Public exploitation
Exploit catalog
Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.
77,532cataloged exploits
35,607CVEs with public exploitation
24,695lab-tested
AllExploit-DB 24,455Referência 22,407GitHub PoC 14,246VulnCheck XDB 8,663Nuclei 4,287Metasploit 3,474✓ verified onlyrecentpopularrisk
24,455 exploits
Exploit-DB✓ VexDay Proof
SchoolAlumni Portal 2.26 - 'mod.php?mod' Traversal Local File Inclusion
Directory traversal vulnerability in mod.php in SchoolAlumni Portal 2.26 allows remote attackers to include and execute
23RISK
open ↗Exploit-DB✓ VexDay Proof
INCA IM-204 - Information Disclosure
Cross-site scripting (XSS) vulnerability in article.htm in Zwahlen Online Shop allows remote attackers to inject arbitra
23RISK
open ↗Exploit-DB✓ VexDay Proof
Shop-Script - Multiple HTTP Response Splitting Vulnerabilities
CRLF injection vulnerability in premium/index.php in Shop-Script allows remote attackers to inject arbitrary HTTP header
23RISK
open ↗Exploit-DB✓ VexDay Proof
WikiNi 0.4.x - 'Waka.php' Multiple HTML Injection Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in actions/usersettings.php in WikiNi before 0.4.4 allow remote atta
23RISK
open ↗Exploit-DB✓ VexDay Proof
SchoolAlumni Portal 2.26 - '/smumdadotcom_ascyb_alumni/mod.php?katalog Module query' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in smumdadotcom_ascyb_alumni/mod.php in SchoolAlumni Portal 2.26 allows remote
23RISK
open ↗Exploit-DB✓ VexDay Proof
cPanel 10.9 - 'editzonetemplate?template' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in WebHostManager (WHM) 10.8.0 cPanel 10.9.0 R50 allow remote attack
23RISK
open ↗Exploit-DB✓ VexDay Proof
cPanel 10.9 - 'dosetmytheme?theme' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in WebHostManager (WHM) 10.8.0 cPanel 10.9.0 R50 allow remote attack
23RISK
open ↗Exploit-DB✓ VexDay Proof
SpeedBerg 1.2beta1 - 'SPEEDBERG_PATH' File Inclusion
Multiple PHP remote file inclusion vulnerabilities in SpeedBerg 1.2beta1 allow remote attackers to execute arbitrary PHP
23RISK
open ↗Exploit-DB✓ VexDay Proof
Novell eDirectory 8.x - iMonitor HTTPSTK Buffer Overflow (1)
Multiple stack-based buffer overflows in Novell eDirectory 8.8.x before 8.8.1 FTF1, and 8.x up to 8.7.3.8, and Novell Ne
60RISK
open ↗Exploit-DB✓ VexDay Proof
Casinosoft Casino Script 3.2 - 'config.php' SQL Injection
SQL injection vulnerability in lobby/config.php in Casinosoft Casino Script (aka Masvet) 3.2 allows remote attackers to
23RISK
open ↗Exploit-DB✓ VexDay Proof
Lou Portail 1.4.1 - 'admin_module.php' Remote File Inclusion
PHP remote file inclusion vulnerability in admin/admin_module.php in Lou Portail 1.4.1, and possibly earlier, allows rem
23RISK
open ↗Exploit-DB✓ VexDay Proof
Segue CMS 1.5.8 - 'themesdir' Remote File Inclusion
Multiple PHP remote file inclusion vulnerabilities in Segue CMS 1.5.9 and earlier, when magic_quotes_gpc is enabled, all
23RISK
open ↗Exploit-DB✓ VexDay Proof
Simple Machines Forum (SMF) 1.0/1.1 - 'index.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in index.php in Simple Machines Forum (SMF) 1.1 RC2 allows remote attackers to
23RISK
open ↗Exploit-DB✓ VexDay Proof
Zorum 3.5 - 'DBProperty.php' Remote File Inclusion
PHP remote file inclusion vulnerability in gorum/dbproperty.php in PHPOutsourcing Zorum 3.5 and earlier allows remote at
23RISK
open ↗Exploit-DB✓ VexDay Proof
Ipswitch IMail Server 2006 / 8.x - 'RCPT' Remote Stack Overflow
Stack-based buffer overflow in the SMTP Daemon in Ipswitch Collaboration 2006 Suite Premium and Standard Editions, IMail
35RISK
open ↗Exploit-DB✓ VexDay Proof
Asterisk 1.0.12/1.2.12.1 - 'chan_skinny' Remote Heap Overflow (PoC)
Integer overflow in the get_input function in the Skinny channel driver (chan_skinny.c) in Asterisk 1.0.x before 1.0.12
45RISK
open ↗Exploit-DB✓ VexDay Proof
Free FAQ 1.0 - 'index.php' Remote File Inclusion
PHP remote file inclusion vulnerability in index.php in FreeFAQ 1.0.e allows remote attackers to execute arbitrary PHP c
23RISK
open ↗Exploit-DB✓ VexDay Proof
Ariadne CMS 2.4 - Remote File Inclusion
NOTE: this issue has been disputed by the vendor. PHP remote code injection vulnerability in loader.php for Ariadne CMS
23RISK
open ↗Exploit-DB✓ VexDay Proof
Power Phlogger 2.0.9 - 'config.inc.php3' File Inclusion
PHP remote file inclusion vulnerability in showhits.php3 for PowerPhlogger (PPhlogger) 2.0.9 through 2.2.2 allows remote
23RISK
open ↗Exploit-DB✓ VexDay Proof
Cerberus Helpdesk 3.2.1 - 'Rpc.php' Unauthorized Access
rpc.php in Cerberus Helpdesk 3.2.1 does not verify a client's privileges for a display_get_requesters operation, which a
23RISK
open ↗Exploit-DB✓ VexDay Proof
Kinesis Interactive Cinema System - 'index.asp' SQL Injection
SQL injection vulnerability in index.asp in Kinesis Interactive Cinema System (KICS) CMS allows remote attackers to exec
23RISK
open ↗Exploit-DB✓ VexDay Proof
Clam AntiVirus 0.88.4 - CHM Chunk Name Length Denial of Service (PoC)
Unspecified vulnerability in ClamAV before 0.88.5 allows remote attackers to cause a denial of service (scanning service
28RISK
open ↗Exploit-DB✓ VexDay Proof
phpList 2.10.2 - 'index.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in index.php in phplist 2.10.2 allows remote attackers to inject arbitrary web
23RISK
open ↗Exploit-DB✓ VexDay Proof
Clam AntiVirus 0.88.4 - 'rebuildpe' Remote Heap Overflow (PoC)
Integer overflow in ClamAV 0.88.1 and 0.88.4, and other versions before 0.88.5, allows remote attackers to cause a denia
28RISK
open ↗Exploit-DB✓ VexDay Proof
PHPmybibli 3.0.1 - Multiple Remote File Inclusions
Multiple PHP remote file inclusion vulnerabilities in PHPmybibli 3.0.1 and earlier allow remote attackers to execute arb
23RISK
open ↗Exploit-DB✓ VexDay Proof
Lodel CMS 0.7.3 - 'Calcul-page.php' Remote File Inclusion
PHP remote file inclusion vulnerability in calcul-page.php in Lodel (patchlodel) 0.7.3 allows remote attackers to execut
23RISK
open ↗Exploit-DB✓ VexDay Proof
Solaris 10 libnspr - 'LD_PRELOAD' Arbitrary File Creation Privilege Escalation (2)
The Netscape Portable Runtime (NSPR) API 4.6.1 and 4.6.2, as used in Sun Solaris 10, trusts user-specified environment v
38RISK
open ↗Exploit-DB✓ VexDay Proof
Comdev One Admin 4.1 - 'Adminfoot.php' Remote Code Execution
Multiple PHP remote file inclusion vulnerabilities in Comdev One Admin Pro 4.1 allow remote attackers to execute arbitra
23RISK
open ↗Exploit-DB✓ VexDay Proof
Mambo Module MOStlyCE 4.5.4 - 'HTMLTemplate.php' Remote File Inclusion
PHP remote file inclusion vulnerability in htmltemplate.php in the Chad Auld MOStlyContent Editor (MOStlyCE) as created
23RISK
open ↗Exploit-DB✓ VexDay Proof
WoltLab Burning Book 1.1.2 - SQL Injection
Eval injection vulnerability in addentry.php in WoltLab Burning Book 1.1.2 allows remote attackers to execute arbitrary
23RISK
open ↗We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.