Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

77,401cataloged exploits
35,511CVEs with public exploitation
24,695lab-tested
24,451 exploits
Exploit-DBVexDay Proof
NetClassifieds 1.9.7 - Multiple Input Validation Vulnerabilities
CVE-2007-3354webappsphp21 Jun 2007
Multiple SQL injection vulnerabilities in NetClassifieds Premium Edition allow remote attackers to execute arbitrary SQL
23RISK
open
Exploit-DBVexDay Proof
PHPAccounts 0.5 - 'index.php' Local File Inclusion
CVE-2007-3346webappsphp21 Jun 2007
Directory traversal vulnerability in index.php in PHPAccounts 0.5 allows remote attackers to include arbitrary local fil
23RISK
open
Exploit-DBVexDay Proof
BugHunter HTTP Server 1.6.2 - Parse Error Information Disclosure
CVE-2007-3327remotemultiple20 Jun 2007
httpsv.exe in HTTP Server 1.6.2 allows remote attackers to obtain sensitive information (script source code) via a URI w
23RISK
open
Exploit-DBVexDay Proof
Comersus Cart 7.0.7 - 'comersus_customerAuthenticateForm.asp' redirectUrl Cross-Site Scripting
CVE-2007-3324webappsasp20 Jun 2007
Multiple cross-site scripting (XSS) vulnerabilities in Comersus Cart 7.07 allow remote attackers to inject arbitrary web
23RISK
open
Exploit-DBVexDay Proof
Comersus Cart 7.0.7 - 'comersus_message.asp' redirectUrl Cross-Site Scripting
CVE-2007-3324webappsasp20 Jun 2007
Multiple cross-site scripting (XSS) vulnerabilities in Comersus Cart 7.07 allow remote attackers to inject arbitrary web
23RISK
open
Exploit-DBVexDay Proof
FuseTalk 4.0 - 'AuthError.cfm' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-3339webappscfm20 Jun 2007
Multiple cross-site scripting (XSS) vulnerabilities in forum/include/error/autherror.cfm in FuseTalk Basic, Standard, En
23RISK
open
Exploit-DBVexDay Proof
FuseTalk 4.0 - 'forum/include/common/comfinish.cfm?FTVAR_SCRIPTRUN' Cross-Site Scripting
CVE-2007-3339webappscfm20 Jun 2007
Multiple cross-site scripting (XSS) vulnerabilities in forum/include/error/autherror.cfm in FuseTalk Basic, Standard, En
23RISK
open
Exploit-DBVexDay Proof
Comersus Cart 7.0.7 - 'comersus_optReviewReadExec.asp?id' SQL Injection
CVE-2007-3323webappsasp20 Jun 2007
SQL injection vulnerability in comersus_optReviewReadExec.asp in Comersus Shop Cart 7.07 allows remote attackers to exec
23RISK
open
Exploit-DBVexDay Proof
W1L3D4 WEBmarket 0.1 - SQL Injection
CVE-2007-3133webappsasp20 Jun 2007
SQL injection vulnerability in urunbak.asp in W1L3D4 WEBmarket 0.1 allows remote attackers to execute arbitrary SQL comm
23RISK
open
Exploit-DBVexDay Proof
FuseTalk 4.0 - 'blog/include/common/comfinish.cfm?FTVAR_SCRIPTRUN' Cross-Site Scripting
CVE-2007-3339webappsasp20 Jun 2007
Multiple cross-site scripting (XSS) vulnerabilities in forum/include/error/autherror.cfm in FuseTalk Basic, Standard, En
23RISK
open
Exploit-DBVexDay Proof
FuseTalk 2.0/3.0 - 'AuthError.cfm' SQL Injection
CVE-2007-3301webappscfm19 Jun 2007
SQL injection vulnerability in forum/include/error/autherror.cfm in FuseTalk allows remote attackers to execute arbitrar
23RISK
open
Exploit-DBVexDay Proof
WSPortal 1.0 - 'content.php' SQL Injection
CVE-2007-3127webappsphp18 Jun 2007
content.php in WSPortal 1.0, when magic_quotes_gpc is disabled, allows remote attackers to obtain sensitive information
23RISK
open
Exploit-DBVexDay Proof
WebIf - 'OutConfig' Local File Inclusion
CVE-2007-3266webappscgi18 Jun 2007
Directory traversal vulnerability in webif.cgi in ifnet WEBIF allows remote attackers to include and execute arbitrary l
23RISK
open
Exploit-DBVexDay Proof
TDizin - 'Arama.asp' Cross-Site Scripting
CVE-2007-3310webappsasp18 Jun 2007
Cross-site scripting (XSS) vulnerability in arama.asp in TDizin allows remote attackers to inject arbitrary web script o
23RISK
open
Exploit-DBVexDay Proof
Fuzzylime 1.0 - 'Low.php' Cross-Site Scripting
CVE-2007-3267webappsphp18 Jun 2007
Cross-site scripting (XSS) vulnerability in low.php in Fuzzylime Forum 1.01b and earlier allows remote attackers to inje
23RISK
open
Exploit-DBVexDay Proof
YourFreeScreamer 1.0 - 'serverPath' Remote File Inclusion
CVE-2007-3315webappsphp17 Jun 2007
Multiple PHP remote file inclusion vulnerabilities in YourFreeScreamer 1.0, when register_globals is enabled, allow remo
23RISK
open
Exploit-DBVexDay Proof
Apple Safari 3.0.1 for Windows - 'Corefoundation.dll' Denial of Service
CVE-2007-3284doswindows16 Jun 2007
corefoundation.dll in Apple Safari 3.0.1 (552.12.2) for Windows allows remote attackers to cause a denial of service (cr
23RISK
open
Exploit-DBVexDay Proof
Kaspersky Internet Security 6.0 - SSDT Hooks Multiple Local Vulnerabilities
CVE-2006-3074localwindows15 Jun 2007
klif.sys in Kaspersky Internet Security 6.0 and 7.0, Kaspersky Anti-Virus (KAV) 6.0 and 7.0, KAV 6.0 for Windows Worksta
23RISK
open
Exploit-DBVexDay Proof
Apache Tomcat 6.0.13 - JSP Example Web Applications Cross-Site Scripting
CVE-2007-2449webappsjsp14 Jun 2007
Multiple cross-site scripting (XSS) vulnerabilities in certain JSP files in the examples web application in Apache Tomca
60RISK
open
Exploit-DBVexDay Proof
Apache MyFaces Tomahawk JSF Framework 1.1.5 - 'Autoscroll' Cross-Site Scripting
CVE-2007-3101webappsjsp14 Jun 2007
Multiple cross-site scripting (XSS) vulnerabilities in certain JSF applications in Apache MyFaces Tomahawk before 1.1.6
35RISK
open
Exploit-DBVexDay Proof
Joomla! Component Letterman Subscriber Module 1.2.4 - 'Mod_Lettermansubscribe.php' Cross-Site Scripting
CVE-2007-3249webappsphp14 Jun 2007
Cross-site scripting (XSS) vulnerability in mod_lettermansubscribe.php in the Letterman Subscriber (mod_letterman) befor
23RISK
open
Exploit-DBVexDay Proof
Microsoft Speech API ActiveX Control (Windows XP SP2) - Remote Buffer Overflow (MS07-033)
CVE-2007-2222remotewindows13 Jun 2007
Multiple buffer overflows in the (1) ActiveListen (Xlisten.dll) and (2) ActiveVoice (Xvoice.dll) speech controls, as use
35RISK
open
Exploit-DBVexDay Proof
Microsoft Speech API ActiveX Control (Windows 2000 SP4) - Remote Buffer Overflow (MS07-033)
CVE-2007-2222remotewindows13 Jun 2007
Multiple buffer overflows in the (1) ActiveListen (Xlisten.dll) and (2) ActiveVoice (Xvoice.dll) speech controls, as use
35RISK
open
Exploit-DBVexDay Proof
Firebird SQL Fbserver 2.0 - Remote Buffer Overflow
CVE-2007-3181remotelinux12 Jun 2007
Buffer overflow in fbserver.exe in Firebird SQL 2 before 2.0.1 allows remote attackers to execute arbitrary code via a l
28RISK
open
Exploit-DBVexDay Proof
Apple Safari 3 for Windows - Protocol Handler Command Injection
CVE-2007-3186remotewindows12 Jun 2007
Apple Safari Beta 3.0.1 for Windows allows remote attackers to execute arbitrary commands via shell metacharacters in a
23RISK
open
Exploit-DBVexDay Proof
Mbedthis AppWeb 2.2.2 - URL Protocol Format String
CVE-2007-3009dosmultiple12 Jun 2007
Format string vulnerability in the MprLogToFile::logEvent function in Mbedthis AppWeb 2.0.5-4, when the build supports l
23RISK
open
Exploit-DBVexDay Proof
JFFNms 0.8.3 - 'auth.php' Multiple SQL Injections
CVE-2007-3190webappsphp11 Jun 2007
Multiple SQL injection vulnerabilities in auth.php in Just For Fun Network Management System (JFFNMS) 0.8.3, when magic_
23RISK
open
Exploit-DBVexDay Proof
Beehive Forum 0.7.1 - 'links.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-3212webappsphp11 Jun 2007
Multiple cross-site scripting (XSS) vulnerabilities in links.php in Beehive Forum 0.7.1 allow remote attackers to inject
23RISK
open
Exploit-DBVexDay Proof
WindowsPT 1.2 - User ID Key Spoofing
CVE-2007-3201remotewindows11 Jun 2007
Visual truncation vulnerability in Windows Privacy Tray (WinPT) 1.2.0 allows user-assisted remote attackers to install a
23RISK
open
Exploit-DBVexDay Proof
bbPress 0.8.1 - 'BB-login.php' Cross-Site Scripting
CVE-2007-3243webappsphp11 Jun 2007
Cross-site scripting (XSS) vulnerability in bb-login.php in bbPress 0.8.1 allows remote attackers to inject arbitrary we
23RISK
open
previouspage 525 / 816next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.