Public exploitation
Exploit catalog
Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.
79,230cataloged exploits
36,424CVEs with public exploitation
24,695lab-tested
AllExploit-DB 24,465Referência 23,022GitHub PoC 15,031VulnCheck XDB 8,860Nuclei 4,361Metasploit 3,491✓ verified onlyrecentpopularrisk
5,629 exploits
Referência✓ VexDay Proof
phpcrs 2.06 - 'importFunction' Local File Inclusion
Directory traversal vulnerability in frame.php in phpcrs 2.06 and earlier, when magic_quotes_gpc is disabled, allows rem
23RISK
open ↗Referência✓ VexDay Proof
Dokeos 1.8.4 - Arbitrary File Upload
Unrestricted file upload vulnerability in the "My productions" component for main/auth/profile.php (aka the "My profile"
23RISK
open ↗Referência✓ VexDay Proof
Yet Another NOCC 0.1.0 - Local File Inclusion
Directory traversal vulnerability in check_lang.php in Yet Another NOCC (YANOCC) 0.1.0 and earlier allows remote attacke
23RISK
open ↗Referência✓ VexDay Proof
Barracuda Spam Firewall 3.5.11.020 Model 600 - SQL Injection
SQL injection vulnerability in index.cgi in the Account View page in Barracuda Spam Firewall (BSF) before 3.5.12.007 all
23RISK
open ↗Referência✓ VexDay Proof
Fusion News 1.0 (fil_config) - Remote File Inclusion
Directory traversal vulnerability in sources/post.php in Fusion News 1.0, when register_globals is enabled, allows remot
23RISK
open ↗Referência✓ VexDay Proof
smeweb 1.4b - SQL Injection / Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in SMEWeb 1.4b and 1.4f allow remote attackers to inject arbitrary w
23RISK
open ↗Referência✓ VexDay Proof
mm chat 1.5 - Local File Inclusion / Cross-Site Scripting
Directory traversal vulnerability in chatconfig.php in MM Chat 1.5, when register_globals is enabled, allows remote atta
23RISK
open ↗Referência✓ VexDay Proof
nzFotolog 0.4.1 - 'action_file' Local File Inclusion
Directory traversal vulnerability in index.php in Ricardo Amaral nzFotolog 0.4.1 allows remote attackers to include and
23RISK
open ↗Referência✓ VexDay Proof
Zanfi CMS lite 1.2 - Multiple Local File Inclusions
Multiple directory traversal vulnerabilities in index.php in Zanfi CMS lite 1.2 allow remote attackers to include and ex
23RISK
open ↗Referência✓ VexDay Proof
gCards 1.46 - SQL Injection / Remote Code Execution
SQL injection vulnerability in getnewsitem.php in gCards 1.46 and earlier allows remote attackers to execute arbitrary S
23RISK
open ↗Referência✓ VexDay Proof
TurnkeyForms Text Link Sales - 'id' Cross-Site Scripting / SQL Injection
Cross-site scripting (XSS) vulnerability in admin.php in TurnkeyForms Text Link Sales allows remote attackers to inject
23RISK
open ↗Referência✓ VexDay Proof
myPHPscripts Login Session 2.0 - Cross-Site Scripting / Database Disclosure
Multiple cross-site scripting (XSS) vulnerabilities in login.php in myPHPscripts Login Session 2.0 allow remote attacker
23RISK
open ↗Referência✓ VexDay Proof
Flexphplink 0.0.x - Authentication Bypass
Multiple SQL injection vulnerabilities in admin/usercheck.php in FlexPHPLink Pro 0.0.6 and 0.0.7, when magic_quotes_gpc
23RISK
open ↗Referência✓ VexDay Proof
MindDezign Photo Gallery 2.2 - Arbitrary Add Admin
The admin module in MindDezign Photo Gallery 2.2 allows remote attackers to add administrative users and gain privileges
23RISK
open ↗Referência✓ VexDay Proof
actSite 1.991 Beta - 'base.php' Remote File Inclusion
PHP remote file inclusion vulnerability lib/base.php in actSite 1.991 Beta allows remote attackers to execute arbitrary
23RISK
open ↗Referência✓ VexDay Proof
FlexPHPDirectory 0.0.1 - Authentication Bypass
Multiple SQL injection vulnerabilities in admin/usercheck.php in FlexPHPDirectory 0.0.1, when magic_quotes_gpc is disabl
23RISK
open ↗Referência✓ VexDay Proof
ourvideo CMS 9.5 - Local File Inclusion / Remote File Inclusion / Cross-Site Scripting
Directory traversal vulnerability in phpi/rss.php in Ourvideo CMS 9.5, when register_globals is enabled, allows remote a
23RISK
open ↗Referência✓ VexDay Proof
Rianxosencabos CMS 0.9 - Arbitrary Add Admin
The Admin Control Panel in Rianxosencabos CMS 0.9 does not require administrator privileges, which allows remote authent
23RISK
open ↗Referência✓ VexDay Proof
eDNews 2.0 - Local File Inclusion
Directory traversal vulnerability in eDNews_archive.php in eDreamers eDNews 2, when magic_quotes_gpc is disabled, allows
23RISK
open ↗Referência✓ VexDay Proof
emergecolab 1.0 - 'sitecode' Local File Inclusion
Directory traversal vulnerability in connect/init.inc in emergecolab 1.0 allows remote attackers to include and execute
23RISK
open ↗Referência✓ VexDay Proof
EntertainmentScript 1.4.0 - 'page.php' Local File Inclusion
Directory traversal vulnerability in page.php in EntertainmentScript 1.4.0 allows remote attackers to include and execut
23RISK
open ↗Referência✓ VexDay Proof
FubarForum 1.5 - 'index.php' Local File Inclusion
Directory traversal vulnerability in index.php in chaozz@work FubarForum 1.5 allows remote attackers to include and exec
23RISK
open ↗Referência✓ VexDay Proof
kubix 0.7 - Multiple Vulnerabilities
Multiple directory traversal vulnerabilities in Kubix 0.7 and earlier allow remote attackers to (1) include and execute
23RISK
open ↗Referência✓ VexDay Proof
Minishowcase 09b136 - 'lang' Local File Inclusion
Directory traversal vulnerability in libraries/general.init.php in Minishowcase Image Gallery 09b136, when register_glob
23RISK
open ↗Referência✓ VexDay Proof
SLAED CMS 2.5 Lite - 'newlang' Local File Inclusion
Directory traversal vulnerability in function/sources.php in SLAED CMS 2.5 Lite allows remote attackers to include and e
23RISK
open ↗Referência✓ VexDay Proof
Kure 0.6.3 - 'index.php' Local File Inclusion
Multiple directory traversal vulnerabilities in index.php in Kure 0.6.3, when magic_quotes_gpc is disabled, allow remote
23RISK
open ↗Referência✓ VexDay Proof
nicLOR Sito - includefile Local File Inclusion
Directory traversal vulnerability in includefile.php in nicLOR Sito, when register_globals is enabled or magic_quotes_gp
23RISK
open ↗Referência✓ VexDay Proof
Mole 2.1.0 - 'viewsource.php' Remote File Disclosure
Multiple directory traversal vulnerabilities in viewsource.php in Make our Life Easy (Mole) 2.1.0 allow remote attackers
23RISK
open ↗Referência✓ VexDay Proof
SiteAdmin CMS - 'art' SQL Injection
SQL injection vulnerability in line2.php in SiteAdmin allows remote attackers to execute arbitrary SQL commands via the
23RISK
open ↗Referência✓ VexDay Proof
phpclanwebsite 1.23.3 fix pack #5 - Multiple Vulnerabilities
Multiple directory traversal vulnerabilities in Phpclanwebsite (aka PCW) 1.23.3 Fix Pack 5 and earlier, when magic_quote
23RISK
open ↗We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.