Public exploitation
Exploit catalog
Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.
76,559cataloged exploits
34,978CVEs with public exploitation
24,695lab-tested
AllExploit-DB 24,443Referência 21,899GitHub PoC 13,960VulnCheck XDB 8,542Nuclei 4,243Metasploit 3,472✓ verified onlyrecentpopularrisk
24,443 exploits
Exploit-DB✓ VexDay Proof
Snipe Gallery 3.1 - 'image.php?cfg_admin_path' Remote File Inclusion
Multiple PHP remote file inclusion vulnerabilities in Snipe Gallery 3.1.5 allow remote attackers to execute arbitrary PH
23RISK
open ↗Exploit-DB✓ VexDay Proof
Snipe Gallery 3.1 - 'gallery.php?cfg_admin_path' Remote File Inclusion
Multiple PHP remote file inclusion vulnerabilities in Snipe Gallery 3.1.5 allow remote attackers to execute arbitrary PH
23RISK
open ↗Exploit-DB✓ VexDay Proof
Shopzilla Affiliate Script PHP - 'search.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in search.php in V-EVA Shopzilla Affiliate Script PHP allows remote attackers t
23RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! Component Percha Gallery 1.6 Beta - 'Controller' Traversal Arbitrary File Access
Directory traversal vulnerability in the Percha Gallery (com_perchagallery) component 1.6 Beta for Joomla! allows remote
43RISK
open ↗Exploit-DB
DBCart - 'article.php' SQL Injection
SQL injection vulnerability in article.php in Debliteck DBCart allows remote attackers to execute arbitrary SQL commands
23RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! Component Percha Multicategory Article 0.6 - 'Controller' Arbitrary File Access
Directory traversal vulnerability in the Percha Multicategory Article (com_perchacategoriestree) component 0.6 for Jooml
43RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! Component Percha Fields Attach 1.0 - 'Controller' Traversal Arbitrary File Access
Directory traversal vulnerability in the Percha Fields Attach (com_perchafieldsattach) component 1.x for Joomla! allows
43RISK
open ↗Exploit-DB✓ VexDay Proof
Caucho Resin Professional 3.1.5 - '/resin-admin/digest.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in resin-admin/digest.php in Caucho Technology Resin Professional 3.
23RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! Component Percha Downloads Attach 1.1 - 'Controller' Traversal Arbitrary File Access
Directory traversal vulnerability in the Percha Downloads Attach (com_perchadownloadsattach) component 1.1 for Joomla! a
43RISK
open ↗Exploit-DB✓ VexDay Proof
Google Chrome 4.1.249.1059 - Cross Origin Bypass in Google URL (GURL)
The Google URL Parsing Library (aka google-url or GURL) in Google Chrome before 4.1.249.1064 allows remote attackers to
35RISK
open ↗Exploit-DB✓ VexDay Proof
SyncBack Freeware 3.2.20.0 - Local Overflow (SEH)
Stack-based buffer overflow in 2BrightSparks SyncBack Freeware 3.2.20.0, and possibly other versions before 3.2.21, allo
28RISK
open ↗Exploit-DB✓ VexDay Proof
Palo Alto Network Vulnerability - Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in esp/editUser.esp in the Palo Alto Networks firewall 3.0.x before 3.0.9 and 3
23RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! Component Percha Image Attach 1.1 - 'Controller' Traversal Arbitrary File Access
Directory traversal vulnerability in the Percha Image Attach (com_perchaimageattach) component 1.1 for Joomla! allows re
43RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! Component JComments 2.1 - 'ComntrNam' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in admin.jcomments.php in the JoomlaTune JComments (com_jcomments) component 2.
23RISK
open ↗Exploit-DB✓ VexDay Proof
ecoCMS 18.4.2010 - 'admin.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in admin.php in ecoCMS allows remote attackers to inject arbitrary web script o
23RISK
open ↗Exploit-DB✓ VexDay Proof
Linux Kernel 2.6.x - Btrfs Cloned File Security Bypass
The btrfs_ioctl_clone function in fs/btrfs/ioctl.c in the btrfs functionality in the Linux kernel 2.6.29 through 2.6.32,
23RISK
open ↗Exploit-DB✓ VexDay Proof
gpEasy CMS 1.6.2 - 'editing_files.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in include/tool/editing_files.php in gpEasy CMS 1.6.2 allows remote authenticat
23RISK
open ↗Exploit-DB✓ VexDay Proof
Lokomedia CMS - 'sukaCMS' Local File Disclosure
Directory traversal vulnerability in downlot.php in Lokomedia CMS 1.4.1 and 2.0 allows remote attackers to read arbitrar
38RISK
open ↗Exploit-DB✓ VexDay Proof
JE CMS 1.1 - SQL Injection
SQL injection vulnerability in index.php in JE CMS 1.0.0 and 1.1 allows remote attackers to execute arbitrary SQL comman
23RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! Component simpledownload 0.9.5 - Local File Disclosure
Directory traversal vulnerability in the SimpleDownload (com_simpledownload) component before 0.9.6 for Joomla! allows r
43RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! Component simpledownload 0.9.5 - Local File Inclusion
Directory traversal vulnerability in the SimpleDownload (com_simpledownload) component before 0.9.6 for Joomla! allows r
43RISK
open ↗Exploit-DB✓ VexDay Proof
The iceberg - 'Content Management System' SQL Injection
SQL injection vulnerability in details.php in Iceberg CMS allows remote attackers to execute arbitrary SQL commands via
23RISK
open ↗Exploit-DB✓ VexDay Proof
Apple Safari 4.0.5 - 'parent.close()' Memory Corruption (ASLR + DEP Bypass)
Use-after-free vulnerability in Apple Safari 4.0.5 on Windows allows remote attackers to execute arbitrary code by using
28RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! Component MS Comment 0.8.0b - Local File Inclusion
Directory traversal vulnerability in the Moron Solutions MS Comment (com_mscomment) component 0.8.0b for Joomla! allows
43RISK
open ↗Exploit-DB✓ VexDay Proof
VMware View Portal 3.1 - Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in VMware View (formerly Virtual Desktop Manager or VDM) 3.1.x before 3.1.3 bui
23RISK
open ↗Exploit-DB✓ VexDay Proof
IncrediMail - 'ImShExtU.dll' ActiveX Memory Corruption
Stack-based buffer overflow in the DoWebMenuAction function in the IncrediMail IMMenuShellExt ActiveX control (ImShExt.d
35RISK
open ↗Exploit-DB✓ VexDay Proof
JE Ajax Event Calendar - Local File Inclusion
Directory traversal vulnerability in the JE Ajax Event Calendar (com_jeajaxeventcalendar) component 1.0.1 and 1.0.3 for
23RISK
open ↗Exploit-DB✓ VexDay Proof
PHP 5.3.x < 5.3.2 - 'ext/phar/stream.c' / 'ext/phar/dirstream.c' Multiple Format String Vulnerabilities
Multiple format string vulnerabilities in the phar extension in PHP 5.3 before 5.3.2 allow context-dependent attackers t
28RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! Component JE Quotation Form 1.0b1 - Local File Inclusion
Directory traversal vulnerability in the JE Quotation Form (com_jequoteform) component 1.0b1 for Joomla! allows remote a
43RISK
open ↗Exploit-DB✓ VexDay Proof
TYPSoft FTP Server 1.10 - 'RETR' Denial of Service (1)
Typsoft FTP Server 1.11, with "Sub Directory Include" enabled, allows remote attackers to cause a denial of service (cra
23RISK
open ↗We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.