Public exploitation
Exploit catalog
Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.
76,542cataloged exploits
34,971CVEs with public exploitation
24,695lab-tested
AllExploit-DB 24,443Referência 21,899GitHub PoC 13,947VulnCheck XDB 8,542Nuclei 4,243Metasploit 3,468✓ verified onlyrecentpopularrisk
24,443 exploits
Exploit-DB✓ VexDay Proof
IBM Bladecenter Management - Multiple Web Application Vulnerabilities
The IBM BladeCenter with Advanced Management Module (AMM) firmware build ID BPET48L, and possibly other versions before
23RISK
open ↗Exploit-DB✓ VexDay Proof
Apple Mac OSX EvoCam Web Server (Snow Leopard) - ROP Remote Overflow
Buffer overflow in the web server for EvoLogical EvoCam 3.6.6 and 3.6.7 allows remote attackers to execute arbitrary cod
50RISK
open ↗Exploit-DB
Joomla! Component NeoRecruit 1.6.4 - 'Itemid' Blind SQL Injection
SQL injection vulnerability in the NeoRecruit (com_neorecruit) component 1.6.4 for Joomla! allows remote attackers to ex
23RISK
open ↗Exploit-DB
Auto Dealer - SQL Injection
SQL injection vulnerability in info.php in BrotherScripts (BS) and ScriptsFeed Auto Dealer allows remote attackers to ex
23RISK
open ↗Exploit-DB
PsNews 1.3 - SQL Injection
Multiple SQL injection vulnerabilities in PsNews 1.3 allow remote attackers to execute arbitrary SQL commands via the id
23RISK
open ↗Exploit-DB✓ VexDay Proof
IBM Bladecenter Management - Multiple Web Application Vulnerabilities
Directory traversal vulnerability in private/file_management.php on the IBM BladeCenter with Advanced Management Module
23RISK
open ↗Exploit-DB✓ VexDay Proof
Lyrics 3.0 - Engine SQL Injection
SQL injection vulnerability in index.php in RightInPoint Lyrics Script 3.0 allows remote attackers to execute arbitrary
23RISK
open ↗Exploit-DB✓ VexDay Proof
IBM Bladecenter Management - Multiple Web Application Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities on the IBM BladeCenter with Advanced Management Module (AMM) firmwar
23RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! Component AutarTimonial 1.0.8 - SQL Injection
SQL injection vulnerability in the AutarTimonial (com_autartimonial) component 1.0.8 for Joomla! allows remote attackers
23RISK
open ↗Exploit-DB✓ VexDay Proof
BS Business Directory - 'articlesdetails.php' SQL Injection
SQL injection vulnerability in articlesdetails.php in BrotherScripts (BS) Business Directory allows remote attackers to
23RISK
open ↗Exploit-DB✓ VexDay Proof
Bs Recipes_Website Script - SQL Injection / Authentication Bypass
SQL injection vulnerability in recipedetail.php in BrotherScripts Recipe Website allows remote attackers to execute arbi
23RISK
open ↗Exploit-DB✓ VexDay Proof
WikiWebHelp 0.28 - SQL Injection
SQL injection vulnerability in handlers/getpage.php in Wiki Web Help 0.28 allows remote attackers to execute arbitrary S
23RISK
open ↗Exploit-DB✓ VexDay Proof
Orbis CMS 1.0.2 - 'editor-body.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in admin/editors/text/editor-body.php in Orbis CMS 1.0.2 allows remote attacker
23RISK
open ↗Exploit-DB✓ VexDay Proof
NewsOffice 2.0.18 - 'news_show.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in news_show.php in Newanz NewsOffice 2.0.18 allows remote attackers to inject
23RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! Component Canteen 1.0 - Local File Inclusion
SQL injection vulnerability in menu.php in the Canteen (com_canteen) component 1.0 for Joomla! allows remote attackers t
43RISK
open ↗Exploit-DB
PHPaaCMS - 'list.php?id' SQL Injection
SQL injection vulnerability in list.php in phpaaCms 0.3.1 UTF-8, and possibly other versions, allows remote attackers to
23RISK
open ↗Exploit-DB
Esoftpro Online Guestbook Pro - Multiple Vulnerabilities
SQL injection vulnerability in ogp_show.php in esoftpro Online Guestbook Pro 5.1 allows remote attackers to execute arbi
23RISK
open ↗Exploit-DB✓ VexDay Proof
TCW PHP Album - Multiple Vulnerabilities
Cross-site scripting (XSS) vulnerability in photos/index.php in TCW PHP Album 1.0 allows remote attackers to inject arbi
23RISK
open ↗Exploit-DB
PHPaaCMS 0.3.1 - 'show.php?id' SQL Injection
SQL injection vulnerability in show.php in phpaaCms 0.3.1 UTF-8, and possibly other versions, allows remote attackers to
23RISK
open ↗Exploit-DB✓ VexDay Proof
TCW PHP Album - Multiple Vulnerabilities
SQL injection vulnerability in photos/index.php in TCW PHP Album 1.0 allows remote attackers to execute arbitrary SQL co
23RISK
open ↗Exploit-DB
Esoftpro Online Contact Manager - Multiple Vulnerabilities
SQL injection vulnerability in view.php in esoftpro Online Contact Manager 3.0 allows remote attackers to execute arbitr
23RISK
open ↗Exploit-DB✓ VexDay Proof
Esoftpro Online Photo Pro 2 - Multiple Vulnerabilities
SQL injection vulnerability in index.php in esoftpro Online Photo Pro 2.0 allows remote attackers to execute arbitrary S
23RISK
open ↗Exploit-DB
Esoftpro Online Guestbook Pro - Multiple Vulnerabilities
SQL injection vulnerability in ogp_show.php in Online Guestbook Pro allows remote attackers to execute arbitrary SQL com
23RISK
open ↗Exploit-DB
Joomla! Component Address Book - Blind SQL Injection
SQL injection vulnerability in the Front-edit Address Book (com_addressbook) component for Joomla! allows remote attacke
23RISK
open ↗Exploit-DB
Joomla! Component NinjaMonials - Blind SQL Injection
SQL injection vulnerability in the NinjaMonials (com_ninjamonials) component for Joomla! allows remote attackers to exec
23RISK
open ↗Exploit-DB✓ VexDay Proof
AWStats 6.4 < 6.5 - migrate Remote Command Execution (Metasploit)
The web interface for AWStats 6.4 and 6.5, when statistics updates are enabled, allows remote attackers to execute arbit
50RISK
open ↗Exploit-DB✓ VexDay Proof
Borland Interbase - 'open_marker_file()' Remote Buffer Overflow (Metasploit)
Stack-based buffer overflow in Borland InterBase LI 8.0.0.53 through 8.1.0.253 on Linux, and possibly unspecified versio
50RISK
open ↗Exploit-DB
Joomla! Component eventCal 1.6.4 - Blind SQL Injection
SQL injection vulnerability in the eventcal (com_eventcal) component 1.6.4 for Joomla! allows remote attackers to execut
23RISK
open ↗Exploit-DB
Family Connections Who is Chatting AddOn - Remote File Inclusion
PHP remote file inclusion vulnerability in mod_chatting/themes/default/header.php in Family Connections Who is Chatting
23RISK
open ↗Exploit-DB
Ziggurat Farsi CMS - SQL Injection
SQL injection vulnerability in main.asp in Ziggurat Farsi CMS allows remote attackers to execute arbitrary SQL commands
23RISK
open ↗We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.