Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

77,302cataloged exploits
35,469CVEs with public exploitation
24,695lab-tested
24,451 exploits
Exploit-DBVexDay Proof
Portail Web PHP 2.5.1 - 'item.php' Remote File Inclusion
CVE-2008-0645webappsphp04 Feb 2008
Multiple PHP remote file inclusion vulnerabilities in Portail Web Php 2.5.1.1 allow remote attackers to execute arbitrar
35RISK
open
Exploit-DBVexDay Proof
WinComLPD Total 3.0.2.623 - Remote Buffer Overflow / Authentication Bypass
CVE-2008-5159remotemultiple04 Feb 2008
Integer overflow in the remote administration protocol processing in Client Software WinCom LPD Total 3.0.2.623 and earl
50RISK
open
Exploit-DBVexDay Proof
Titan FTP Server 6.05 build 550 - 'DELE' Remote Buffer Overflow (PoC)
CVE-2008-5281doswindows04 Feb 2008
Heap-based buffer overflow in Titan FTP Server 6.05 build 550 allows remote attackers to execute arbitrary code via a lo
38RISK
open
Exploit-DBVexDay Proof
DevTracker Module For bcoos 1.1.11 and E-xoops 1.0.8 - Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-7036webappsphp04 Feb 2008
Multiple cross-site scripting (XSS) vulnerabilities in index.php in DevTracker module 3.0 for bcoos 1.1.11 and earlier,
23RISK
open
Exploit-DBVexDay Proof
CruxCMS 3.0 - 'search.php' Cross-Site Scripting
CVE-2008-0700webappsphp04 Feb 2008
Cross-site scripting (XSS) vulnerability in search.php in Crux Software CruxCMS 3.0 allows remote attackers to inject ar
23RISK
open
Exploit-DBVexDay Proof
Portail Web PHP 2.5.1 - 'conf-activation.php' Remote File Inclusion
CVE-2008-0645webappsphp04 Feb 2008
Multiple PHP remote file inclusion vulnerabilities in Portail Web Php 2.5.1.1 allow remote attackers to execute arbitrar
35RISK
open
Exploit-DBVexDay Proof
AstroSoft HelpDesk - '/operator/article/article_search_results.asp?txtSearch' Cross-Site Scripting
CVE-2008-0605webappsasp04 Feb 2008
Multiple cross-site scripting (XSS) vulnerabilities in AstroSoft HelpDesk before 1.95.228 allow remote attackers to inje
23RISK
open
Exploit-DBVexDay Proof
AstroSoft HelpDesk - '/operator/article/article_attachment.asp?Attach_Id' Cross-Site Scripting
CVE-2008-0605webappsasp04 Feb 2008
Multiple cross-site scripting (XSS) vulnerabilities in AstroSoft HelpDesk before 1.95.228 allow remote attackers to inje
23RISK
open
Exploit-DBVexDay Proof
FaceBook PhotoUploader - 'ImageUploader4.ocx 4.5.57.0' Remote Buffer Overflow
CVE-2008-5711remotewindows03 Feb 2008
Heap-based buffer overflow in the Facebook PhotoUploader ActiveX control 5.0.14.0 and earlier allows remote attackers to
50RISK
open
Exploit-DBVexDay Proof
Yahoo! Music Jukebox 2.2 - 'AddImage()' ActiveX Remote Buffer Overflow (2)
CVE-2008-0624remotewindows03 Feb 2008
Buffer overflow in the YMP Datagrid ActiveX control (datagrid.dll) in Yahoo! JukeBox 2.2.2.56 allows remote attackers to
23RISK
open
Exploit-DBVexDay Proof
Yahoo! Music Jukebox 2.2 - 'AddImage()' ActiveX Remote Buffer Overflow (1)
CVE-2008-0624remotewindows03 Feb 2008
Buffer overflow in the YMP Datagrid ActiveX control (datagrid.dll) in Yahoo! JukeBox 2.2.2.56 allows remote attackers to
23RISK
open
Exploit-DBVexDay Proof
Yahoo! Music JukeBox 2.2 - 'AddButton()' ActiveX Remote Buffer Overflow
CVE-2008-0623remotewindows03 Feb 2008
Stack-based buffer overflow in the YMP Datagrid ActiveX control (datagrid.dll) in Yahoo! Music Jukebox 2.2.2.056 allows
23RISK
open
Exploit-DBVexDay Proof
Domain Trader 2.0 - 'catalog.php' Cross-Site Scripting
CVE-2008-0688webappsphp02 Feb 2008
Cross-site scripting (XSS) vulnerability in catalog.php in Smartscript Domain Trader 2.0 allows remote attackers to inje
23RISK
open
Exploit-DBVexDay Proof
Yahoo! Music Jukebox 2.2 - 'AddImage()' ActiveX Remote Buffer Overflow (PoC)
CVE-2008-0624doswindows02 Feb 2008
Buffer overflow in the YMP Datagrid ActiveX control (datagrid.dll) in Yahoo! JukeBox 2.2.2.56 allows remote attackers to
23RISK
open
Exploit-DBVexDay Proof
ITechClassifieds - 'viewcat.php?CatID' SQL Injection
CVE-2008-0685webappsphp02 Feb 2008
SQL injection vulnerability in ViewCat.php in iTechClassifieds 3.0 allows remote attackers to execute arbitrary SQL comm
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin WP-Footnotes 2.2 - Multiple Remote Vulnerabilities
CVE-2008-0691webappsphp02 Feb 2008
Multiple cross-site scripting (XSS) vulnerabilities in admin_panel.php in the Simon Elvery WP-Footnotes 2.2 plugin for W
23RISK
open
Exploit-DBVexDay Proof
ITechClassifieds - 'viewcat.php?CatID' Cross-Site Scripting
CVE-2008-0684webappsphp02 Feb 2008
Cross-site scripting (XSS) vulnerability in ViewCat.php in iTechClassifieds 3.0 allows remote attackers to inject arbitr
23RISK
open
Exploit-DBVexDay Proof
Novell Groupwise 5.57e/6.5.7/7.0 Webaccess - Multiple Cross-Site Scripting Vulnerabilities
CVE-2006-4220remotenovell31 Jan 2008
Multiple cross-site scripting (XSS) vulnerabilities in webacc in Novell GroupWise WebAccess before 7 Support Pack 3 Publ
23RISK
open
Exploit-DBVexDay Proof
Liferay Enterprise Portal 4.3.6 - User-Agent HTTP Header Cross-Site Scripting
CVE-2008-0178webappsphp31 Jan 2008
Cross-site scripting (XSS) vulnerability in the Enterprise Admin Session Monitoring component in Liferay Portal 4.3.6 al
23RISK
open
Exploit-DBVexDay Proof
Nilson's Blogger 0.11 - 'comments.php' Local File Inclusion
CVE-2008-0559webappsphp31 Jan 2008
Multiple directory traversal vulnerabilities in Nilson's Blogger 0.11 allow remote attackers to include and execute arbi
23RISK
open
Exploit-DBVexDay Proof
webSPELL 4.1.2 - 'whoisonline.php' Cross-Site Scripting
CVE-2008-0574webappsphp30 Jan 2008
Cross-site scripting (XSS) vulnerability in index.php in webSPELL 4.01.02 allows remote attackers to inject arbitrary we
23RISK
open
Exploit-DBVexDay Proof
YeSiL KoRiDoR Ziyaretçi Defteri - 'index.php' SQL Injection
CVE-2008-4611webappsphp30 Jan 2008
SQL injection vulnerability in index.php in PHP Arsivimiz Php Ziyaretci Defteri allows remote attackers to execute arbit
23RISK
open
Exploit-DBVexDay Proof
SunGard Banner Student 7.3 - 'add1' Cross-Site Scripting
CVE-2008-4727webappsjava29 Jan 2008
Cross-site scripting (XSS) vulnerability in the contact update page (ss/bwgkoemr.P_UpdateEmrgContacts) in SunGard Banner
23RISK
open
Exploit-DBVexDay Proof
AmpJuke 0.7 - 'index.php' Cross-Site Scripting
CVE-2008-0496webappsphp29 Jan 2008
Cross-site scripting (XSS) vulnerability in index.php in AmpJuke 0.7.0 allows remote attackers to inject arbitrary web s
23RISK
open
Exploit-DBVexDay Proof
ASPired2Protect Login Page - SQL Injection
CVE-2008-0487webappsasp28 Jan 2008
Multiple SQL injection vulnerabilities in login.asp in ASPired2Protect allow remote attackers to execute arbitrary SQL c
23RISK
open
Exploit-DBVexDay Proof
Firebird 2.0.3 Relational Database - 'protocol.cpp' XDR Protocol Remote Memory Corruption
CVE-2008-0387remotemultiple28 Jan 2008
Integer overflow in Firebird SQL 1.0.3 and earlier, 1.5.x before 1.5.6, 2.0.x before 2.0.4, and 2.1.x before 2.1.0 RC1 m
35RISK
open
Exploit-DBVexDay Proof
Mambo Module MOStlyCE 2.4 - 'connector.php' Cross-Site Scripting
CVE-2008-7213webappsphp28 Jan 2008
Cross-site scripting (XSS) vulnerability in mambots/editors/mostlyce/jscripts/tiny_mce/filemanager/connectors/php/connec
23RISK
open
Exploit-DBVexDay Proof
VB Marketing - 'tseekdir.cgi' Local File Inclusion
CVE-2008-0488webappscgi28 Jan 2008
Directory traversal vulnerability in tseekdir.cgi in VB Marketing allows remote attackers to include and execute arbitra
23RISK
open
Exploit-DBVexDay Proof
eTicket 1.5.6-RC4 - 'index.php' Cross-Site Scripting
CVE-2008-0552webappsphp28 Jan 2008
Cross-site scripting (XSS) vulnerability in index.php in eTicket 1.5.6-RC4 allows remote attackers to inject arbitrary w
23RISK
open
Exploit-DBVexDay Proof
ClanSphere 2007.4.4 - 'install.php' Local File Inclusion
CVE-2008-0489webappsphp28 Jan 2008
Directory traversal vulnerability in install.php in Clansphere 2007.4.4 allows remote attackers to include and execute a
23RISK
open
previouspage 500 / 816next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.