Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

77,302cataloged exploits
35,469CVEs with public exploitation
24,695lab-tested
24,451 exploits
Exploit-DBVexDay Proof
F5 BIG-IP Application Security Manager 9.4.3 - 'report_type' Cross-Site Scripting
CVE-2008-0539webappsphp26 Jan 2008
Cross-site scripting (XSS) vulnerability in dms/policy/rep_request.php in F5 BIG-IP Application Security Manager (ASM) 9
23RISK
open
Exploit-DBVexDay Proof
WebCalendar 1.1.6 - 'search.php' Cross-Site Scripting
CVE-2007-6696webappsphp25 Jan 2008
Multiple cross-site scripting (XSS) vulnerabilities in WebCalendar 1.1.6 allow remote attackers to inject arbitrary web
23RISK
open
Exploit-DBVexDay Proof
WebCalendar 1.1.6 - 'pref.php' Cross-Site Scripting
CVE-2007-6696webappsphp25 Jan 2008
Multiple cross-site scripting (XSS) vulnerabilities in WebCalendar 1.1.6 allow remote attackers to inject arbitrary web
23RISK
open
Exploit-DBVexDay Proof
CandyPress eCommerce suite 4.1.1.26 - Multiple Vulnerabilities
CVE-2008-0738webappsasp25 Jan 2008
Multiple SQL injection vulnerabilities in CandyPress (CP) 4.1.1.26, and earlier 4.1.x versions, allow remote attackers t
23RISK
open
Exploit-DBVexDay Proof
Fonality trixbox 2.4.2 - Cross-Site Scripting (1)
CVE-2008-0540webappsphp25 Jan 2008
Multiple cross-site scripting (XSS) vulnerabilities in trixbox 2.4.2.0 allow remote attackers to inject arbitrary web sc
23RISK
open
Exploit-DBVexDay Proof
CandyPress eCommerce suite 4.1.1.26 - Multiple Vulnerabilities
CVE-2008-0739webappsasp25 Jan 2008
SQL injection vulnerability in admin/SA_shipFedExMeter.asp in CandyPress (CP) 4.1.1.26, and earlier 4.x and 3.x versions
23RISK
open
Exploit-DBVexDay Proof
Pre Hotel and Resorts - 'user_login.asp' Multiple SQL Injection Vulnerabilities
CVE-2008-0744webappsasp25 Jan 2008
SQL injection vulnerability in user_login.asp in PreProjects.com Pre Hotels & Resorts Management System allows remote at
23RISK
open
Exploit-DBVexDay Proof
Fonality trixbox 2.4.2 - Cross-Site Scripting (2)
CVE-2008-0540webappsphp25 Jan 2008
Multiple cross-site scripting (XSS) vulnerabilities in trixbox 2.4.2.0 allow remote attackers to inject arbitrary web sc
23RISK
open
Exploit-DBVexDay Proof
Apple iOS Mobile Safari - Memory Exhaustion Remote Denial of Service
CVE-2008-0729dosios24 Jan 2008
Mobile Safari on Apple iPhone 1.1.2 and 1.1.3 allows remote attackers to cause a denial of service (memory exhaustion an
23RISK
open
Exploit-DBVexDay Proof
SDL_image 1.2.6 - Invalid '.GIF' File LWZ Minimum Code Size Remote Buffer Overflow
CVE-2007-6697doslinux23 Jan 2008
Buffer overflow in the LWZReadByte function in IMG_gif.c in SDL_image before 1.2.7 allows remote attackers to cause a de
28RISK
open
Exploit-DBVexDay Proof
Rejetto HTTP File Server (HFS) 1.5/2.x - Multiple Vulnerabilities
CVE-2008-0406remotewindows23 Jan 2008
HTTP File Server (HFS) before 2.2c, when account names are used as log filenames, allows remote attackers to cause a den
23RISK
open
Exploit-DBVexDay Proof
PHP 5.2.5 - cURL 'safe_mode' Security Bypass
CVE-2007-4850remotephp23 Jan 2008
curl/interface.c in the cURL library (aka libcurl) in PHP 5.2.4 and 5.2.5 allows context-dependent attackers to bypass s
23RISK
open
Exploit-DBVexDay Proof
PacerCMS 0.6 - 'id' Multiple SQL Injections
CVE-2008-0451webappsphp22 Jan 2008
Multiple SQL injection vulnerabilities in PacerCMS 0.6 allow remote authenticated users to execute arbitrary SQL command
23RISK
open
Exploit-DBVexDay Proof
DeluxeBB 1.1 - 'attachments_header.php' Cross-Site Scripting
CVE-2008-0439webappsphp22 Jan 2008
Cross-site scripting (XSS) vulnerability in templates/default/admincp/attachments_header.php in DeluxeBB 1.1 allows remo
23RISK
open
Exploit-DBVexDay Proof
Novemberborn sIFR 2.0.2/3 - 'txt' Cross-Site Scripting
CVE-2008-0438remotemultiple22 Jan 2008
Cross-site scripting (XSS) vulnerability in the font rendering functionality in Novemberborn sIFR 2.0.2 allows remote at
23RISK
open
Exploit-DBVexDay Proof
Apache 2.2.6 mod_negotiation - HTML Injection / HTTP Response Splitting
CVE-2008-0455remotelinux22 Jan 2008
Cross-site scripting (XSS) vulnerability in the mod_negotiation module in the Apache HTTP Server 2.2.6 and earlier in th
35RISK
open
Exploit-DBVexDay Proof
MegaBBS 1.5.14b - 'upload.asp' Cross-Site Scripting
CVE-2008-0436webappsasp21 Jan 2008
Cross-site scripting (XSS) vulnerability in profile-upload/upload.asp in PD9 Software MegaBBS 1.5.14b allows remote atta
23RISK
open
Exploit-DBVexDay Proof
Coppermine Photo Gallery 1.4.10 - 'cpg1410_xek.php' SQL Injection
CVE-2008-0504webappsphp21 Jan 2008
Multiple SQL injection vulnerabilities in Coppermine Photo Gallery (CPG) before 1.4.15 allow remote authenticated admini
23RISK
open
Exploit-DBVexDay Proof
Alice Gate2 Plus Wi-Fi Router - Cross-Site Request Forgery
CVE-2008-7165webappscgi21 Jan 2008
Cross-site request forgery in cp06_wifi_m_nocifr.cgi in the administrator panel in TELECOM ITALIA Alice Gate2 Plus Wi-Fi
23RISK
open
Exploit-DBVexDay Proof
Singapore 0.10.1 Modern Template - 'gallery' Cross-Site Scripting
CVE-2008-0400webappsphp21 Jan 2008
Cross-site scripting (XSS) vulnerability in header.tpl.php in the modern template for Singapore 0.10.1 allows remote att
23RISK
open
Exploit-DBVexDay Proof
Mini File Host 1.2.1 - 'language' Local File Inclusion
CVE-2008-0357webappsphp20 Jan 2008
Directory traversal vulnerability in pages/upload.php in Galaxyscripts Mini File Host 1.2.1 and earlier allows remote at
23RISK
open
Exploit-DBVexDay Proof
Nucleus CMS 3.22 - 'action.php' Cross-Site Scripting
CVE-2008-0497webappsphp20 Jan 2008
Cross-site scripting (XSS) vulnerability in action.php in Nucleus CMS 3.31 allows remote attackers to inject arbitrary w
23RISK
open
Exploit-DBVexDay Proof
Mozilla Firefox 2.0 - 'chrome://' URI JavaScript File Request Information Disclosure
CVE-2008-0418remotelinux19 Jan 2008
Directory traversal vulnerability in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before
23RISK
open
Exploit-DBVexDay Proof
BitDefender Products - Update Server HTTP Daemon Directory Traversal
CVE-2008-0396remotewindows19 Jan 2008
Directory traversal vulnerability in BitDefender Update Server (http.exe), as used in BitDefender products including Sec
23RISK
open
Exploit-DBVexDay Proof
Small Axe 0.3.1 - 'cfile' Remote File Inclusion
CVE-2008-0442webappsphp18 Jan 2008
PHP remote file inclusion vulnerability in inc/linkbar.php in Small Axe Weblog 0.3.1 allows remote attackers to execute
23RISK
open
Exploit-DBVexDay Proof
phpAutoVideo 2.21 - 'sidebar.php?loadpage' Remote File Inclusion
CVE-2008-0433webappsphp18 Jan 2008
PHP remote file inclusion vulnerability in theme/phpAutoVideo/LightTwoOh/sidebar.php in Agares phpAutoVideo 2.21 and ear
23RISK
open
Exploit-DBVexDay Proof
phpAutoVideo 2.21 - 'index.php?cat' Cross-Site Scripting
CVE-2008-0432webappsphp18 Jan 2008
Cross-site scripting (XSS) vulnerability in index.php in phpAutoVideo 2.21 and earlier allows remote attackers to inject
23RISK
open
Exploit-DBVexDay Proof
CORE FORCE Firewall 0.95.167 and Registry Modules - Multiple Local Kernel Buffer Overflow Vulnerabilities
CVE-2008-0365localwindows17 Jan 2008
Multiple buffer overflows in CORE FORCE before 0.95.172 allow local users to cause a denial of service (system crash) an
23RISK
open
Exploit-DBVexDay Proof
MyBB 1.2.10 - 'moderation.php' Multiple SQL Injections
CVE-2008-0383webappsphp16 Jan 2008
Multiple SQL injection vulnerabilities in MyBB 1.2.10 and earlier allow remote moderators and administrators to execute
23RISK
open
Exploit-DBVexDay Proof
BitTorrent 6.0 / uTorrent 1.6/1.7 - Peers Window Remote Code Execution
CVE-2008-0364remotewindows16 Jan 2008
Buffer overflow in (1) BitTorrent 6.0 and earlier; and (2) uTorrent 1.7.5 and earlier, and 1.8-alpha-7834 and earlier in
23RISK
open
previouspage 501 / 816next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.