Public exploitation
Exploit catalog
Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.
77,302cataloged exploits
35,469CVEs with public exploitation
24,695lab-tested
AllExploit-DB 24,451Referência 22,301GitHub PoC 14,141VulnCheck XDB 8,646Nuclei 4,289Metasploit 3,474✓ verified onlyrecentpopularrisk
24,451 exploits
Exploit-DB✓ VexDay Proof
F5 BIG-IP Application Security Manager 9.4.3 - 'report_type' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in dms/policy/rep_request.php in F5 BIG-IP Application Security Manager (ASM) 9
23RISK
open ↗Exploit-DB✓ VexDay Proof
WebCalendar 1.1.6 - 'search.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in WebCalendar 1.1.6 allow remote attackers to inject arbitrary web
23RISK
open ↗Exploit-DB✓ VexDay Proof
WebCalendar 1.1.6 - 'pref.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in WebCalendar 1.1.6 allow remote attackers to inject arbitrary web
23RISK
open ↗Exploit-DB✓ VexDay Proof
CandyPress eCommerce suite 4.1.1.26 - Multiple Vulnerabilities
Multiple SQL injection vulnerabilities in CandyPress (CP) 4.1.1.26, and earlier 4.1.x versions, allow remote attackers t
23RISK
open ↗Exploit-DB✓ VexDay Proof
Fonality trixbox 2.4.2 - Cross-Site Scripting (1)
Multiple cross-site scripting (XSS) vulnerabilities in trixbox 2.4.2.0 allow remote attackers to inject arbitrary web sc
23RISK
open ↗Exploit-DB✓ VexDay Proof
CandyPress eCommerce suite 4.1.1.26 - Multiple Vulnerabilities
SQL injection vulnerability in admin/SA_shipFedExMeter.asp in CandyPress (CP) 4.1.1.26, and earlier 4.x and 3.x versions
23RISK
open ↗Exploit-DB✓ VexDay Proof
Pre Hotel and Resorts - 'user_login.asp' Multiple SQL Injection Vulnerabilities
SQL injection vulnerability in user_login.asp in PreProjects.com Pre Hotels & Resorts Management System allows remote at
23RISK
open ↗Exploit-DB✓ VexDay Proof
Fonality trixbox 2.4.2 - Cross-Site Scripting (2)
Multiple cross-site scripting (XSS) vulnerabilities in trixbox 2.4.2.0 allow remote attackers to inject arbitrary web sc
23RISK
open ↗Exploit-DB✓ VexDay Proof
Apple iOS Mobile Safari - Memory Exhaustion Remote Denial of Service
Mobile Safari on Apple iPhone 1.1.2 and 1.1.3 allows remote attackers to cause a denial of service (memory exhaustion an
23RISK
open ↗Exploit-DB✓ VexDay Proof
SDL_image 1.2.6 - Invalid '.GIF' File LWZ Minimum Code Size Remote Buffer Overflow
Buffer overflow in the LWZReadByte function in IMG_gif.c in SDL_image before 1.2.7 allows remote attackers to cause a de
28RISK
open ↗Exploit-DB✓ VexDay Proof
Rejetto HTTP File Server (HFS) 1.5/2.x - Multiple Vulnerabilities
HTTP File Server (HFS) before 2.2c, when account names are used as log filenames, allows remote attackers to cause a den
23RISK
open ↗Exploit-DB✓ VexDay Proof
PHP 5.2.5 - cURL 'safe_mode' Security Bypass
curl/interface.c in the cURL library (aka libcurl) in PHP 5.2.4 and 5.2.5 allows context-dependent attackers to bypass s
23RISK
open ↗Exploit-DB✓ VexDay Proof
PacerCMS 0.6 - 'id' Multiple SQL Injections
Multiple SQL injection vulnerabilities in PacerCMS 0.6 allow remote authenticated users to execute arbitrary SQL command
23RISK
open ↗Exploit-DB✓ VexDay Proof
DeluxeBB 1.1 - 'attachments_header.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in templates/default/admincp/attachments_header.php in DeluxeBB 1.1 allows remo
23RISK
open ↗Exploit-DB✓ VexDay Proof
Novemberborn sIFR 2.0.2/3 - 'txt' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in the font rendering functionality in Novemberborn sIFR 2.0.2 allows remote at
23RISK
open ↗Exploit-DB✓ VexDay Proof
Apache 2.2.6 mod_negotiation - HTML Injection / HTTP Response Splitting
Cross-site scripting (XSS) vulnerability in the mod_negotiation module in the Apache HTTP Server 2.2.6 and earlier in th
35RISK
open ↗Exploit-DB✓ VexDay Proof
MegaBBS 1.5.14b - 'upload.asp' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in profile-upload/upload.asp in PD9 Software MegaBBS 1.5.14b allows remote atta
23RISK
open ↗Exploit-DB✓ VexDay Proof
Coppermine Photo Gallery 1.4.10 - 'cpg1410_xek.php' SQL Injection
Multiple SQL injection vulnerabilities in Coppermine Photo Gallery (CPG) before 1.4.15 allow remote authenticated admini
23RISK
open ↗Exploit-DB✓ VexDay Proof
Alice Gate2 Plus Wi-Fi Router - Cross-Site Request Forgery
Cross-site request forgery in cp06_wifi_m_nocifr.cgi in the administrator panel in TELECOM ITALIA Alice Gate2 Plus Wi-Fi
23RISK
open ↗Exploit-DB✓ VexDay Proof
Singapore 0.10.1 Modern Template - 'gallery' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in header.tpl.php in the modern template for Singapore 0.10.1 allows remote att
23RISK
open ↗Exploit-DB✓ VexDay Proof
Mini File Host 1.2.1 - 'language' Local File Inclusion
Directory traversal vulnerability in pages/upload.php in Galaxyscripts Mini File Host 1.2.1 and earlier allows remote at
23RISK
open ↗Exploit-DB✓ VexDay Proof
Nucleus CMS 3.22 - 'action.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in action.php in Nucleus CMS 3.31 allows remote attackers to inject arbitrary w
23RISK
open ↗Exploit-DB✓ VexDay Proof
Mozilla Firefox 2.0 - 'chrome://' URI JavaScript File Request Information Disclosure
Directory traversal vulnerability in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before
23RISK
open ↗Exploit-DB✓ VexDay Proof
BitDefender Products - Update Server HTTP Daemon Directory Traversal
Directory traversal vulnerability in BitDefender Update Server (http.exe), as used in BitDefender products including Sec
23RISK
open ↗Exploit-DB✓ VexDay Proof
Small Axe 0.3.1 - 'cfile' Remote File Inclusion
PHP remote file inclusion vulnerability in inc/linkbar.php in Small Axe Weblog 0.3.1 allows remote attackers to execute
23RISK
open ↗Exploit-DB✓ VexDay Proof
phpAutoVideo 2.21 - 'sidebar.php?loadpage' Remote File Inclusion
PHP remote file inclusion vulnerability in theme/phpAutoVideo/LightTwoOh/sidebar.php in Agares phpAutoVideo 2.21 and ear
23RISK
open ↗Exploit-DB✓ VexDay Proof
phpAutoVideo 2.21 - 'index.php?cat' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in index.php in phpAutoVideo 2.21 and earlier allows remote attackers to inject
23RISK
open ↗Exploit-DB✓ VexDay Proof
CORE FORCE Firewall 0.95.167 and Registry Modules - Multiple Local Kernel Buffer Overflow Vulnerabilities
Multiple buffer overflows in CORE FORCE before 0.95.172 allow local users to cause a denial of service (system crash) an
23RISK
open ↗Exploit-DB✓ VexDay Proof
MyBB 1.2.10 - 'moderation.php' Multiple SQL Injections
Multiple SQL injection vulnerabilities in MyBB 1.2.10 and earlier allow remote moderators and administrators to execute
23RISK
open ↗Exploit-DB✓ VexDay Proof
BitTorrent 6.0 / uTorrent 1.6/1.7 - Peers Window Remote Code Execution
Buffer overflow in (1) BitTorrent 6.0 and earlier; and (2) uTorrent 1.7.5 and earlier, and 1.8-alpha-7834 and earlier in
23RISK
open ↗We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.