Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

79,107cataloged exploits
36,322CVEs with public exploitation
24,695lab-tested
8,829 exploits
VulnCheck XDB
initial-access
CVE-2024-28000CRITICAL30 Jul 2026
WordPress LiteSpeed Cache plugin <= 6.3.0.1 - Unauthenticated Privilege Escalation vulnerability
75RISK
open
VulnCheck XDB
initial-access
CVE-2025-64446CRITICALunder attack30 Jul 2026
A relative path traversal vulnerability in Fortinet FortiWeb 8.0.0 through 8.0.1, FortiWeb 7.6.0 through 7.6.4, FortiWeb
100RISK
open
VulnCheck XDB
info-leak
CVE-2021-41773HIGHunder attackransomware29 Jul 2026
Path traversal and file disclosure vulnerability in Apache HTTP Server 2.4.49
100RISK
open
VulnCheck XDB
initial-access
CVE-2024-36104CRITICAL29 Jul 2026
Apache OFBiz: Path traversal leading to a RCE
85RISK
open
VulnCheck XDB
initial-access
CVE-2026-66066CRITICAL29 Jul 2026
Action Pack: Possible arbitrary file read and remote code execution in Active Storage variant processing
68RISK
open
VulnCheck XDB
initial-access
CVE-2026-55040CRITICALunder attack28 Jul 2026
Microsoft SharePoint Server Security Feature Bypass Vulnerability
100RISK
open
VulnCheck XDB
initial-access
CVE-2024-28987CRITICALunder attack28 Jul 2026
SolarWinds Web Help Desk Hardcoded Credential Vulnerability
100RISK
open
VulnCheck XDB
initial-access
CVE-2026-8206CRITICAL28 Jul 2026
Kirki 6.0.0 - 6.0.6 - Unauthenticated Privilege Escalation via 'handle_forgot_password'
48RISK
open
VulnCheck XDB
initial-access
CVE-2026-16232CRITICALunder attack28 Jul 2026
Authentication Bypass in the SmartConsole Login Process Using an Application Token
100RISK
open
VulnCheck XDB
local
CVE-2025-21479HIGHunder attack28 Jul 2026
Incorrect Authorization in Graphics
71RISK
open
VulnCheck XDB
initial-access
CVE-2026-50522CRITICALunder attack28 Jul 2026
Microsoft SharePoint Remote Code Execution Vulnerability
100RISK
open
VulnCheck XDB
initial-access
CVE-2026-61511CRITICAL28 Jul 2026
vBulletin < 6.2.2 Eval Injection RCE via vb5/template/runtime.php
85RISK
open
VulnCheck XDB
initial-access
CVE-2020-7961CRITICALunder attack28 Jul 2026
Deserialization of Untrusted Data in Liferay Portal prior to 7.2.1 CE GA2 allows remote attackers to execute arbitrary c
100RISK
open
VulnCheck XDB
initial-access
CVE-2026-9198CRITICALunder attack28 Jul 2026
Unauthenticated Remote Code Execution via Auto-Login Bypass and Code Validation
100RISK
open
VulnCheck XDB
info-leak
CVE-2021-41773HIGHunder attackransomware27 Jul 2026
Path traversal and file disclosure vulnerability in Apache HTTP Server 2.4.49
100RISK
open
VulnCheck XDB
initial-access
CVE-2026-63030CRITICALunder attack27 Jul 2026
WordPress < 7.0.2 - REST API batch-route confusion and SQL injection issue leading to Remote Code Execution
100RISK
open
VulnCheck XDB
initial-access
CVE-2025-55182CRITICALunder attackransomware27 Jul 2026
A pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0, 19.1
100RISK
open
VulnCheck XDB
initial-access
CVE-2026-63030CRITICALunder attack27 Jul 2026
WordPress < 7.0.2 - REST API batch-route confusion and SQL injection issue leading to Remote Code Execution
100RISK
open
VulnCheck XDB
initial-access
CVE-2026-60137MEDIUMunder attack27 Jul 2026
WordPress < 7.0.2 - Facilitated SQL Injection via author__not_in in WP_Query
100RISK
open
VulnCheck XDB
client-side
CVE-2023-52076HIGH27 Jul 2026
Remote Code Execution Vulnerability in Atril's EPUB ebook parsing
41RISK
open
VulnCheck XDB
initial-access
CVE-2021-44228CRITICALunder attackransomware26 Jul 2026
Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpoints
100RISK
open
VulnCheck XDB
initial-access
CVE-2026-41940CRITICALunder attackransomware26 Jul 2026
WebPros cPanel and WHM Authentication Bypass via Login Flow
100RISK
open
VulnCheck XDB
initial-access
CVE-2026-60137MEDIUMunder attack26 Jul 2026
WordPress < 7.0.2 - Facilitated SQL Injection via author__not_in in WP_Query
100RISK
open
VulnCheck XDB
initial-access
CVE-2026-15981CRITICAL26 Jul 2026
SAML Single Sign On <= 5.4.4 - Unauthenticated Authentication Bypass via SAMLResponse Parameter
48RISK
open
VulnCheck XDB
initial-access
CVE-2026-58644CRITICALunder attack26 Jul 2026
Microsoft SharePoint Remote Code Execution Vulnerability
78RISK
open
VulnCheck XDB
initial-access
CVE-2026-24061CRITICALunder attack25 Jul 2026
telnetd in GNU Inetutils through 2.7 allows remote authentication bypass via a "-f root" value for the USER environment
100RISK
open
VulnCheck XDB
initial-access
CVE-2026-50522CRITICALunder attack25 Jul 2026
Microsoft SharePoint Remote Code Execution Vulnerability
100RISK
open
VulnCheck XDB
local
CVE-2022-38181HIGHunder attack25 Jul 2026
The Arm Mali GPU kernel driver allows unprivileged users to access freed memory because GPU memory operations are mishan
76RISK
open
VulnCheck XDB
local
CVE-2015-132824 Jul 2026
The overlayfs implementation in the linux (aka Linux kernel) package before 3.19.0-21.21 in Ubuntu through 15.04 does no
50RISK
open
VulnCheck XDB
initial-access
CVE-2024-27198CRITICALunder attackransomware24 Jul 2026
In JetBrains TeamCity before 2023.11.4 authentication bypass allowing to perform admin actions was possible
100RISK
open

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.