Public exploitation
Exploit catalog
Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.
76,542cataloged exploits
34,971CVEs with public exploitation
24,695lab-tested
AllExploit-DB 24,443Referência 21,899GitHub PoC 13,947VulnCheck XDB 8,542Nuclei 4,243Metasploit 3,468✓ verified onlyrecentpopularrisk
24,443 exploits
Exploit-DB✓ VexDay Proof
Microsoft Visio 2002 - '.DXF' Local Stack Overflow
Buffer overflow in VISIODWG.DLL before 10.0.6880.4 in Microsoft Office Visio allows user-assisted remote attackers to ex
50RISK
open ↗Exploit-DB✓ VexDay Proof
ColdUserGroup 1.06 - Blind SQL Injection
Multiple SQL injection vulnerabilities in index.cfm in ColdGen ColdUserGroup 1.06 allow remote attackers to execute arbi
23RISK
open ↗Exploit-DB✓ VexDay Proof
1024 CMS 2.1.1 - Blind SQL Injection
SQL injection vulnerability in rss.php in 1024 CMS 2.1.1, when magic_quotes_gpc is disabled, allows remote attackers to
23RISK
open ↗Exploit-DB✓ VexDay Proof
ColdCalendar 2.06 - SQL Injection
SQL injection vulnerability in index.cfm in ColdGen ColdCalendar 2.06 allows remote attackers to execute arbitrary SQL c
23RISK
open ↗Exploit-DB✓ VexDay Proof
weborf 0.12.2 - Directory Traversal
Directory traversal vulnerability in the modURL function in instance.c in Weborf before 0.12.3 allows remote attackers t
23RISK
open ↗Exploit-DB✓ VexDay Proof
ColdUserGroup 1.06 - Blind SQL Injection
Cross-site scripting (XSS) vulnerability in the search feature in ColdGen ColdUserGroup 1.06 allows remote attackers to
23RISK
open ↗Exploit-DB✓ VexDay Proof
Internet Download Accelerator 5.8 - Remote Buffer Overflow (PoC)
Buffer overflow in the NotSafe function in the idaiehlp ActiveX control in idaiehlp.dll 1.9.1.74 in Internet Download Ac
23RISK
open ↗Exploit-DB✓ VexDay Proof
ZenPhoto 1.3 - '/zp-core/full-image.php?a' SQL Injection
SQL injection vulnerability in zp-core/full-image.php in Zenphoto 1.3 and 1.3.1.2 allows remote attackers to execute arb
23RISK
open ↗Exploit-DB✓ VexDay Proof
ColdBookmarks 1.22 - SQL Injection
SQL injection vulnerability in index.cfm in ColdGen ColdBookmarks 1.22 allows remote attackers to execute arbitrary SQL
23RISK
open ↗Exploit-DB✓ VexDay Proof
ZenPhoto 1.3 - '/zp-core/admin.php' Multiple Cross-Site Scripting Vulnerabilities
Cross-site scripting (XSS) vulnerability in zp-core/admin.php in Zenphoto 1.3 allows remote attackers to inject arbitrar
23RISK
open ↗Exploit-DB✓ VexDay Proof
Microsoft Internet Explorer 7/8 - CSS Handling Cross Domain Information Disclosure
Microsoft Internet Explorer 6 through 8 does not properly handle unspecified special characters in Cascading Style Sheet
28RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! Component Aardvertiser 2.1 - Blind SQL Injection
SQL injection vulnerability in the Aardvertiser (com_aardvertiser) component 2.1 and 2.1.1 for Joomla! allows remote att
23RISK
open ↗Exploit-DB✓ VexDay Proof
Micronetsoft Rental Property Management Website - SQL Injection
SQL injection vulnerability in detail.asp in Micronetsoft Rental Property Management Website 1.0 allows remote attackers
23RISK
open ↗Exploit-DB✓ VexDay Proof
Micronetsoft RV Dealer Website - SQL Injection
SQL injection vulnerability in detail.asp in Micronetsoft RV Dealer Website 1.0 allows remote attackers to execute arbit
23RISK
open ↗Exploit-DB✓ VexDay Proof
Horde Application Framework 3.3.8 - 'icon_browser.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in util/icon_browser.php in the Horde Application Framework before 3.3.9 allows
23RISK
open ↗Exploit-DB✓ VexDay Proof
HP OpenView Network Node Manager (OV NNM) - 'webappmon.exe execvp_nc' Remote Code Execution
Stack-based buffer overflow in the execvp_nc function in the ov.dll module in HP OpenView Network Node Manager (OV NNM)
60RISK
open ↗Exploit-DB✓ VexDay Proof
MySource Matrix - 'char_map.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in char_map.php in MySource Matrix 3.28.3 allow remote attackers to
23RISK
open ↗Exploit-DB✓ VexDay Proof
ChillyCMS 1.1.3 - Multiple Vulnerabilities
Cross-site scripting (XSS) vulnerability in core/showsite.php in chillyCMS 1.1.3 allows remote attackers to inject arbit
23RISK
open ↗Exploit-DB✓ VexDay Proof
Softbiz Article Directory Script - 'sbiz_id' Blind SQL Injection
SQL injection vulnerability in article_details.php in Softbiz Article Directory Script allows remote attackers to execut
23RISK
open ↗Exploit-DB✓ VexDay Proof
Microsoft MPEG Layer-3 - Remote Command Execution
Multiple stack-based buffer overflows in the MPEG Layer-3 audio codecs in Microsoft Windows 2000 SP4, XP SP2 and SP3, Se
50RISK
open ↗Exploit-DB
Joomla! Component Gantry 3.0.10 - Blind SQL Injection
SQL injection vulnerability in the Gantry (com_gantry) component 3.0.10 for Joomla! allows remote attackers to execute a
23RISK
open ↗Exploit-DB✓ VexDay Proof
ChillyCMS 1.1.3 - Multiple Vulnerabilities
SQL injection vulnerability in core/showsite.php in chillyCMS 1.1.3 allows remote attackers to execute arbitrary SQL com
23RISK
open ↗Exploit-DB
Joomla! Component Clantools 1.5 - Blind SQL Injection
Multiple SQL injection vulnerabilities in the Clantools (com_clantools) component 1.2.3 for Joomla! allow remote attacke
23RISK
open ↗Exploit-DB
Joomla! Component Clantools 1.2.3 - Multiple Blind SQL Injections
Multiple SQL injection vulnerabilities in the Clantools (com_clantools) component 1.2.3 for Joomla! allow remote attacke
23RISK
open ↗Exploit-DB✓ VexDay Proof
DMXready Polling Booth Manager - SQL Injection
SQL injection vulnerability in inc_pollingboothmanager.asp in DMXReady Polling Booth Manager allows remote attackers to
23RISK
open ↗Exploit-DB✓ VexDay Proof
A-Blog 2.0 - '/sources/search.php' SQL Injection
SQL injection vulnerability in sources/search.php in A-Blog 2.0 allows remote attackers to execute arbitrary SQL command
23RISK
open ↗Exploit-DB
Joomla! Component iJoomla! Magazine 3.0.1 - Remote File Inclusion
PHP remote file inclusion vulnerability in iJoomla Magazine (com_magazine) component 3.0.1 for Joomla! allows remote att
23RISK
open ↗Exploit-DB
PHP Classifieds 7.3 - Remote File Inclusion
PHP remote file inclusion vulnerability in tools/phpmailer/class.phpmailer.php in PHP Classifieds 7.3 allows remote atta
23RISK
open ↗Exploit-DB✓ VexDay Proof
PHP Classifieds ADS - 'sid' Blind SQL Injection
SQL injection vulnerability in classi/detail.php in PHP Classifieds Ads allows remote attackers to execute arbitrary SQL
23RISK
open ↗Exploit-DB✓ VexDay Proof
Microsoft Movie Maker - Remote Code Execution (MS10-016)
Buffer overflow in Microsoft Windows Movie Maker 2.1, 2.6, and 6.0, and Microsoft Producer 2003, allows remote attackers
28RISK
open ↗We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.