Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

79,107cataloged exploits
36,322CVEs with public exploitation
24,695lab-tested
24,695 exploits
Exploit-DBVexDay Proof
Ultra Mini HTTPd - Remote Stack Buffer Overflow (Metasploit)
CVE-2013-5019remotewindows15 Aug 2013
Stack-based buffer overflow in Ultra Mini HTTPD 1.21 allows remote attackers to execute arbitrary code via a long resour
50RISK
open
Exploit-DBVexDay Proof
Chasys Draw IES - Local Buffer Overflow (Metasploit)
CVE-2013-3928localwindows15 Aug 2013
Stack-based buffer overflow in the ReadFile function in flt_BMP.dll in Chasys Draw IES before 4.11.02 allows remote atta
50RISK
open
Exploit-DBVexDay Proof
HP StorageWorks P4000 Virtual SAN Appliance - Login Buffer Overflow (Metasploit)
CVE-2012-3282remotewindows13 Aug 2013
Unspecified vulnerability on the HP LeftHand Virtual SAN Appliance hydra with software before 10.0 allows remote attacke
28RISK
open
Exploit-DBVexDay Proof
HP StorageWorks P4000 Virtual SAN Appliance - Login Buffer Overflow (Metasploit)
CVE-2013-2343remotewindows13 Aug 2013
Unspecified vulnerability on the HP LeftHand Virtual SAN Appliance hydra with software before 10.0 allows remote attacke
50RISK
open
Exploit-DBVexDay Proof
Open-FTPD 1.2 - Arbitrary File Upload (Metasploit)
CVE-2010-2620remotewindows13 Aug 2013
Open&Compact FTP Server (Open-FTPD) 1.2 and earlier allows remote attackers to bypass authentication by sending (1) LIST
43RISK
open
Exploit-DBVexDay Proof
PHPVID 1.2.3 - Multiple Vulnerabilities
CVE-2013-5312webappsphp12 Aug 2013
Multiple cross-site scripting (XSS) vulnerabilities in Vastal I-Tech phpVID 1.2.3 allow remote attackers to inject arbit
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin Hms Testimonials 2.0.10 - Multiple Vulnerabilities
CVE-2013-4241webappsphp12 Aug 2013
Multiple cross-site scripting (XSS) vulnerabilities in the HMS Testimonials plugin before 2.0.11 for WordPress allow rem
23RISK
open
Exploit-DBVexDay Proof
PHPVID 1.2.3 - Multiple Vulnerabilities
CVE-2008-2335webappsphp12 Aug 2013
Cross-site scripting (XSS) vulnerability in search_results.php in Vastal I-Tech phpVID 1.1 and 1.2 allows remote attacke
23RISK
open
Exploit-DBVexDay Proof
PHPVID 1.2.3 - Multiple Vulnerabilities
CVE-2013-5311webappsphp12 Aug 2013
Multiple SQL injection vulnerabilities in Vastal I-Tech phpVID 1.2.3 allow remote attackers to execute arbitrary SQL com
23RISK
open
Exploit-DBVexDay Proof
Squash - YAML Code Execution (Metasploit)
CVE-2013-5036remotemultiple12 Aug 2013
The Square Squash allows remote attackers to execute arbitrary code via a YAML document in the (1) namespace parameter t
50RISK
open
Exploit-DBVexDay Proof
OpenX - Backdoor PHP Code Execution (Metasploit)
CVE-2013-4211remotephp12 Aug 2013
A Code Execution Vulnerability exists in OpenX Ad Server 2.8.10 due to a backdoor in flowplayer-3.1.1.min.js library, wh
60RISK
open
Exploit-DBVexDay Proof
PHPVID 1.2.3 - Multiple Vulnerabilities
CVE-2008-4157webappsphp12 Aug 2013
SQL injection vulnerability in groups.php in Vastal I-Tech phpVID 1.1 allows remote attackers to execute arbitrary SQL c
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin Hms Testimonials 2.0.10 - Multiple Vulnerabilities
CVE-2013-4240webappsphp12 Aug 2013
Multiple cross-site request forgery (CSRF) vulnerabilities in the HMS Testimonials plugin before 2.0.11 for WordPress al
23RISK
open
Exploit-DBVexDay Proof
Ruby on Rails - Known Secret Session Cookie Remote Code Execution (Metasploit)
CVE-2013-0156remotemultiple12 Aug 2013
active_support/core_ext/hash/conversions.rb in Ruby on Rails before 2.3.15, 3.0.x before 3.0.19, 3.1.x before 3.1.10, an
60RISK
open
Exploit-DBVexDay Proof
Mozilla Firefox - onreadystatechange Event DocumentViewerImpl Use-After-Free (Metasploit)
CVE-2013-1690HIGHunder attackremotewindows08 Aug 2013
Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before
98RISK
open
Exploit-DBVexDay Proof
BigTree CMS 4.0 RC2 - Multiple Vulnerabilities
CVE-2013-4881webappsphp08 Aug 2013
Cross-site request forgery (CSRF) vulnerability in core/admin/modules/users/create.php in BigTree CMS 4.0 RC2 and earlie
23RISK
open
Exploit-DBVexDay Proof
BigTree CMS 4.0 RC2 - Multiple Vulnerabilities
CVE-2013-4879webappsphp08 Aug 2013
SQL injection vulnerability in core/inc/bigtree/cms.php in BigTree CMS 4.0 RC2 and earlier allows remote attackers to ex
23RISK
open
Exploit-DBVexDay Proof
BigTree CMS 4.0 RC2 - Multiple Vulnerabilities
CVE-2013-4880webappsphp08 Aug 2013
Cross-site scripting (XSS) vulnerability in core/admin/modules/developer/modules/views/add.php in BigTree CMS 4.0 RC2 an
23RISK
open
Exploit-DBVexDay Proof
McAfee SuperScan 4.0 - Cross-Site Scripting
CVE-2013-4884webappswindows07 Aug 2013
Cross-site scripting (XSS) vulnerability in McAfee SuperScan 4.0 allows remote attackers to inject arbitrary web script
23RISK
open
Exploit-DBVexDay Proof
Kwok Information Server - Multiple SQL Injections
CVE-2013-5028webappscgi07 Aug 2013
SQL injection vulnerability in IT/hardware-list.dll in Kwoksys Kwok Information Server before 2.8.5 allows remote authen
23RISK
open
Exploit-DBVexDay Proof
Hikvision IP Cameras 4.1.0 b130111 - Multiple Vulnerabilities
CVE-2013-4975webappshardware07 Aug 2013
Hikvision DS-2CD7153-E IP Camera has Privilege Escalation
28RISK
open
Exploit-DBVexDay Proof
(Gabriel's FTP Server) Open & Compact FTP Server 1.2 - Authentication Bypass / Directory Traversal SAM Retrieval
CVE-2010-2620remotewindows07 Aug 2013
Open&Compact FTP Server (Open-FTPD) 1.2 and earlier allows remote attackers to bypass authentication by sending (1) LIST
43RISK
open
Exploit-DBVexDay Proof
Hikvision IP Cameras 4.1.0 b130111 - Multiple Vulnerabilities
CVE-2013-4977webappshardware07 Aug 2013
Buffer overflow in the RTSP Packet Handler in Hikvision DS-2CD7153-E IP camera with firmware 4.1.0 b130111 (Jan 2013), a
28RISK
open
Exploit-DBVexDay Proof
Hikvision IP Cameras 4.1.0 b130111 - Multiple Vulnerabilities
CVE-2013-4976webappshardware07 Aug 2013
Hikvision DS-2CD7153-E IP Camera has security bypass via hardcoded credentials
35RISK
open
Exploit-DBVexDay Proof
Nmap - Arbitrary File Write
CVE-2013-4885remotelinux06 Aug 2013
The http-domino-enum-passwords.nse script in NMap before 6.40, when domino-enum-passwords.idpath is set, allows remote s
23RISK
open
Exploit-DBVexDay Proof
Mozilla Firefox 5.0 < 15.0.1 - __exposedProps__ XCS Code Execution (Metasploit)
CVE-2012-3993localmultiple06 Aug 2013
The Chrome Object Wrapper (COW) implementation in Mozilla Firefox before 16.0, Firefox ESR 10.x before 10.0.8, Thunderbi
50RISK
open
Exploit-DBVexDay Proof
Mozilla Firefox 5.0 < 15.0.1 - __exposedProps__ XCS Code Execution (Metasploit)
CVE-2013-1710localmultiple06 Aug 2013
The crypto.generateCRMFRequest function in Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird befo
50RISK
open
Exploit-DBVexDay Proof
Easy LAN Folder Share 3.2.0.100 - Local Buffer Overflow (SEH)
CVE-2013-6079localwindows03 Aug 2013
Buffer overflow in MostGear Soft Easy LAN Folder Share 3.2.0.100 allows local users to cause a denial of service (applic
23RISK
open
Exploit-DBVexDay Proof
MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilities
CVE-2013-4865webappshardware02 Aug 2013
Cross-site request forgery (CSRF) vulnerability in upgrade_step2.sh in MiCasaVerde VeraLite with firmware 1.5.408 allows
23RISK
open
Exploit-DBVexDay Proof
HP Data Protector - CMD Install Service (Metasploit)
CVE-2011-0922remotewindows02 Aug 2013
The client in HP Data Protector allows remote attackers to execute arbitrary programs via an EXEC_SETUP command that ref
50RISK
open
previouspage 101 / 824next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.