Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

71,886cataloged exploits
32,153CVEs with public exploitation
1,932lab-tested
8,176 exploits
VulnCheck XDB
local
CVE-2023-22809HIGH28 Aug 2024
In Sudo before 1.9.12p2, the sudoedit (aka -e) feature mishandles extra arguments passed in the user-provided environmen
68RISK
open
VulnCheck XDB
initial-access
CVE-2024-7954CRITICAL28 Aug 2024
SPIP porte_plume Plugin Arbitrary PHP Execution
85RISK
open
VulnCheck XDB
initial-access
CVE-2024-28000CRITICAL27 Aug 2024
WordPress LiteSpeed Cache plugin <= 6.3.0.1 - Unauthenticated Privilege Escalation vulnerability
75RISK
open
VulnCheck XDB
initial-access
CVE-2024-36401CRITICALunder attack27 Aug 2024
Remote Code Execution (RCE) vulnerability in evaluating property name expressions in Geoserver
100RISK
open
VulnCheck XDB
initial-access
CVE-2024-38856HIGHunder attack27 Aug 2024
Apache OFBiz: Unauthenticated endpoint could allow execution of screen rendering code
100RISK
open
VulnCheck XDB
initial-access
CVE-2024-4879CRITICALunder attack27 Aug 2024
Jelly Template Injection Vulnerability in ServiceNow UI Macros
100RISK
open
VulnCheck XDB
initial-access
CVE-2021-41773HIGHunder attackransomware26 Aug 2024
Path traversal and file disclosure vulnerability in Apache HTTP Server 2.4.49
100RISK
open
VulnCheck XDB
initial-access
CVE-2021-41773HIGHunder attackransomware26 Aug 2024
Path traversal and file disclosure vulnerability in Apache HTTP Server 2.4.49
100RISK
open
VulnCheck XDB
initial-access
CVE-2023-20198CRITICALunder attack26 Aug 2024
Cisco is providing an update for the ongoing investigation into observed exploitation of the web UI feature in Cisco IOS
100RISK
open
VulnCheck XDB
initial-access
CVE-2021-42013CRITICALunder attackransomware26 Aug 2024
Path Traversal and Remote Code Execution in Apache HTTP Server 2.4.49 and 2.4.50 (incomplete fix of CVE-2021-41773)
100RISK
open
VulnCheck XDB
initial-access
CVE-2022-35914CRITICALunder attack25 Aug 2024
/vendor/htmlawed/htmlawed/htmLawedTest.php in the htmlawed module for GLPI through 10.0.2 allows PHP code injection.
100RISK
open
VulnCheck XDB
initial-access
CVE-2024-5932CRITICAL25 Aug 2024
GiveWP – Donation Plugin and Fundraising Platform <= 3.14.1 - Unauthenticated PHP Object Injection to Remote Code Execution
85RISK
open
VulnCheck XDB
local
CVE-2023-21768HIGH25 Aug 2024
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
68RISK
open
VulnCheck XDB
initial-access
CVE-2023-4220HIGH24 Aug 2024
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
78RISK
open
VulnCheck XDB
initial-access
CVE-2023-4220HIGH24 Aug 2024
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
78RISK
open
VulnCheck XDB
initial-access
CVE-2024-28000CRITICAL24 Aug 2024
WordPress LiteSpeed Cache plugin <= 6.3.0.1 - Unauthenticated Privilege Escalation vulnerability
75RISK
open
VulnCheck XDB
initial-access
CVE-2023-42793CRITICALunder attackransomware24 Aug 2024
In JetBrains TeamCity before 2023.05.4 authentication bypass leading to RCE on TeamCity Server was possible
100RISK
open
VulnCheck XDB
initial-access
CVE-2024-4358CRITICALunder attack24 Aug 2024
Registration Authentication Bypass Vulnerability
100RISK
open
VulnCheck XDB
infoleak
CVE-2024-28995HIGHunder attack24 Aug 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RISK
open
VulnCheck XDB
infoleak
CVE-2024-7928MEDIUM23 Aug 2024
FastAdmin lang path traversal
53RISK
open
VulnCheck XDB
remote-with-credentials
CVE-2019-1144722 Aug 2024
An issue was discovered in CutePHP CuteNews 2.1.2. An attacker can infiltrate the server through the avatar upload proce
35RISK
open
VulnCheck XDB
initial-access
CVE-2024-7928MEDIUM22 Aug 2024
FastAdmin lang path traversal
53RISK
open
VulnCheck XDB
initial-access
CVE-2024-38856HIGHunder attack22 Aug 2024
Apache OFBiz: Unauthenticated endpoint could allow execution of screen rendering code
100RISK
open
VulnCheck XDB
local
CVE-2022-3699HIGH21 Aug 2024
A privilege escalation vulnerability was reported in the Lenovo HardwareScanPlugin prior to version 1.3.1.2 and Lenovo
56RISK
open
VulnCheck XDB
initial-access
CVE-2023-7028CRITICALunder attack21 Aug 2024
Weak Password Recovery Mechanism for Forgotten Password in GitLab
100RISK
open
VulnCheck XDB
infoleak
CVE-2024-5932CRITICAL21 Aug 2024
GiveWP – Donation Plugin and Fundraising Platform <= 3.14.1 - Unauthenticated PHP Object Injection to Remote Code Execution
85RISK
open
VulnCheck XDB
initial-access
CVE-2024-25600CRITICAL20 Aug 2024
WordPress Bricks Theme <= 1.9.6 - Unauthenticated Remote Code Execution (RCE) vulnerability
85RISK
open
VulnCheck XDB
infoleak
CVE-2024-7928MEDIUM20 Aug 2024
FastAdmin lang path traversal
53RISK
open
VulnCheck XDB
initial-access
CVE-2024-7928MEDIUM20 Aug 2024
FastAdmin lang path traversal
53RISK
open
VulnCheck XDB
infoleak
CVE-2020-1938CRITICALunder attack20 Aug 2024
When using the Apache JServ Protocol (AJP), care must be taken when trusting incoming connections to Apache Tomcat. Tomc
100RISK
open
previouspage 114 / 273next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.