Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

77,533cataloged exploits
35,607CVEs with public exploitation
24,695lab-tested
24,455 exploits
Exploit-DBVexDay Proof
Tagger Luxury Edition - 'BBCodeFile' Remote File Inclusion
CVE-2006-4437webappsphp09 Aug 2006
Eval injection vulnerability in Tagger LE allows remote attackers to execute arbitrary PHP code via the query string in
23RISK
open
Exploit-DBVexDay Proof
IrfanView 3.98 - '.ANI' Image File Denial of Service
CVE-2006-4374doswindows09 Aug 2006
IrfanView 3.98 (with plugins) allows user-assisted attackers to cause a denial of service (application crash) via a craf
23RISK
open
Exploit-DBVexDay Proof
Apache 2.2.2 - CGI Script Source Code Information Disclosure
CVE-2006-4110remotemultiple09 Aug 2006
Apache 2.2.2, when running on Windows, allows remote attackers to read source code of CGI programs via a request that co
35RISK
open
Exploit-DBVexDay Proof
AlsaPlayer 0.99.x - Multiple Buffer Overflow Vulnerabilities
CVE-2006-4089doslinux09 Aug 2006
Multiple buffer overflows in Andy Lo-A-Foe AlsaPlayer 0.99.76 and earlier allow remote attackers to cause a denial of se
28RISK
open
Exploit-DBVexDay Proof
XennoBB 1.0.5/1.0.6/2.1/2.2 - 'profile.php' Directory Traversal
CVE-2006-4161webappsphp09 Aug 2006
Directory traversal vulnerability in the avatar_gallery action in profile.php in XennoBB 2.1.0 and earlier allows remote
23RISK
open
Exploit-DBVexDay Proof
Cwfm 0.9.1 - 'Language' Remote File Inclusion
CVE-2006-4077webappsphp08 Aug 2006
PHP remote file inclusion vulnerability in CheckUpload.php in Vincenzo Valvano Comet WebFileManager (CWFM) 0.9.1, and po
23RISK
open
Exploit-DBVexDay Proof
Microsoft Internet Explorer 6 - Visual Studio COM Object Instantiation Denial of Service
CVE-2006-4494doswindows08 Aug 2006
Microsoft Visual Studio 6.0 allows remote attackers to cause a denial of service (memory corruption) and possibly execut
28RISK
open
Exploit-DBVexDay Proof
Barracuda Spam Firewall 3.3.03.053 - Remote Code Execution (2)
CVE-2006-4081remotehardware08 Aug 2006
preview_email.cgi in Barracuda Spam Firewall (BSF) 3.3.01.001 through 3.3.03.053 allows remote attackers to execute comm
23RISK
open
Exploit-DBVexDay Proof
VWar 1.5 - 'stats.php?vwar_root' Remote File Inclusion
CVE-2006-1747webappsphp07 Aug 2006
PHP remote file inclusion vulnerability in Virtual War (VWar) 1.5.0 allows remote attackers to execute arbitrary PHP cod
23RISK
open
Exploit-DBVexDay Proof
VWar 1.5 - 'calendar.php?vwar_root' Remote File Inclusion
CVE-2006-1747webappsphp07 Aug 2006
PHP remote file inclusion vulnerability in Virtual War (VWar) 1.5.0 allows remote attackers to execute arbitrary PHP cod
23RISK
open
Exploit-DBVexDay Proof
phpPrintAnalyzer 1.1 - 'index.php' Remote File Inclusion
CVE-2006-4061webappsphp07 Aug 2006
PHP remote file inclusion vulnerability in index.php in Thomas Pequet phpPrintAnalyzer 1.1, when register_globals is ena
23RISK
open
Exploit-DBVexDay Proof
VWar 1.5 - 'member.php?vwar_root' Remote File Inclusion
CVE-2006-1747webappsphp07 Aug 2006
PHP remote file inclusion vulnerability in Virtual War (VWar) 1.5.0 allows remote attackers to execute arbitrary PHP cod
23RISK
open
Exploit-DBVexDay Proof
eIQnetworks License Manager - Remote Buffer Overflow (Metasploit) (3)
CVE-2006-3838remotewindows07 Aug 2006
Multiple stack-based buffer overflows in eIQnetworks Enterprise Security Analyzer (ESA) before 2.5.0, as used in product
60RISK
open
Exploit-DBVexDay Proof
VWar 1.5 - 'war.php?vwar_root' Remote File Inclusion
CVE-2006-1747webappsphp07 Aug 2006
PHP remote file inclusion vulnerability in Virtual War (VWar) 1.5.0 allows remote attackers to execute arbitrary PHP cod
23RISK
open
Exploit-DBVexDay Proof
ME Download System 1.3 - 'header.php' Remote File Inclusion
CVE-2006-4053webappsphp07 Aug 2006
PHP remote file inclusion vulnerability in templates/header.php in ME Download System 1.3 allows remote attackers to exe
23RISK
open
Exploit-DBVexDay Proof
SAPID 1.2.3.05 - 'ROOT_PATH' Remote File Inclusion
CVE-2006-4063webappsphp07 Aug 2006
Multiple PHP remote file inclusion vulnerabilities in Csaba Godor SAPID Blog Beta 2 and earlier allow remote attackers t
23RISK
open
Exploit-DBVexDay Proof
TWiki 4.0.4 - 'configure' Remote Command Execution
CVE-2006-3819webappsphp07 Aug 2006
Eval injection vulnerability in the configure script in TWiki 4.0.0 through 4.0.4 allows remote attackers to execute arb
23RISK
open
Exploit-DBVexDay Proof
SAPID Shop 1.2 - 'ROOT_PATH' Remote File Inclusion
CVE-2006-4063webappsphp07 Aug 2006
Multiple PHP remote file inclusion vulnerabilities in Csaba Godor SAPID Blog Beta 2 and earlier allow remote attackers t
23RISK
open
Exploit-DBVexDay Proof
VWar 1.5 - 'challenge.php?vwar_root' Remote File Inclusion
CVE-2006-1747webappsphp07 Aug 2006
PHP remote file inclusion vulnerability in Virtual War (VWar) 1.5.0 allows remote attackers to execute arbitrary PHP cod
23RISK
open
Exploit-DBVexDay Proof
VWar 1.5 - 'news.php?vwar_root' Remote File Inclusion
CVE-2006-1747webappsphp07 Aug 2006
PHP remote file inclusion vulnerability in Virtual War (VWar) 1.5.0 allows remote attackers to execute arbitrary PHP cod
23RISK
open
Exploit-DBVexDay Proof
SAPID Gallery 1.0 - 'ROOT_PATH' Remote File Inclusion
CVE-2006-4063webappsphp07 Aug 2006
Multiple PHP remote file inclusion vulnerabilities in Csaba Godor SAPID Blog Beta 2 and earlier allow remote attackers t
23RISK
open
Exploit-DBVexDay Proof
PHPCodeCabinet 0.5 - 'Core.php' Remote File Inclusion
CVE-2006-4044webappsphp07 Aug 2006
PHP remote file inclusion vulnerability in Beautifier/Core.php in Brad Fears phpCodeCabinet 0.5 and earlier allows remot
23RISK
open
Exploit-DBVexDay Proof
Clam Anti-Virus ClamAV 0.88.x - UPX Compressed PE File Heap Buffer Overflow
CVE-2006-4018doslinux07 Aug 2006
Heap-based buffer overflow in the pefromupx function in libclamav/upx.c in Clam AntiVirus (ClamAV) 0.81 through 0.88.3 a
28RISK
open
Exploit-DBVexDay Proof
Festalon 0.5 - '.HES' Remote Heap Buffer Overflow
CVE-2006-4024dosmultiple07 Aug 2006
The FESTAHES_Load function in pce/hes.c in Festalon 0.5.0 through 0.5.5 allows user-assisted attackers to cause a denial
23RISK
open
Exploit-DBVexDay Proof
ModernBill 1.6 - 'config.php' Remote File Inclusion
CVE-2006-4034webappsphp07 Aug 2006
PHP remote file inclusion vulnerability in include/html/config.php in ModernGigabyte ModernBill 1.6 allows remote attack
23RISK
open
Exploit-DBVexDay Proof
XennoBB 2.1 - 'profile.php' Multiple SQL Injections
CVE-2006-4025webappsphp07 Aug 2006
SQL injection vulnerability in profile.php in XennoBB 2.1.0 and earlier allows remote authenticated users to execute arb
23RISK
open
Exploit-DBVexDay Proof
phpAutoMembersArea 3.2.5 - 'installed_config_file' Remote File Inclusion
CVE-2006-4050webappsphp07 Aug 2006
PHP remote file inclusion vulnerability in auto_check_renewals.php in phpAutoMembersArea (phpAMA) 3.2.4 and earlier allo
23RISK
open
Exploit-DBVexDay Proof
Linux Kernel 2.6.17.7 - NFS and EXT3 Combination Remote Denial of Service
CVE-2006-3468doslinux07 Aug 2006
Linux kernel 2.6.x, when using both NFS and EXT3, allows remote attackers to cause a denial of service (file system pani
28RISK
open
Exploit-DBVexDay Proof
VWar 1.5 - 'joinus.php?vwar_root' Remote File Inclusion
CVE-2006-1747webappsphp07 Aug 2006
PHP remote file inclusion vulnerability in Virtual War (VWar) 1.5.0 allows remote attackers to execute arbitrary PHP cod
23RISK
open
Exploit-DBVexDay Proof
Barracuda Spam Firewall 3.3.03.053 - Remote Code Execution (1)
CVE-2006-4081remotehardware07 Aug 2006
preview_email.cgi in Barracuda Spam Firewall (BSF) 3.3.01.001 through 3.3.03.053 allows remote attackers to execute comm
23RISK
open
previouspage 585 / 816next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.