Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

77,449cataloged exploits
35,552CVEs with public exploitation
24,695lab-tested
24,451 exploits
Exploit-DBVexDay Proof
Rapid Classified 3.1 - 'advsearch.asp' Cross-Site Scripting
CVE-2006-6929webappsasp20 Nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in Rapid Classified 3.1 allow remote attackers to inject arbitrary w
23RISK
open
Exploit-DBVexDay Proof
Rapid Classified 3.1 - 'reply.asp' Cross-Site Scripting
CVE-2006-6929webappsasp20 Nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in Rapid Classified 3.1 allow remote attackers to inject arbitrary w
23RISK
open
Exploit-DBVexDay Proof
vSpin Classified System 2004 - 'cat.asp?catname' Cross-Site Scripting
CVE-2006-6153webappsasp20 Nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in vSpin.net Classified System 2004 allow remote attackers to inject
23RISK
open
Exploit-DBVexDay Proof
Apple Mac OSX 10.4.8 - UDIF Disk Image Remote Denial of Service
CVE-2006-6062dososx20 Nov 2006
Unspecified vulnerability in Apple Mac OS X 10.4.8, and possibly other versions, allows remote attackers to cause a deni
23RISK
open
Exploit-DBVexDay Proof
BirdBlog 1.4 - '/admin/logs.php?page' Cross-Site Scripting
CVE-2006-6211webappsphp20 Nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in BirdBlog 1.4.0 allow remote attackers to inject arbitrary web scr
23RISK
open
Exploit-DBVexDay Proof
Enthrallweb eHomes - 'result.asp' Multiple Cross-Site Scripting Vulnerabilities
CVE-2006-6205webappsasp20 Nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in result.asp in Enthrallweb eHomes allow remote attackers to inject
23RISK
open
Exploit-DBVexDay Proof
Wabbit PHP Gallery 0.9 - 'Dir' Directory Traversal
CVE-2006-6185webappsphp20 Nov 2006
Directory traversal vulnerability in script.php in Wabbit PHP Gallery 0.9 allows remote attackers to read arbitrary file
23RISK
open
Exploit-DBVexDay Proof
BirdBlog 1.4 - '/admin/admincore.php?msg' Cross-Site Scripting
CVE-2006-6211webappsphp20 Nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in BirdBlog 1.4.0 allow remote attackers to inject arbitrary web scr
23RISK
open
Exploit-DBVexDay Proof
Grandora Rialto 1.6 - '/admin/default.asp' Multiple SQL Injections
CVE-2006-6927webappsasp20 Nov 2006
Multiple SQL injection vulnerabilities in Rialto 1.6 allow remote attackers to execute arbitrary SQL commands via (1) th
23RISK
open
Exploit-DBVexDay Proof
Microsoft Windows - 'NetpManageIPCConnect' Remote Stack Overflow (MS06-070)
CVE-2006-4691remotewindows18 Nov 2006
Stack-based buffer overflow in the NetpManageIPCConnect function in the Workstation service (wkssvc.dll) in Microsoft Wi
60RISK
open
Exploit-DBVexDay Proof
Texas Rankem - 'selPlayer' SQL Injection
CVE-2006-6050webappsasp18 Nov 2006
Multiple SQL injection vulnerabilities in ClickTech Texas Rank'em allow remote attackers to execute arbitrary SQL comman
23RISK
open
Exploit-DBVexDay Proof
Active News Manager - 'catID' SQL Injection
CVE-2006-6094webappsasp18 Nov 2006
Multiple SQL injection vulnerabilities in ActiveNews Manager allow remote attackers to execute arbitrary SQL commands vi
23RISK
open
Exploit-DBVexDay Proof
Alan Ward A-CART 2.0 - 'category.asp?catcode' SQL Injection (1)
CVE-2004-1873webappsasp18 Nov 2006
SQL injection vulnerability in category.asp in A-CART Pro and A-CART 2.0 allows remote attackers to gain privileges via
23RISK
open
Exploit-DBVexDay Proof
Links_ ELinks 'smbclient' - Remote Command Execution
CVE-2006-5925remotelinux18 Nov 2006
Links web browser 1.00pre12 and Elinks 0.9.2 with smbclient installed allows remote attackers to execute arbitrary code
23RISK
open
Exploit-DBVexDay Proof
Texas Rankem - 'tournament_id' SQL Injection
CVE-2006-6050webappsasp18 Nov 2006
Multiple SQL injection vulnerabilities in ClickTech Texas Rank'em allow remote attackers to execute arbitrary SQL comman
23RISK
open
Exploit-DBVexDay Proof
A-Cart Pro 2.0 - 'product.asp?ProductID' SQL Injection
CVE-2006-6111webappsasp18 Nov 2006
Multiple SQL injection vulnerabilities in Alan Ward A-Cart Pro 2.0 allow remote attackers to execute arbitrary SQL comma
23RISK
open
Exploit-DBVexDay Proof
Netgear MA521 Wireless Driver 5.148.724 - 'Beacon Probe' Remote Buffer Overflow
CVE-2006-6059remotewindows18 Nov 2006
Buffer overflow in MA521nd5.SYS driver 5.148.724.2003 for NetGear MA521 PCMCIA adapter allows remote attackers to execut
28RISK
open
Exploit-DBVexDay Proof
Blog:CMS 4.1.3 - 'list.php' Cross-Site Scripting
CVE-2006-6035webappsphp18 Nov 2006
Cross-site scripting (XSS) vulnerability in list.php in BLOG:CMS 4.1.3 and earlier allows remote attackers to inject arb
23RISK
open
Exploit-DBVexDay Proof
Oxygen 1.1.3 (O2PHP Bulletin Board) - SQL Injection
CVE-2006-6280webappsphp18 Nov 2006
SQL injection vulnerability in viewthread.php in Oxygen (O2PHP Bulletin Board) 1.1.3 and earlier allows remote attackers
23RISK
open
Exploit-DBVexDay Proof
PHPWebThings 1.5.2 - 'editor.php' Remote File Inclusion
CVE-2007-3141webappsphp18 Nov 2006
PHP remote file inclusion vulnerability in core/editor.php in phpWebThings 1.5.2 allows remote attackers to execute arbi
23RISK
open
Exploit-DBVexDay Proof
ActiveNews Manager - 'articleId' SQL Injection (1)
CVE-2006-6095webappsasp18 Nov 2006
Multiple SQL injection vulnerabilities in ActiveNews Manager allow remote attackers to execute arbitrary SQL commands vi
23RISK
open
Exploit-DBVexDay Proof
Link CMS - 'navigacija.php?IDMeniGlavni' SQL Injection
CVE-2006-6387webappsphp18 Nov 2006
Multiple SQL injection vulnerabilities in LINK Content Management Server (CMS) allow remote attackers to execute arbitra
23RISK
open
Exploit-DBVexDay Proof
Link CMS - 'prikazInformacije.php?IDStranicaPodaci' SQL Injection
CVE-2006-6387webappsphp18 Nov 2006
Multiple SQL injection vulnerabilities in LINK Content Management Server (CMS) allow remote attackers to execute arbitra
23RISK
open
Exploit-DBVexDay Proof
ActiveNews Manager - 'query' Cross-Site Scripting
CVE-2006-6096webappsasp18 Nov 2006
Cross-site scripting (XSS) vulnerability in activenews_search.asp in ActiveNews Manager allows remote attackers to injec
23RISK
open
Exploit-DBVexDay Proof
ActiveNews Manager - 'page' SQL Injection
CVE-2006-6095webappsasp18 Nov 2006
Multiple SQL injection vulnerabilities in ActiveNews Manager allow remote attackers to execute arbitrary SQL commands vi
23RISK
open
Exploit-DBVexDay Proof
ActiveNews Manager - 'articleId' SQL Injection (2)
CVE-2006-6094webappsasp18 Nov 2006
Multiple SQL injection vulnerabilities in ActiveNews Manager allow remote attackers to execute arbitrary SQL commands vi
23RISK
open
Exploit-DBVexDay Proof
Adobe Reader 7.0.x - Multiple Vulnerabilities
CVE-2006-6027doswindows17 Nov 2006
Adobe Reader (Adobe Acrobat Reader) 7.0 through 7.0.8 allows remote attackers to cause a denial of service and possibly
35RISK
open
Exploit-DBVexDay Proof
BestWebApp Dating Site - 'login_form.asp?msg' Cross-Site Scripting
CVE-2006-6022webappsasp17 Nov 2006
Cross-site scripting (XSS) vulnerability in login_form.asp in BestWebApp Dating Site allows remote attackers to inject a
23RISK
open
Exploit-DBVexDay Proof
cPanel 10 - DNSlook.HTML Cross-Site Scripting
CVE-2004-1875webappsphp17 Nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in cPanel 9.1.0-R85 allow remote attackers to inject arbitrary web s
23RISK
open
Exploit-DBVexDay Proof
PHP Upload Tool 1.0 - Arbitrary File Upload / Directory Traversal
CVE-2006-7133webappsphp17 Nov 2006
Directory traversal vulnerability in upload/bin/download.php in Upload Tool for PHP 1.0 allows remote attackers to read
23RISK
open
previouspage 563 / 816next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.