Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

77,449cataloged exploits
35,552CVEs with public exploitation
24,695lab-tested
24,451 exploits
Exploit-DBVexDay Proof
cPanel WebHost Manager 3.1 - 'addon_configsupport.cgi?supporturl' Cross-Site Scripting
CVE-2006-6198webappsphp25 Nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in cPanel WebHost Manager (WHM) 3.1.0 allow remote authenticated use
23RISK
open
Exploit-DBVexDay Proof
cPanel WebHost Manager 3.1 - 'dofeaturemanager?feature' Cross-Site Scripting
CVE-2006-6198webappsphp25 Nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in cPanel WebHost Manager (WHM) 3.1.0 allow remote authenticated use
23RISK
open
Exploit-DBVexDay Proof
cPanel WebHost Manager 3.1 - 'dochangeemail?email' Cross-Site Scripting
CVE-2006-6198webappsphp25 Nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in cPanel WebHost Manager (WHM) 3.1.0 allow remote authenticated use
23RISK
open
Exploit-DBVexDay Proof
ASP ListPics 5.0 - 'Listpics.asp' SQL Injection
CVE-2006-6210webappsasp24 Nov 2006
SQL injection vulnerability in listpics.asp in ASP ListPics 5.0 allows remote attackers to execute arbitrary SQL command
23RISK
open
Exploit-DBVexDay Proof
Simple PHP Gallery 1.1 - 'System SP_Index.php' Cross-Site Scripting
CVE-2006-6272webappsphp24 Nov 2006
Cross-site scripting (XSS) vulnerability in sp_index.php in Simple PHP Gallery 1.1 allows remote attackers to inject arb
23RISK
open
Exploit-DBVexDay Proof
Fixit iDms Pro Image Gallery - 'filelist.asp' Multiple SQL Injections
CVE-2006-6195webappsasp24 Nov 2006
Multiple SQL injection vulnerabilities in Fixit iDMS Pro Image Gallery allow remote attackers to execute arbitrary SQL c
23RISK
open
Exploit-DBVexDay Proof
Fixit iDms Pro Image Gallery - 'showfile.asp?fid' SQL Injection
CVE-2006-6195webappsasp24 Nov 2006
Multiple SQL injection vulnerabilities in Fixit iDMS Pro Image Gallery allow remote attackers to execute arbitrary SQL c
23RISK
open
Exploit-DBVexDay Proof
MidiCart ASP - 'Item_Show.asp?ID2006quant' SQL Injection
CVE-2006-6209webappsasp24 Nov 2006
Multiple SQL injection vulnerabilities in MidiCart ASP Shopping Cart and ASP Plus Shopping Cart allow remote attackers t
23RISK
open
Exploit-DBVexDay Proof
MMGallery 1.55 - 'Thumbs.php' Cross-Site Scripting
CVE-2006-6118webappsphp24 Nov 2006
Cross-site scripting (XSS) vulnerability in thumbs.php in mmgallery 1.55 allows remote attackers to inject arbitrary web
23RISK
open
Exploit-DBVexDay Proof
Cahier de texte 2.0 - Database Backup / Source Disclosure
CVE-2006-6254webappsphp24 Nov 2006
administration/telecharger.php in Cahier de texte 2.0 allows remote attackers to obtain unparsed content (source code) o
23RISK
open
Exploit-DBVexDay Proof
Site News - 'centre.php' Remote File Inclusion
CVE-2006-6212webappsphp23 Nov 2006
PHP remote file inclusion vulnerability in centre.php in Site News (site_news) 2.00, and possibly earlier, allows remote
23RISK
open
Exploit-DBVexDay Proof
Messagerie Locale - 'centre.php' Remote File Inclusion
CVE-2006-6151webappsphp23 Nov 2006
PHP remote file inclusion vulnerability in centre.php in Messagerie Locale as of 20061127 allows remote attackers to exe
23RISK
open
Exploit-DBVexDay Proof
Woltlab Burning Board Lite 1.0.2 - Blind SQL Injection
CVE-2006-6289webappsphp23 Nov 2006
Woltlab Burning Board (wBB) Lite 1.0.2 does not properly unset variables when the input data includes a numeric paramete
23RISK
open
Exploit-DBVexDay Proof
Business Objects Crystal Reports XI Professional - File Handling Buffer Overflow
CVE-2006-6133remotewindows23 Nov 2006
Stack-based buffer overflow in Visual Studio Crystal Reports for Microsoft Visual Studio .NET 2002 and 2002 SP1, .NET 20
35RISK
open
Exploit-DBVexDay Proof
Nvidia NView 3.5 - 'Keystone.exe' Local Denial of Service
CVE-2006-6340doswindows23 Nov 2006
keystone.exe in nVIDIA nView allows attackers to cause a denial of service via a long command line argument. NOTE: it i
23RISK
open
Exploit-DBVexDay Proof
Netgear WG311v1 Wireless Driver 2.3.1.10 - SSID Heap Buffer Overflow
CVE-2006-6125remotewindows22 Nov 2006
Heap-based buffer overflow in the wireless driver (WG311ND5.SYS) 2.3.1.10 for NetGear WG311v1 wireless adapter allows re
28RISK
open
Exploit-DBVexDay Proof
PMOS Help Desk 2.3 - 'ticket.php?email' Cross-Site Scripting
CVE-2006-6158webappsphp22 Nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in (a) PMOS Help Desk 2.4, formerly (b) InverseFlow Help Desk 2.31 a
23RISK
open
Exploit-DBVexDay Proof
PMOS Help Desk 2.3 - 'ticketview.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2006-6158webappsphp22 Nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in (a) PMOS Help Desk 2.4, formerly (b) InverseFlow Help Desk 2.31 a
23RISK
open
Exploit-DBVexDay Proof
Novell Client 4.91 - 'NWSPOOL.dll' Remote Buffer Overflow
CVE-2006-5854remotewindows21 Nov 2006
Multiple buffer overflows in the Spooler service (nwspool.dll) in Novell Netware Client 4.91 through 4.91 SP2 allow remo
35RISK
open
Exploit-DBVexDay Proof
CreaDirectory 1.2 - 'search.asp?search' Cross-Site Scripting
CVE-2006-6082webappsasp21 Nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in CreaScripts Creadirectory allow remote attackers to inject arbitr
23RISK
open
Exploit-DBVexDay Proof
CreaDirectory 1.2 - 'search.asp?category' SQL Injection
CVE-2006-6083webappsasp21 Nov 2006
SQL injection vulnerability in search.asp in CreaScripts Creadirectory allows remote attackers to execute arbitrary SQL
23RISK
open
Exploit-DBVexDay Proof
My Little Weblog 2006.11.21 - 'Weblog.php' Cross-Site Scripting
CVE-2006-6087webappsphp21 Nov 2006
Cross-site scripting (XSS) vulnerability in weblog.php in my little weblog allows remote attackers to inject arbitrary w
23RISK
open
Exploit-DBVexDay Proof
JiRos Link Manager 1.0 - 'openlink.asp?LinkID' SQL Injection
CVE-2006-6147webappsasp21 Nov 2006
Multiple SQL injection vulnerabilities in JiRos Links Manager allow remote attackers to execute arbitrary SQL commands v
23RISK
open
Exploit-DBVexDay Proof
XMPlay 3.3.0.4 - '.ASX' Filename Local Buffer Overflow
CVE-2006-6063localwindows21 Nov 2006
Stack-based buffer overflow in Un4seen XMPlay 3.3.0.5 and earlier allows remote attackers to execute arbitrary code via
50RISK
open
Exploit-DBVexDay Proof
GNU Tar 1.1x - 'GNUTYPE_NAMES' Directory Traversal
CVE-2006-6097remotelinux21 Nov 2006
GNU tar 1.16 and 1.15.1, and possibly other versions, allows user-assisted attackers to overwrite arbitrary files via a
28RISK
open
Exploit-DBVexDay Proof
Apple Mac OSX 10.4.8 - UDTO Disk Image Remote Denial of Service
CVE-2006-6062dososx21 Nov 2006
Unspecified vulnerability in Apple Mac OS X 10.4.8, and possibly other versions, allows remote attackers to cause a deni
23RISK
open
Exploit-DBVexDay Proof
Seditio 1.10 - avatarselect id SQL Injection
CVE-2006-6177webappsphp21 Nov 2006
SQL injection vulnerability in system/core/users/users.profile.inc.php in Neocrome Seditio 1.10 and earlier allows remot
23RISK
open
Exploit-DBVexDay Proof
CreaDirectory 1.2 - 'addlisting.asp?cat' Cross-Site Scripting
CVE-2006-6082webappsasp21 Nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in CreaScripts Creadirectory allow remote attackers to inject arbitr
23RISK
open
Exploit-DBVexDay Proof
JiRos Link Manager 1.0 - 'viewlinks.asp?categoryId' SQL Injection
CVE-2006-6147webappsasp21 Nov 2006
Multiple SQL injection vulnerabilities in JiRos Links Manager allow remote attackers to execute arbitrary SQL commands v
23RISK
open
Exploit-DBVexDay Proof
LDU 8.x - avatarselect id SQL Injection
CVE-2006-6577webappsphp21 Nov 2006
SQL injection vulnerability in polls.php in Neocrome Land Down Under (LDU) 8.x and earlier allows remote attackers to ex
23RISK
open
previouspage 561 / 816next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.