Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

77,813cataloged exploits
35,788CVEs with public exploitation
24,695lab-tested
24,455 exploits
Exploit-DBVexDay Proof
Flatnuke 2.5.5 - Remote Code Execution
CVE-2005-2540webappsphp08 Aug 2005
CRLF injection vulnerability in FlatNuke 2.5.5 and possibly earlier versions allows remote attackers to execute arbitrar
23RISK
open
Exploit-DBVexDay Proof
PHP Lite Calendar Express 2.2 - 'Subscribe.php?cid' SQL Injection
CVE-2007-3627webappsphp08 Aug 2005
Multiple SQL injection vulnerabilities in PHP Lite Calendar Express 2.2 allow remote attackers to execute arbitrary SQL
23RISK
open
Exploit-DBVexDay Proof
Invision Power Board (IP.Board) 1.0.3 - Attached File Cross-Site Scripting
CVE-2005-2542webappsphp08 Aug 2005
Invision Power Board (IPB) 1.0.3 allows remote attackers to inject arbitrary web script or HTML via an attachment, which
23RISK
open
Exploit-DBVexDay Proof
FunkBoard 0.66 - 'reply.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2005-2569webappsphp08 Aug 2005
Multiple cross-site scripting (XSS) vulnerabilities in FunkBoard 0.66CF, and possibly earlier versions, allow remote att
23RISK
open
Exploit-DBVexDay Proof
FunkBoard 0.66 - 'register.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2005-2569webappsphp08 Aug 2005
Multiple cross-site scripting (XSS) vulnerabilities in FunkBoard 0.66CF, and possibly earlier versions, allow remote att
23RISK
open
Exploit-DBVexDay Proof
FunkBoard 0.66 - 'profile.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2005-2569webappsphp08 Aug 2005
Multiple cross-site scripting (XSS) vulnerabilities in FunkBoard 0.66CF, and possibly earlier versions, allow remote att
23RISK
open
Exploit-DBVexDay Proof
FunkBoard 0.66 - 'newtopic.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2005-2569webappsphp08 Aug 2005
Multiple cross-site scripting (XSS) vulnerabilities in FunkBoard 0.66CF, and possibly earlier versions, allow remote att
23RISK
open
Exploit-DBVexDay Proof
Gravity Board X 1.1 - Login SQL Injection
CVE-2005-2562webappsphp08 Aug 2005
SQL injection vulnerability in Gravity Board X (GBX) 1.1 allows remote attackers to execute arbitrary SQL commands and b
23RISK
open
Exploit-DBVexDay Proof
PHP-Fusion 4.0/5.0/6.0 - 'messages.php' SQL Injection
CVE-2005-3159webappsphp06 Aug 2005
SQL injection vulnerability in messages.php in PHP-Fusion allows remote attackers to execute arbitrary SQL commands via
23RISK
open
Exploit-DBVexDay Proof
Ethereal 10.x - AFP Protocol Dissector Remote Format String
CVE-2005-2367remotelinux06 Aug 2005
Format string vulnerability in the proto_item_set_text function in Ethereal 0.9.4 through 0.10.11, as used in multiple d
23RISK
open
Exploit-DBVexDay Proof
Jax PHP Scripts 1.0/1.34/2.14/3.31 - 'jax_linklists.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-6562webappsphp05 Aug 2005
Cross-site scripting (XSS) vulnerability in jax_linklists.php in Jack (tR) Jax LinkLists 1.00 allows remote attackers to
23RISK
open
Exploit-DBVexDay Proof
MySQL Eventum 1.5.5 - 'login.php' SQL Injection
CVE-2005-2468webappsphp05 Aug 2005
Multiple SQL injection vulnerabilities in MySQL Eventum 1.5.5 and earlier allow remote attackers to execute arbitrary SQ
23RISK
open
Exploit-DBVexDay Proof
FlatNuke 2.5.5 - 'structure.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2005-2539webappsphp05 Aug 2005
Multiple cross-site scripting (XSS) vulnerabilities in FlatNuke 2.5.5 and possibly earlier versions allow remote attacke
23RISK
open
Exploit-DBVexDay Proof
FlatNuke 2.5.5 - 'footer.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2005-2539webappsphp05 Aug 2005
Multiple cross-site scripting (XSS) vulnerabilities in FlatNuke 2.5.5 and possibly earlier versions allow remote attacke
23RISK
open
Exploit-DBVexDay Proof
nbSMTP 0.99 - 'util.c' Client-Side Command Execution
CVE-2005-2409remotelinux05 Aug 2005
Format string vulnerability in util.c in nbsmtp 0.99 and earlier, while running in debug mode, allows remote attackers t
23RISK
open
Exploit-DBVexDay Proof
EMC Navisphere Manager 6.x - Directory Traversal / Information Disclosure
CVE-2005-2357remotelinux05 Aug 2005
Directory traversal vulnerability in EMC Navisphere Manager 6.4.1.0.0 allows remote attackers to read arbitrary files vi
23RISK
open
Exploit-DBVexDay Proof
Jax PHP Scripts 1.0/1.34/2.14/3.31 - guestbook_ips2block Banned IP List Disclosure
CVE-2005-4880webappsphp05 Aug 2005
Jax Guestbook 3.1 and 3.31 stores sensitive information under the web root with insufficient access control, which allow
23RISK
open
Exploit-DBVexDay Proof
Jax PHP Scripts 1.0/1.34/2.14/3.31 - ips2block Banned IP List Disclosure
CVE-2005-4880webappsphp05 Aug 2005
Jax Guestbook 3.1 and 3.31 stores sensitive information under the web root with insufficient access control, which allow
23RISK
open
Exploit-DBVexDay Proof
Jax PHP Scripts 1.0/1.34/2.14/3.31 - logfile.csv User IP Disclosure
CVE-2005-4880webappsphp05 Aug 2005
Jax Guestbook 3.1 and 3.31 stores sensitive information under the web root with insufficient access control, which allow
23RISK
open
Exploit-DBVexDay Proof
Jax PHP Scripts 1.0/1.34/2.14/3.31 - Guestbook File Client IP Disclosure
CVE-2005-4880webappsphp05 Aug 2005
Jax Guestbook 3.1 and 3.31 stores sensitive information under the web root with insufficient access control, which allow
23RISK
open
Exploit-DBVexDay Proof
Comdev eCommerce 3.0 - 'WCE.download.php' Directory Traversal
CVE-2005-2543webappsphp05 Aug 2005
Directory traversal vulnerability in wce.download.php in Comdev eCommerce 3.0 allows remote attackers to download arbitr
23RISK
open
Exploit-DBVexDay Proof
NetworkActiv Web Server 1.0/2.0/3.0/3.5 - Cross-Site Scripting
CVE-2005-2453remotemultiple04 Aug 2005
Cross-site scripting (XSS) vulnerability in NetworkActiv Web Server 1.0, 2.0.0.6, 3.0.1.1, and 3.5.13, and possibly othe
23RISK
open
Exploit-DBVexDay Proof
PortailPHP 2.4 - 'index.php' SQL Injection
CVE-2005-2486webappsphp04 Aug 2005
SQL injection vulnerability in mod_forum/read_message.php in PortailPHP allows remote attackers to execute arbitrary SQL
23RISK
open
Exploit-DBVexDay Proof
CA BrightStor ARCserve Backup - Remote Overflow
CVE-2006-6379remotewindows03 Aug 2005
Buffer overflow in the BrightStor Backup Discovery Service in multiple CA products, including ARCserve Backup r11.5 SP1
28RISK
open
Exploit-DBVexDay Proof
CA BrightStor ARCserve Backup Agent - 'dbasqlr.exe' Remote Overflow
CVE-2005-1272remotewindows03 Aug 2005
Stack-based buffer overflow in the Backup Agent for Microsoft SQL Server in BrightStor ARCserve Backup Agent for SQL Ser
50RISK
open
Exploit-DBVexDay Proof
Web Content Management - 'validsession.php?strRootpath' Cross-Site Scripting
CVE-2005-2488webappsphp03 Aug 2005
Cross-site scripting (XSS) vulnerability in Web Content Management News System allows remote attackers to inject arbitra
23RISK
open
Exploit-DBVexDay Proof
Web Content Management - 'list.php?strTable' Cross-Site Scripting
CVE-2005-2488webappsphp03 Aug 2005
Cross-site scripting (XSS) vulnerability in Web Content Management News System allows remote attackers to inject arbitra
23RISK
open
Exploit-DBVexDay Proof
Fusebox 4.1 - 'index.cfm' Cross-Site Scripting
CVE-2005-2480webappscfm03 Aug 2005
Cross-site scripting (XSS) vulnerability in ColdFusion Fusebox 4.1.0 allows remote attackers to inject arbitrary web scr
23RISK
open
Exploit-DBVexDay Proof
Quick 'n EasY 3.0 FTP Server - Remote Denial of Service
CVE-2005-2479doswindows02 Aug 2005
Quick 'n Easy FTP Server 3.0 allows remote attackers to cause a denial of service (application crash or CPU consumption)
23RISK
open
Exploit-DBVexDay Proof
Naxtor Shopping Cart 1.0 - 'Lost_password.php' Cross-Site Scripting
CVE-2005-2476webappsphp02 Aug 2005
Cross-site scripting (XSS) vulnerability in lost_passowrd.php in Naxtor Shopping Cart 1.0 allows remote attackers to inj
23RISK
open
previouspage 657 / 816next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.