Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

71,836cataloged exploits
32,133CVEs with public exploitation
1,932lab-tested
4,201 exploits
Nucleihigh
Dyn Business Panel Plugin <= 1.0.0 - Cross-Site Scripting
Dyn Business Panel <= 1.0.0 - Reflected XSS
36RISK
open
Nucleihigh
WP Triggers Lite - Cross-Site Scripting
WP Triggers Lite <= 2.5.3 - Reflected XSS
36RISK
open
Nucleimedium
WP Finance Plugin <= 1.3.6 - Cross-Site Scripting
WP Finance <= 1.3.6 - Reflected XSS
28RISK
open
Nucleimedium
WordPress Email Newsletter - Reflected XSS
WP Email Newsletter <= 1.1 - Reflected XSS
28RISK
open
Nucleimedium
Widget4Call WordPress - Cross-Site Scripting
Widget4call <= 1.0.7 - Reflected XSS
28RISK
open
Nucleimedium
WP MediaTagger <= 4.1.1 - Cross-Site Scripting
WP MediaTagger <= 4.1.1 - Reflected XSS
28RISK
open
Nucleimedium
WP Projects Portfolio <= 3.0 - Cross-Site Scripting
WP Projects Portfolio with Client Testimonials <= 3.0 - Reflected XSS
28RISK
open
Nucleimedium
WordPress Download Manager < 3.3.07 - Unauthenticated Data Exposure
Download Manager < 3.3.07 - Unauthenticated Data Exposure
28RISK
open
Nucleicritical
Ivanti EPM - Credential Coercion Vulnerability in GetHashForWildcardRecursive
CVE-2024-13159CRITICALunder attack
Absolute path traversal in Ivanti EPM before the 2024 January-2025 Security Update and 2022 SU6 January-2025 Security Up
100RISK
open
Nucleicritical
Ivanti EPM - Credential Coercion Vulnerability in GetHashForWildcard
CVE-2024-13160CRITICALunder attack
Absolute path traversal in Ivanti EPM before the 2024 January-2025 Security Update and 2022 SU6 January-2025 Security Up
100RISK
open
Nucleicritical
Ivanti EPM - Credential Coercion Vulnerability in GetHashForSingleFile
CVE-2024-13161CRITICALunder attack
Absolute path traversal in Ivanti EPM before the 2024 January-2025 Security Update and 2022 SU6 January-2025 Security Up
100RISK
open
Nucleimedium
Privacy Policy Genius - Cross-Site Scripting
Policy Genius <= 2.0.4 - Reflected XSS
28RISK
open
Nucleimedium
WordPress Google Map Professional - Cross-Site Scripting
Google Map Professional <= 1.0 - Reflected XSS
28RISK
open
Nucleimedium
Fantastic ElasticSearch Plugin <= 4.1.0 - Cross-Site Scripting
Fantastic Elasticsearch <= 4.1.0 - Reflected XSS
28RISK
open
Nucleimedium
WordPress User Messages <= 1.2.4 - Reflected XSS
User Messages <= 1.2.4 - Reflected XSS
28RISK
open
Nucleimedium
SlideDeck 1 Lite Content Slider - Cross-Site Scripting
SlideDeck 1 Lite Content Slider <= 1.4.8 - Reflected XSS
28RISK
open
Nucleimedium
ECT Home Page Products - Reflected XSS
ECT Home Page Products <= 1.9 - Reflected XSS
28RISK
open
Nucleimedium
A5 Custom Login Page - Reflected XSS
A5 Custom Login Page <= 2.8.1 - Reflected XSS
28RISK
open
Nucleihigh
Ads Pro Plugin <= 4.88 - Unauthenticated SQL Injection
Ads Pro Plugin - Multi-Purpose WordPress Advertising Manager <= 4.88 - Unauthenticated SQL Injection
36RISK
open
Nucleimedium
Glossy WordPress - Reflected XSS
Glossy <= 2.3.5 - Reflected XSS
28RISK
open
Nucleimedium
iBuildApp <= 0.2.0 - Reflected Cross-Site Scripting
iBuildApp <= 0.2.0 - Reflected XSS
28RISK
open
Nucleimedium
Musicbox WordPress - Reflected XSS
Musicbox <= 2.0.3 - Reflected XSS
28RISK
open
Nucleimedium
Giga Messenger WordPress - Cross-Site Scripting
Giga Messenger Bots <= 2.3.1 - Reflected XSS
28RISK
open
Nucleihigh
JustRows WordPress - Cross-Site Scripting
Justrows Free <= 0.2 - Reflected XSS
36RISK
open
Nucleimedium
WP Dream Carousel < 1.0.1b - Cross-Site Scripting
WP Dream Carousel <= 1.0.1b - Reflected XSS
28RISK
open
Nucleihigh
Legull WordPress - Cross-Site Scripting
Legull <= 1.2.2 - Reflected XSS
36RISK
open
Nucleimedium
Guten Free Options - Cross Site Scripting
Guten Free Options <= 0.9.5 - Reflected XSS
28RISK
open
Nucleihigh
GamiPress <= 2.8.9 - SQL Injection
GamiPress <= 7.3.1 - Unauthenticated SQL Injection via orderby Parameter
36RISK
open
Nucleimedium
Zarinpal Paid Download - Reflected XSS
Zarinpal Paid Downloads <= 2.3 - Reflected XSS
28RISK
open
Nucleihigh
WordPress Front End Users - Reflected XSS
Front End Users <= 3.2.32 - Reflected XSS
36RISK
open

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.