Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

77,620cataloged exploits
35,647CVEs with public exploitation
24,695lab-tested
24,455 exploits
Exploit-DBVexDay Proof
CMS Faethon 1.3.2 - 'mainpath' Remote File Inclusion
CVE-2006-3186webappsphp16 Jun 2006
Multiple cross-site scripting (XSS) vulnerabilities in CMS Faethon 1.3.2 allow remote attackers to inject arbitrary web
23RISK
open
Exploit-DBVexDay Proof
mcGuestbook 1.3 - 'admin.php?lang' Remote File Inclusion
CVE-2006-3175webappsphp16 Jun 2006
Multiple PHP remote file inclusion vulnerabilities in mcGuestbook 1.3 allow remote attackers to execute arbitrary PHP co
23RISK
open
Exploit-DBVexDay Proof
Bitweaver 1.3 - 'tmpImagePath' Attachment mod_mime
CVE-2006-3105webappsphp15 Jun 2006
CRLF injection vulnerability in Bitweaver 1.3 allows remote attackers to conduct HTTP response splitting attacks by via
23RISK
open
Exploit-DBVexDay Proof
HotPlug CMS 1.0 - 'Login1.php' Cross-Site Scripting
CVE-2006-3189webappsphp15 Jun 2006
Cross-site scripting (XSS) vulnerability in administration/tblcontent/login1.php in HotPlug CMS 1.0 allows remote attack
23RISK
open
Exploit-DBVexDay Proof
Bitweaver 1.3 - 'tmpImagePath' Attachment mod_mime
CVE-2006-3103webappsphp15 Jun 2006
Cross-site scripting (XSS) vulnerability in Bitweaver 1.3 allows remote attackers to inject arbitrary web script or HTML
23RISK
open
Exploit-DBVexDay Proof
Bitweaver 1.3 - 'tmpImagePath' Attachment mod_mime
CVE-2006-3104webappsphp15 Jun 2006
users/index.php in Bitweaver 1.3 allows remote attackers to obtain sensitive information via an invalid sort_mode parame
23RISK
open
Exploit-DBVexDay Proof
Pico Zip 4.01 - 'Filename' Local Buffer Overflow
CVE-2006-2909localwindows15 Jun 2006
Stack-based buffer overflow in the info tip shell extension (zipinfo.dll) in PicoZip 4.01 allows remote attackers to exe
23RISK
open
Exploit-DBVexDay Proof
DeluxeBB 1.06 - 'templatefolder' Remote File Inclusion
CVE-2006-2914webappsphp15 Jun 2006
PHP remote file inclusion vulnerability in DeluxeBB 1.06 allows remote attackers to execute arbitrary code via a URL in
28RISK
open
Exploit-DBVexDay Proof
VBZoom 1.11 - 'forum.php' SQL Injection
CVE-2006-3142webappsphp15 Jun 2006
SQL injection vulnerability in forum.php in VBZooM 1.11 allows remote attackers to execute arbitrary SQL commands via th
23RISK
open
Exploit-DBVexDay Proof
Cisco Secure ACS 2.3 - 'LoginProxy.cgi' Cross-Site Scripting
CVE-2006-3101remoteunix15 Jun 2006
Cross-site scripting (XSS) vulnerability in LogonProxy.cgi in Cisco Secure ACS for UNIX 2.3 allows remote attackers to i
28RISK
open
Exploit-DBVexDay Proof
ISPConfig 2.2.3 - Multiple Remote File Inclusions
CVE-2006-3042webappsphp14 Jun 2006
Multiple PHP remote file inclusion vulnerabilities in ISPConfig 2.2.3 allow remote attackers to execute arbitrary PHP co
23RISK
open
Exploit-DBVexDay Proof
Microsoft Windows XP/2000 - 'Mrxsmb.sys' Local Privilege Escalation (MS06-030)
CVE-2006-2374localwindows14 Jun 2006
The Server Message Block (SMB) driver (MRXSMB.SYS) in Microsoft Windows 2000 SP4, XP SP1 and SP2, and Server 2003 SP1 an
23RISK
open
Exploit-DBVexDay Proof
MySQL Server 4/5 - Str_To_Date Remote Denial of Service
CVE-2006-3081doslinux14 Jun 2006
mysqld in MySQL 4.1.x before 4.1.18, 5.0.x before 5.0.19, and 5.1.x before 5.1.6 allows remote authorized users to cause
28RISK
open
Exploit-DBVexDay Proof
Microsoft Works 8.0 Spreadsheet - Multiple Vulnerabilities
CVE-2006-3653doswindows14 Jun 2006
wksss.exe 8.4.702.0 in Microsoft Works Spreadsheet 8.0 allows remote attackers to cause a denial of service (CPU consump
28RISK
open
Exploit-DBVexDay Proof
PHP Blue Dragon CMS 2.9.1 - 'template.php' File Inclusion
CVE-2006-3076webappsphp14 Jun 2006
PHP remote file inclusion vulnerability in software_upload/public_includes/pub_templates/vphptree/template.php in PhpBlu
23RISK
open
Exploit-DBVexDay Proof
Microsoft Windows XP/2000 - 'Mrxsmb.sys' Local Privilege Escalation (MS06-030)
CVE-2006-2373localwindows14 Jun 2006
The Server Message Block (SMB) driver (MRXSMB.SYS) in Microsoft Windows 2000 SP4, XP SP1 and SP2, and Server 2003 SP1 an
28RISK
open
Exploit-DBVexDay Proof
Microsoft Windows - NtClose DeadLock (MS06-030)
CVE-2006-2373localwindows14 Jun 2006
The Server Message Block (SMB) driver (MRXSMB.SYS) in Microsoft Windows 2000 SP4, XP SP1 and SP2, and Server 2003 SP1 an
28RISK
open
Exploit-DBVexDay Proof
RahnemaCo - 'page.php' Remote File Inclusion
CVE-2006-3315webappsphp14 Jun 2006
PHP remote file inclusion vulnerability in page.php in an unspecified RahnemaCo.com product, possibly eShop, allows remo
23RISK
open
Exploit-DBVexDay Proof
MyBulletinBoard (MyBB) < 1.1.3 - Remote Code Execution
CVE-2006-2908webappsphp13 Jun 2006
The domecode function in inc/functions_post.php in MyBulletinBoard (MyBB) 1.1.2, and possibly other versions, allows rem
23RISK
open
Exploit-DBVexDay Proof
Andy Mack 35mm Slide Gallery 6.0 - 'index.php?imgdir' Cross-Site Scripting
CVE-2006-3036webappsphp13 Jun 2006
Multiple cross-site scripting (XSS) vulnerabilities in 35mmslidegallery 6.0 allow remote attackers to inject arbitrary w
23RISK
open
Exploit-DBVexDay Proof
DoubleSpeak 0.1 - Multiple Remote File Inclusions
CVE-2006-3069webappsphp13 Jun 2006
PHP remote file inclusion vulnerability in DoubleSpeak 0.1, when register_globals is enabled, allows remote attackers to
23RISK
open
Exploit-DBVexDay Proof
Andy Mack 35mm Slide Gallery 6.0 - 'popup.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2006-3036webappsphp13 Jun 2006
Multiple cross-site scripting (XSS) vulnerabilities in 35mmslidegallery 6.0 allow remote attackers to inject arbitrary w
23RISK
open
Exploit-DBVexDay Proof
Microsoft SMB Driver - Local Denial of Service
CVE-2006-2374doswindows13 Jun 2006
The Server Message Block (SMB) driver (MRXSMB.SYS) in Microsoft Windows 2000 SP4, XP SP1 and SP2, and Server 2003 SP1 an
23RISK
open
Exploit-DBVexDay Proof
CEScripts (Multiple Scripts) - Cross-Site Scripting
CVE-2006-3052webappsphp13 Jun 2006
Cross-site scripting (XSS) vulnerability in Event Registration allows remote attackers to inject arbitrary web script or
23RISK
open
Exploit-DBVexDay Proof
Microsoft DXImageTransform.Microsoft.Light - ActiveX Control Remote Code Execution
CVE-2006-2383remotewindows13 Jun 2006
Unspecified vulnerability in Microsoft Internet Explorer 5.01 SP4 and 6 SP1 and earlier allows remote attackers to execu
35RISK
open
Exploit-DBVexDay Proof
Microsoft Exchange Server 2000/2003 - Outlook Web Access Script Injection
CVE-2006-1193remotewindows13 Jun 2006
Cross-site scripting (XSS) vulnerability in Microsoft Exchange Server 2000 SP1 through SP3, when running Outlook Web Acc
35RISK
open
Exploit-DBVexDay Proof
Five Star Review Script - 'index2.php?sort' Cross-Site Scripting
CVE-2006-3061webappsphp12 Jun 2006
Multiple cross-site scripting (XSS) vulnerabilities in 5 Star Review allow remote attackers to inject arbitrary web scri
23RISK
open
Exploit-DBVexDay Proof
SixCMS 6.0 - 'list.php' Cross-Site Scripting
CVE-2006-3051webappsphp12 Jun 2006
Cross-site scripting (XSS) vulnerability in list.php in SixCMS 6.0, and other versions before 6.0.6patch2, allows remote
23RISK
open
Exploit-DBVexDay Proof
iFoto 0.20 - 'index.php' Cross-Site Scripting
CVE-2006-3006webappsphp12 Jun 2006
Cross-site scripting (XSS) vulnerability in iFoto 0.20, and possibly other versions before 0.50, allows remote attackers
23RISK
open
Exploit-DBVexDay Proof
SixCMS 6.0 - 'detail.php' Directory Traversal
CVE-2006-3050webappsphp12 Jun 2006
Directory traversal vulnerability in detail.php in SixCMS 6.0, and other versions before 6.0.6patch2, allows remote atta
23RISK
open
previouspage 595 / 816next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.