer overflow in pcspref.dll in pcsws.exe in IBM Personal Communications 5.9.x before 5.9.8 and 6.0.x befo
50RISK
open ↗Exploit-DB
ImgPals Photo Host 1.0 - Admin Account Disactivation
Multiple SQL injection vulnerabilities in approve.php in Img Pals Photo Host 1.0 allow remote attackers to execute arbit
23RISK
open ↗Exploit-DB
Yealink VOIP Phone - Persistent Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Local Phone book and Blacklist form in Yealink VOIP Phones allow
23RISK
open ↗Exploit-DB✓ VexDay Proof
Netmechanica NetDecision Dashboard Server - Information Disclosure
Dashboard Server for NetMechanica NetDecision before 4.6.1 allows remote attackers to obtain the installation path via a
23RISK
open ↗Exploit-DB✓ VexDay Proof
Fork CMS 3.x - '/private/en/locale/index?name' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Fork CMS before 3.2.7 allow remote attackers to inject arbitrary
23RISK
open ↗Exploit-DB✓ VexDay Proof
Fork CMS 3.x - '/backend/modules/error/actions/index.php?parse()' Multiple Error Display Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in Fork CMS before 3.2.7 allow remote attackers to inject arbitrary
23RISK
open ↗We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.