Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

79,230cataloged exploits
36,424CVEs with public exploitation
24,695lab-tested
24,695 exploits
Exploit-DBVexDay Proof
iknSupport 'search' Module - Cross-Site Scripting
CVE-2012-1069webappsphp02 Feb 2012
Cross-site scripting (XSS) vulnerability in module/kb/search_word in the search module in lknSupport allows remote attac
23RISK
open
Exploit-DBVexDay Proof
osCommerce 3.0.2 - Persistent Cross-Site Scripting
CVE-2012-1059webappsphp02 Feb 2012
Cross-site scripting (XSS) vulnerability in osCommerce/OM/Core/Site/Shop/Application/Cart/pages/main.php in OSCommerce O
23RISK
open
Exploit-DBVexDay Proof
Icona SpA C6 Messenger - DownloaderActiveX Control Arbitrary File Download and Execute (Metasploit)
CVE-2008-2551remotewindows02 Feb 2012
The DownloaderActiveX Control (DownloaderActiveX.ocx) in Icona SpA C6 Messenger 1.0.0.1 allows remote attackers to force
50RISK
open
Exploit-DBVexDay Proof
OfficeSIP Server 3.1 - Denial of Service
CVE-2012-1008doswindows02 Feb 2012
OfficeSIP Server 3.1 allows remote attackers to cause a denial of service (daemon crash) via a crafted To header in a SI
28RISK
open
Exploit-DBVexDay Proof
Joomla! Component Currency Converter 1.0.0 - 'from' Cross-Site Scripting
CVE-2012-1018webappsphp02 Feb 2012
Cross-site scripting (XSS) vulnerability in includes/convert.php in D-Mack Media Currency Converter (mod_currencyconvert
23RISK
open
Exploit-DBVexDay Proof
Sphinix Mobile Web Server 3.1.2.47 - Multiple Persistent Cross-Site Scripting Vulnerabilities
CVE-2012-1005webappswindows02 Feb 2012
Multiple cross-site scripting (XSS) vulnerabilities in Sphinx Software Mobile Web Server 3.1.2.47 allow remote attackers
23RISK
open
Exploit-DBVexDay Proof
sit! support incident tracker 3.64 - Multiple Vulnerabilities
CVE-2011-5072webappsphp01 Feb 2012
Multiple SQL injection vulnerabilities in Support Incident Tracker (aka SiT!) before 3.65 allow remote attackers to exec
23RISK
open
Exploit-DBVexDay Proof
OpenEMR 4.1 - '/contrib/acog/print_form.php?formname' Traversal Local File Inclusion
CVE-2012-0991webappsphp01 Feb 2012
Multiple directory traversal vulnerabilities in OpenEMR 4.1.0 allow remote authenticated users to read arbitrary files v
43RISK
open
Exploit-DBVexDay Proof
OpenEMR 4.1 - '/Interface/patient_file/encounter/trend_form.php?formname' Traversal Local File Inclusion
CVE-2012-0991webappsphp01 Feb 2012
Multiple directory traversal vulnerabilities in OpenEMR 4.1.0 allow remote authenticated users to read arbitrary files v
43RISK
open
Exploit-DBVexDay Proof
sit! support incident tracker 3.64 - Multiple Vulnerabilities
CVE-2011-5074webappsphp01 Feb 2012
Multiple cross-site request forgery (CSRF) vulnerabilities in Support Incident Tracker (aka SiT!) before 3.65 allow remo
23RISK
open
Exploit-DBVexDay Proof
phpLDAPadmin 1.2.2 - 'base' Cross-Site Scripting
CVE-2012-0834webappsphp01 Feb 2012
Cross-site scripting (XSS) vulnerability in lib/QueryRender.php in phpLDAPadmin 1.2.2 and earlier allows remote attacker
23RISK
open
Exploit-DBVexDay Proof
sit! support incident tracker 3.64 - Multiple Vulnerabilities
CVE-2011-5073webappsphp01 Feb 2012
Multiple cross-site scripting (XSS) vulnerabilities in Support Incident Tracker (aka SiT!) before 3.65 allow remote atta
23RISK
open
Exploit-DBVexDay Proof
OpenEMR 4.1 - '/Interface/fax/fax_dispatch.php?File' 'exec()' Call Arbitrary Shell Command Execution
CVE-2012-0992webappsphp01 Feb 2012
interface/fax/fax_dispatch.php in OpenEMR 4.1.0 allows remote authenticated users to execute arbitrary commands via shel
23RISK
open
Exploit-DBVexDay Proof
OpenEMR 4.1 - '/Interface/patient_file/encounter/load_form.php?formname' Traversal Local File Inclusion
CVE-2012-0991webappsphp01 Feb 2012
Multiple directory traversal vulnerabilities in OpenEMR 4.1.0 allow remote authenticated users to read arbitrary files v
43RISK
open
Exploit-DBVexDay Proof
Apache - httpOnly Cookie Disclosure
CVE-2012-0053remotemultiple31 Jan 2012
protocol.c in the Apache HTTP Server 2.2.x through 2.2.21 does not properly restrict header information during construct
45RISK
open
Exploit-DBVexDay Proof
phpShowtime - Directory Traversal
CVE-2012-0981webappsphp31 Jan 2012
Directory traversal vulnerability in phpShowtime 2.0 allows remote attackers to list arbitrary directories and image fil
43RISK
open
Exploit-DBVexDay Proof
4Images 1.7.10 - '/admin/categories.php?cat_parent_id' Cross-Site Scripting
CVE-2012-1021webappsphp31 Jan 2012
Cross-site scripting (XSS) vulnerability in admin/categories.php in 4images 1.7.10 allows remote attackers to inject arb
23RISK
open
Exploit-DBVexDay Proof
Ez Album - Blind SQL Injection
CVE-2012-0983webappsphp31 Jan 2012
SQL injection vulnerability in Scriptsez.net Ez Album allows remote attackers to execute arbitrary SQL commands via the
23RISK
open
Exploit-DBVexDay Proof
Adobe Flash Player - MP4 SequenceParameterSetNALUnit Remote Code Execution
CVE-2011-2140remotewindows31 Jan 2012
Adobe Flash Player before 10.3.183.5 on Windows, Mac OS X, Linux, and Solaris and before 10.3.186.3 on Android, and Adob
60RISK
open
Exploit-DBVexDay Proof
Vastal I-Tech Agent Zone - 'search.php' Blind SQL Injection
CVE-2012-0982webappsphp31 Jan 2012
SQL injection vulnerability in search.php in Vastal I-Tech Agent Zone (aka The Real Estate Script) allows remote attacke
23RISK
open
Exploit-DBVexDay Proof
4Images 1.7.10 - '/admin/index.php?redirect' Arbitrary Site Redirect
CVE-2012-1023webappsphp31 Jan 2012
Open redirect vulnerability in admin/index.php in 4images 1.7.10 allows remote attackers to redirect users to arbitrary
23RISK
open
Exploit-DBVexDay Proof
sudo 1.8.0 < 1.8.3p1 - Format String
CVE-2012-0809doslinux31 Jan 2012
Format string vulnerability in the sudo_debug function in Sudo 1.8.0 through 1.8.3p1 allows local users to execute arbit
23RISK
open
Exploit-DBVexDay Proof
4Images 1.7.10 - '/admin/categories.php?cat_parent_id' SQL Injection
CVE-2012-1022webappsphp31 Jan 2012
SQL injection vulnerability in admin/categories.php in 4images 1.7.10 remote attackers to execute arbitrary SQL commands
23RISK
open
Exploit-DBVexDay Proof
phux Download Manager - Blind SQL Injection
CVE-2012-0980webappsphp30 Jan 2012
SQL injection vulnerability in download.php in phux Download Manager allows remote attackers to execute arbitrary SQL co
23RISK
open
Exploit-DBVexDay Proof
Microsoft Windows - midiOutPlayNextPolyEvent Heap Overflow (MS12-004) (Metasploit)
CVE-2012-0003HIGHremotewindows28 Jan 2012
Unspecified vulnerability in winmm.dll in Windows Multimedia Library in Windows Media Player (WMP) in Microsoft Windows
68RISK
open
Exploit-DBVexDay Proof
MiniUPnP 1.4 - Multiple Denial of Service Vulnerabilities
CVE-2013-0229dosmultiple28 Jan 2012
The ProcessSSDPRequest function in minissdp.c in the SSDP handler in MiniUPnP MiniUPnPd before 1.4 allows remote attacke
60RISK
open
Exploit-DBVexDay Proof
vBSEO 3.6.0 - 'proc_deutf()' Remote PHP Code Injection (Metasploit)
CVE-2012-5223webappsphp27 Jan 2012
The proc_deutf function in includes/functions_vbseocp_abstract.php in vBSEO 3.5.0, 3.5.1, 3.5.2, 3.6.0, and earlier allo
50RISK
open
Exploit-DBVexDay Proof
HP Diagnostics Server - 'magentservice.exe' Remote Overflow (Metasploit)
CVE-2011-4789remotewindows27 Jan 2012
Stack-based buffer overflow in magentservice.exe in the server in HP LoadRunner 11.00 before patch 4 allows remote attac
50RISK
open
Exploit-DBVexDay Proof
phpList 2.10.9 - Cross-Site Request Forgery / Cross-Site Scripting
CVE-2012-5228webappsphp26 Jan 2012
Cross-site scripting (XSS) vulnerability in admin/index.php in phplist 2.10.9, 2.10.17, and possibly other versions befo
23RISK
open
Exploit-DBVexDay Proof
phpList 2.10.9 - Cross-Site Request Forgery / Cross-Site Scripting
CVE-2011-1682webappsphp26 Jan 2012
Multiple cross-site request forgery (CSRF) vulnerabilities in phpList 2.10.13 and earlier allow remote attackers to hija
23RISK
open
previouspage 139 / 824next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.