Public exploitation
Exploit catalog
Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.
77,813cataloged exploits
35,788CVEs with public exploitation
24,695lab-tested
AllExploit-DB 24,455Referência 22,549GitHub PoC 14,290VulnCheck XDB 8,722Nuclei 4,320Metasploit 3,477✓ verified onlyrecentpopularrisk
24,455 exploits
Exploit-DB✓ VexDay Proof
Flatnuke 2.5.5 - Remote Code Execution
CRLF injection vulnerability in FlatNuke 2.5.5 and possibly earlier versions allows remote attackers to execute arbitrar
23RISK
open ↗Exploit-DB✓ VexDay Proof
PHP Lite Calendar Express 2.2 - 'Subscribe.php?cid' SQL Injection
Multiple SQL injection vulnerabilities in PHP Lite Calendar Express 2.2 allow remote attackers to execute arbitrary SQL
23RISK
open ↗Exploit-DB✓ VexDay Proof
Invision Power Board (IP.Board) 1.0.3 - Attached File Cross-Site Scripting
Invision Power Board (IPB) 1.0.3 allows remote attackers to inject arbitrary web script or HTML via an attachment, which
23RISK
open ↗Exploit-DB✓ VexDay Proof
FunkBoard 0.66 - 'reply.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in FunkBoard 0.66CF, and possibly earlier versions, allow remote att
23RISK
open ↗Exploit-DB✓ VexDay Proof
FunkBoard 0.66 - 'register.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in FunkBoard 0.66CF, and possibly earlier versions, allow remote att
23RISK
open ↗Exploit-DB✓ VexDay Proof
FunkBoard 0.66 - 'profile.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in FunkBoard 0.66CF, and possibly earlier versions, allow remote att
23RISK
open ↗Exploit-DB✓ VexDay Proof
FunkBoard 0.66 - 'newtopic.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in FunkBoard 0.66CF, and possibly earlier versions, allow remote att
23RISK
open ↗Exploit-DB✓ VexDay Proof
Gravity Board X 1.1 - Login SQL Injection
SQL injection vulnerability in Gravity Board X (GBX) 1.1 allows remote attackers to execute arbitrary SQL commands and b
23RISK
open ↗Exploit-DB✓ VexDay Proof
PHP-Fusion 4.0/5.0/6.0 - 'messages.php' SQL Injection
SQL injection vulnerability in messages.php in PHP-Fusion allows remote attackers to execute arbitrary SQL commands via
23RISK
open ↗Exploit-DB✓ VexDay Proof
Ethereal 10.x - AFP Protocol Dissector Remote Format String
Format string vulnerability in the proto_item_set_text function in Ethereal 0.9.4 through 0.10.11, as used in multiple d
23RISK
open ↗Exploit-DB✓ VexDay Proof
Jax PHP Scripts 1.0/1.34/2.14/3.31 - 'jax_linklists.php' Multiple Cross-Site Scripting Vulnerabilities
Cross-site scripting (XSS) vulnerability in jax_linklists.php in Jack (tR) Jax LinkLists 1.00 allows remote attackers to
23RISK
open ↗Exploit-DB✓ VexDay Proof
MySQL Eventum 1.5.5 - 'login.php' SQL Injection
Multiple SQL injection vulnerabilities in MySQL Eventum 1.5.5 and earlier allow remote attackers to execute arbitrary SQ
23RISK
open ↗Exploit-DB✓ VexDay Proof
FlatNuke 2.5.5 - 'structure.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in FlatNuke 2.5.5 and possibly earlier versions allow remote attacke
23RISK
open ↗Exploit-DB✓ VexDay Proof
FlatNuke 2.5.5 - 'footer.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in FlatNuke 2.5.5 and possibly earlier versions allow remote attacke
23RISK
open ↗Exploit-DB✓ VexDay Proof
nbSMTP 0.99 - 'util.c' Client-Side Command Execution
Format string vulnerability in util.c in nbsmtp 0.99 and earlier, while running in debug mode, allows remote attackers t
23RISK
open ↗Exploit-DB✓ VexDay Proof
EMC Navisphere Manager 6.x - Directory Traversal / Information Disclosure
Directory traversal vulnerability in EMC Navisphere Manager 6.4.1.0.0 allows remote attackers to read arbitrary files vi
23RISK
open ↗Exploit-DB✓ VexDay Proof
Jax PHP Scripts 1.0/1.34/2.14/3.31 - guestbook_ips2block Banned IP List Disclosure
Jax Guestbook 3.1 and 3.31 stores sensitive information under the web root with insufficient access control, which allow
23RISK
open ↗Exploit-DB✓ VexDay Proof
Jax PHP Scripts 1.0/1.34/2.14/3.31 - ips2block Banned IP List Disclosure
Jax Guestbook 3.1 and 3.31 stores sensitive information under the web root with insufficient access control, which allow
23RISK
open ↗Exploit-DB✓ VexDay Proof
Jax PHP Scripts 1.0/1.34/2.14/3.31 - logfile.csv User IP Disclosure
Jax Guestbook 3.1 and 3.31 stores sensitive information under the web root with insufficient access control, which allow
23RISK
open ↗Exploit-DB✓ VexDay Proof
Jax PHP Scripts 1.0/1.34/2.14/3.31 - Guestbook File Client IP Disclosure
Jax Guestbook 3.1 and 3.31 stores sensitive information under the web root with insufficient access control, which allow
23RISK
open ↗Exploit-DB✓ VexDay Proof
Comdev eCommerce 3.0 - 'WCE.download.php' Directory Traversal
Directory traversal vulnerability in wce.download.php in Comdev eCommerce 3.0 allows remote attackers to download arbitr
23RISK
open ↗Exploit-DB✓ VexDay Proof
NetworkActiv Web Server 1.0/2.0/3.0/3.5 - Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in NetworkActiv Web Server 1.0, 2.0.0.6, 3.0.1.1, and 3.5.13, and possibly othe
23RISK
open ↗Exploit-DB✓ VexDay Proof
PortailPHP 2.4 - 'index.php' SQL Injection
SQL injection vulnerability in mod_forum/read_message.php in PortailPHP allows remote attackers to execute arbitrary SQL
23RISK
open ↗Exploit-DB✓ VexDay Proof
CA BrightStor ARCserve Backup - Remote Overflow
Buffer overflow in the BrightStor Backup Discovery Service in multiple CA products, including ARCserve Backup r11.5 SP1
28RISK
open ↗Exploit-DB✓ VexDay Proof
CA BrightStor ARCserve Backup Agent - 'dbasqlr.exe' Remote Overflow
Stack-based buffer overflow in the Backup Agent for Microsoft SQL Server in BrightStor ARCserve Backup Agent for SQL Ser
50RISK
open ↗Exploit-DB✓ VexDay Proof
Web Content Management - 'validsession.php?strRootpath' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in Web Content Management News System allows remote attackers to inject arbitra
23RISK
open ↗Exploit-DB✓ VexDay Proof
Web Content Management - 'list.php?strTable' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in Web Content Management News System allows remote attackers to inject arbitra
23RISK
open ↗Exploit-DB✓ VexDay Proof
Fusebox 4.1 - 'index.cfm' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in ColdFusion Fusebox 4.1.0 allows remote attackers to inject arbitrary web scr
23RISK
open ↗Exploit-DB✓ VexDay Proof
Quick 'n EasY 3.0 FTP Server - Remote Denial of Service
Quick 'n Easy FTP Server 3.0 allows remote attackers to cause a denial of service (application crash or CPU consumption)
23RISK
open ↗Exploit-DB✓ VexDay Proof
Naxtor Shopping Cart 1.0 - 'Lost_password.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in lost_passowrd.php in Naxtor Shopping Cart 1.0 allows remote attackers to inj
23RISK
open ↗We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.