Public exploitation
Exploit catalog
Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.
77,772cataloged exploits
35,760CVEs with public exploitation
24,695lab-tested
AllExploit-DB 24,455Referência 22,523GitHub PoC 14,289VulnCheck XDB 8,710Nuclei 4,319Metasploit 3,476✓ verified onlyrecentpopularrisk
24,455 exploits
Exploit-DB✓ VexDay Proof
Thwboard Beta 2.8 - 'v_profile.php?user' SQL Injection
Multiple SQL injection vulnerabilities in ThWboard before 3 Beta 2.84 allow remote attackers to execute arbitrary SQL co
23RISK
open ↗Exploit-DB✓ VexDay Proof
ASPMForum - 'forum.asp?baslik' SQL Injection
Multiple SQL injection vulnerabilities in ASPMForum allow remote attackers to execute arbitrary SQL commands via the (1)
23RISK
open ↗Exploit-DB✓ VexDay Proof
SimpleBBS 1.1 - Remote Command Execution
Direct static code injection vulnerability in includes/newtopic.php in SimpleBBS 1.1 and earlier allows remote attackers
23RISK
open ↗Exploit-DB✓ VexDay Proof
Horde IMP 2.2.x/3.2.x/4.0.x - Email Attachments HTML Injection
Horde IMP 4.0.4 and earlier does not sanitize strings containing UTF16 null characters, which allows remote attackers to
23RISK
open ↗Exploit-DB✓ VexDay Proof
A-FAQ 1.0 - 'faqDspItem.asp?faqid' SQL Injection
Multiple SQL injection vulnerabilities in A-FAQ 1.0 allow remote attackers to execute arbitrary SQL commands via the (1)
23RISK
open ↗Exploit-DB✓ VexDay Proof
Cars Portal 1.1 - 'index.php' Multiple SQL Injections
SQL injection vulnerability in index.php in Cars Portal 1.1 and earlier allows remote attackers to execute arbitrary SQL
23RISK
open ↗Exploit-DB✓ VexDay Proof
Multiple Vendor BIOS - Keyboard Buffer Password Persistence (2)
AWARD Bios Modular 4.50pg does not clear the keyboard buffer after reading the BIOS password during system startup, whic
23RISK
open ↗Exploit-DB✓ VexDay Proof
DuWare DuPortalPro 3.4.3 - 'Password.asp' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in password.asp in DUWare DUportal Pro 3.4.3 allows remote attackers to inject
23RISK
open ↗Exploit-DB✓ VexDay Proof
IISWorks ASPKnowledgeBase 2.0 - 'KB.asp' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in kb.asp in IISWorks ASPKnowledgeBase 2.0 allows remote attackers to inject ar
23RISK
open ↗Exploit-DB✓ VexDay Proof
A-FAQ 1.0 - 'faqDsp.asp?catcode' SQL Injection
Multiple SQL injection vulnerabilities in A-FAQ 1.0 allow remote attackers to execute arbitrary SQL commands via the (1)
23RISK
open ↗Exploit-DB✓ VexDay Proof
NetAuctionHelp 3.0 - Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in NetAuctionHelp 3.0 and earlier allow remote attackers to inject a
23RISK
open ↗Exploit-DB✓ VexDay Proof
Multiple Vendor BIOS - Keyboard Buffer Password Persistence (1)
AWARD Bios Modular 4.50pg does not clear the keyboard buffer after reading the BIOS password during system startup, whic
23RISK
open ↗Exploit-DB✓ VexDay Proof
PluggedOut Blog 1.9.x - 'index.php' Multiple SQL Injections
SQL injection vulnerability in index.php in PluggedOut Blog 1.9.5 and earlier allows remote attackers to execute arbitra
23RISK
open ↗Exploit-DB✓ VexDay Proof
RWAuction Pro 4.0 - 'search.asp' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in search.asp in rwAuction Pro 4.0 and 5.0 allows remote attackers to inject ar
23RISK
open ↗Exploit-DB✓ VexDay Proof
Web4Future eCommerce Enterprise Edition 2.1 - 'viewbrands.php?bid' SQL Injection
Multiple SQL injection vulnerabilities in Web4Future eCommerce Enterprise Edition 2.1 and earlier allow remote attackers
23RISK
open ↗Exploit-DB✓ VexDay Proof
Web4Future eCommerce Enterprise Edition 2.1 - 'view.php' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Web4Future eCommerce Enterprise Edition 2.1 and earlier allow remote attackers
23RISK
open ↗Exploit-DB✓ VexDay Proof
Web4Future eCommerce Enterprise Edition 2.1 - 'index.php' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Web4Future eCommerce Enterprise Edition 2.1 and earlier allow remote attackers
23RISK
open ↗Exploit-DB✓ VexDay Proof
Web4Future Affiliate Manager PRO 4.1 - 'functions.php' SQL Injection
SQL injection vulnerability in functions.php in Web4Future Affiliate Manager PRO 4.1 and earlier allows remote attackers
23RISK
open ↗Exploit-DB✓ VexDay Proof
Blog System 1.2 - 'index.php?cat' SQL Injection
Multiple SQL injection vulnerabilities in Blog System 1.2 allow remote attackers to execute arbitrary SQL commands via (
23RISK
open ↗Exploit-DB✓ VexDay Proof
Web4Future eDating Professional 5.0 - 'index.php' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Web4Future eDating Professional 5 allow remote attackers to execute arbitrary
23RISK
open ↗Exploit-DB✓ VexDay Proof
Edgewall Software Trac 0.7.1/0.8/0.9 Search Module - SQL Injection
SQL injection vulnerability in the search module in Edgewall Trac before 0.9.2 allows remote attackers to execute arbitr
23RISK
open ↗Exploit-DB✓ VexDay Proof
Hobosworld HobSR - Multiple SQL Injections
SQL injection vulnerability in view.php in Hobosworld HobSR 1.0 and earlier allows remote attackers to execute arbitrary
23RISK
open ↗Exploit-DB✓ VexDay Proof
Web4Future Portal Solutions - 'Arhiva.php' Directory Traversal
Directory traversal vulnerability in arhiva.php in Web4Future Portal Solutions News Portal allows remote attackers to re
23RISK
open ↗Exploit-DB✓ VexDay Proof
Easy Search System 1.1 - 'search.cgi' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in search.cgi in Easy Search System 1.1 and earlier allows remote attackers to
23RISK
open ↗Exploit-DB✓ VexDay Proof
Relative Real Estate Systems 1.2 - SQL Injection
SQL injection vulnerability in index.php in Relative Real Estate Systems 1.02 and earlier allows remote attackers to exe
23RISK
open ↗Exploit-DB✓ VexDay Proof
Web4Future eDating Professional 5.0 - 'gift.php?cid' SQL Injection
Multiple SQL injection vulnerabilities in Web4Future eDating Professional 5 allow remote attackers to execute arbitrary
23RISK
open ↗Exploit-DB✓ VexDay Proof
SAMEDIA LandShop 0.6.3 - 'ls.php' Multiple SQL Injections
SQL injection vulnerability in ls.php in Landshop Real Estate Commerce System 0.6.3 and earlier allows remote attackers
23RISK
open ↗Exploit-DB✓ VexDay Proof
Web4Future eDating Professional 5.0 - 'fq.php?cid' SQL Injection
Multiple SQL injection vulnerabilities in Web4Future eDating Professional 5 allow remote attackers to execute arbitrary
23RISK
open ↗Exploit-DB✓ VexDay Proof
Web4Future eDating Professional 5.0 - 'articles.php?cat' SQL Injection
Multiple SQL injection vulnerabilities in Web4Future eDating Professional 5 allow remote attackers to execute arbitrary
23RISK
open ↗Exploit-DB✓ VexDay Proof
1-Script 1-Search 1.8 - '1search.CGI' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in 1search.cgi in 1-Script 1-Search 1.8 allows remote attackers to inject arbit
23RISK
open ↗We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.