Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

77,813cataloged exploits
35,788CVEs with public exploitation
24,695lab-tested
24,455 exploits
Exploit-DBVexDay Proof
EasyPHPCalendar 6.1.5/6.2.x - 'setupSQL.php?serverPath' Remote File Inclusion
CVE-2005-2155webappsphp04 Jul 2005
PHP remote file inclusion vulnerability in EasyPHPCalendar 6.1.5 and earlier allows remote attackers to execute arbitrar
23RISK
open
Exploit-DBVexDay Proof
EasyPHPCalendar 6.1.5/6.2.x - 'popup.php?serverPath' Remote File Inclusion
CVE-2005-2155webappsphp04 Jul 2005
PHP remote file inclusion vulnerability in EasyPHPCalendar 6.1.5 and earlier allows remote attackers to execute arbitrar
23RISK
open
Exploit-DBVexDay Proof
XML-RPC Library 1.3.0 - 'xmlrpc.php' Remote Command Execution (2)
CVE-2005-1921webappsphp04 Jul 2005
Eval injection vulnerability in PEAR XML_RPC 1.3.0 and earlier (aka XML-RPC or xmlrpc) and PHPXMLRPC (aka XML-RPC For PH
60RISK
open
Exploit-DBVexDay Proof
Nokia Affix < 3.2.0 - btftp Remote Client
CVE-2005-2250remotehardware03 Jul 2005
Buffer overflow in Bluetooth FTP client (BTFTP) in Nokia Affix 2.1.2 and 3.2.0 allows remote attackers to execute arbitr
28RISK
open
Exploit-DBVexDay Proof
XML-RPC Library 1.3.0 - 'xmlrpc.php' Remote Code Injection
CVE-2005-2116webappsphp01 Jul 2005
20RISK
open
Exploit-DBVexDay Proof
RaXnet Cacti 0.5/0.6.x/0.8.x - 'Graph_Image.php' Remote Command Execution Variant
CVE-2005-1524webappsphp01 Jul 2005
PHP file inclusion vulnerability in top_graph_header.php in Cacti 0.8.6d and possibly earlier versions allows remote att
28RISK
open
Exploit-DBVexDay Proof
XML-RPC Library 1.3.0 - 'xmlrpc.php' Remote Code Injection
CVE-2005-1921webappsphp01 Jul 2005
Eval injection vulnerability in PEAR XML_RPC 1.3.0 and earlier (aka XML-RPC or xmlrpc) and PHPXMLRPC (aka XML-RPC For PH
60RISK
open
Exploit-DBVexDay Proof
osTicket 1.2/1.3 - 'view.php?inc' Arbitrary Local File Inclusion
CVE-2005-2154webappsphp30 Jun 2005
PHP local file inclusion vulnerability in (1) view.php and (2) open.php in osTicket 1.3.1 beta and earlier allows remote
23RISK
open
Exploit-DBVexDay Proof
CyberStrong eShop 4.2 - '10expand.asp' SQL Injection
CVE-2003-0509webappsasp30 Jun 2005
SQL injection vulnerability in Cyberstrong eShop 4.2 and earlier allows remote attackers to steal authentication informa
23RISK
open
Exploit-DBVexDay Proof
fsboard 2.0 - Directory Traversal
CVE-2005-2140webappsasp30 Jun 2005
Directory traversal vulnerability in default.asp for FSboard 2.0 allows remote attackers to read arbitrary files via "..
23RISK
open
Exploit-DBVexDay Proof
WordPress Core 1.5.1.2 - 'xmlrpc' Interface SQL Injection
CVE-2005-2108webappsphp30 Jun 2005
SQL injection vulnerability in XMLRPC server in WordPress 1.5.1.2 and earlier allows remote attackers to execute arbitra
23RISK
open
Exploit-DBVexDay Proof
CyberStrong EShop 4.2 - '20review.asp' SQL Injection
CVE-2003-0509webappsasp30 Jun 2005
SQL injection vulnerability in Cyberstrong eShop 4.2 and earlier allows remote attackers to steal authentication informa
23RISK
open
Exploit-DBVexDay Proof
Microsoft Windows Message Queuing - Remote Buffer Overflow Universal (MS05-017) (v.0.3)
CVE-2005-0059remotewindows29 Jun 2005
Buffer overflow in the Message Queuing component of Microsoft Windows 2000 and Windows XP SP1 allows remote attackers to
60RISK
open
Exploit-DBVexDay Proof
Hosting Controller 6.1 - 'error.asp' Cross-Site Scripting
CVE-2005-2077webappsasp28 Jun 2005
Cross-site scripting (XSS) vulnerability in error.asp for Hosting Controller allows remote attackers to inject arbitrary
23RISK
open
Exploit-DBVexDay Proof
BisonFTP 4R1 - Remote Denial of Service
CVE-2005-2078doswindows28 Jun 2005
BisonFTP Server V4R1 allows remote authenticated users to cause a denial of service via an invalid command with a long a
23RISK
open
Exploit-DBVexDay Proof
Solaris 9/10 - 'ld.so' Local Privilege Escalation (2)
CVE-2005-2072localsolaris28 Jun 2005
The runtime linker (ld.so) in Solaris 8, 9, and 10 trusts the LD_AUDIT environment variable in setuid or setgid programs
23RISK
open
Exploit-DBVexDay Proof
Solaris 9/10 - 'ld.so' Local Privilege Escalation (1)
CVE-2005-2072localsolaris28 Jun 2005
The runtime linker (ld.so) in Solaris 8, 9, and 10 trusts the LD_AUDIT environment variable in setuid or setgid programs
23RISK
open
Exploit-DBVexDay Proof
ASPNuke 0.80 - 'forgot_password.asp?email' Cross-Site Scripting
CVE-2005-2064webappsasp27 Jun 2005
Multiple cross-site scripting vulnerabilities in ASP Nuke 0.80 allow remote attackers to inject arbitrary web script or
23RISK
open
Exploit-DBVexDay Proof
Inframail Advantage Server Edition 6.0 < 6.37 - 'SMTP' Buffer Overflow
CVE-2005-2085doswindows27 Jun 2005
Buffer overflow in Inframail Advantage Server Edition 6.0 through 6.7 allows remote attackers to cause a denial of servi
23RISK
open
Exploit-DBVexDay Proof
ASPNuke 0.80 - 'article.asp' SQL Injection
CVE-2005-2067webappsasp27 Jun 2005
SQL injection vulnerability in article.asp in unknown versions of aspnuke allows remote attackers to execute arbitrary S
23RISK
open
Exploit-DBVexDay Proof
ASPNuke 0.80 - 'Language_Select.asp' HTTP Response Splitting
CVE-2005-2065webappsasp27 Jun 2005
HTTP response splitting vulnerability in language_select.asp in ASP Nuke 0.80 allows remote attackers to spoof web conte
23RISK
open
Exploit-DBVexDay Proof
Inframail Advantage Server Edition 6.0 < 6.37 - 'FTP' Buffer Overflow
CVE-2005-2085doswindows27 Jun 2005
Buffer overflow in Inframail Advantage Server Edition 6.0 through 6.7 allows remote attackers to cause a denial of servi
23RISK
open
Exploit-DBVexDay Proof
ASPNuke 0.80 - 'comment_post.asp' SQL Injection
CVE-2005-2066webappsasp27 Jun 2005
SQL injection vulnerability in comment_post.asp in ASP Nuke 0.80 allows remote attackers to execute arbitrary SQL statem
23RISK
open
Exploit-DBVexDay Proof
ASPNuke 0.80 - 'register.asp' Multiple Cross-Site Scripting Vulnerabilities
CVE-2005-2064webappsasp27 Jun 2005
Multiple cross-site scripting vulnerabilities in ASP Nuke 0.80 allow remote attackers to inject arbitrary web script or
23RISK
open
Exploit-DBVexDay Proof
IA eMailServer Corporate Edition 5.2.2 - Denial of Service
CVE-2005-2083doswindows26 Jun 2005
Format string vulnerability in IMAP4 in IA eMailServer Corporate Edition 5.2.2 build 1051 allows remote attackers to cau
23RISK
open
Exploit-DBVexDay Proof
UBBCentral UBB.Threads < 6.5.2 Beta - 'mailthread.php' SQL Injection
CVE-2005-2058webappsphp25 Jun 2005
Multiple SQL injection vulnerabilities in Infopop UBB.Threads before 6.5.2 Beta allow remote attackers to execute arbitr
23RISK
open
Exploit-DBVexDay Proof
PHP-Fusion 6.00.105 - Accessible Database Backups Download
CVE-2005-2075webappsphp25 Jun 2005
PHP-Fusion 5.0 and 6.0 stores the database file with a predictable filename under the web document root with insufficien
23RISK
open
Exploit-DBVexDay Proof
UBBCentral UBB.Threads 5.5.1/6.x - 'grabnext.php?posted' SQL Injection
CVE-2005-2058webappsphp24 Jun 2005
Multiple SQL injection vulnerabilities in Infopop UBB.Threads before 6.5.2 Beta allow remote attackers to execute arbitr
23RISK
open
Exploit-DBVexDay Proof
Sun Solaris 10 Traceroute - Multiple Local Buffer Overflow Vulnerabilities
CVE-2005-2071localsolaris24 Jun 2005
traceroute in Sun Solaris 10 on x86 systems allows local users to execute arbitrary code with PRIV_NET_RAWACCESS privile
23RISK
open
Exploit-DBVexDay Proof
UBBCentral UBB.Threads 5.5.1/6.x - 'download.php?Number' SQL Injection
CVE-2005-2058webappsphp24 Jun 2005
Multiple SQL injection vulnerabilities in Infopop UBB.Threads before 6.5.2 Beta allow remote attackers to execute arbitr
23RISK
open
previouspage 660 / 816next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.