Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

79,230cataloged exploits
36,424CVEs with public exploitation
24,695lab-tested
24,695 exploits
Exploit-DBVexDay Proof
eSyndiCat Pro 2.3.5 - Multiple Cross-Site Scripting Vulnerabilities
CVE-2011-5177webappsphp26 Nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in admin/controller.php in eSyndiCat Pro 2.3.05 allow remote attacke
23RISK
open
Exploit-DBVexDay Proof
XChat 2.8.9 - Heap Overflow Denial of Service
CVE-2011-5129doslinux25 Nov 2011
Heap-based buffer overflow in XChat 2.8.9 and earlier allows remote attackers to cause a denial of service (crash) and p
23RISK
open
Exploit-DBVexDay Proof
HP Network Node Manager (NMM) i 9.10 - 'nnm/protected/statuspoll.jsp?nodename' Cross-Site Scripting
CVE-2011-5184webappsjsp24 Nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in HP Network Node Manager i 9.10 allow remote attackers to inject a
23RISK
open
Exploit-DBVexDay Proof
Balitbang CMS 3.3 - 'alumni.php?hal' SQL Injection
CVE-2011-5111webappsphp24 Nov 2011
Multiple SQL injection vulnerabilities in Kajian Website CMS Balitbang 3.x allow remote attackers to execute arbitrary S
23RISK
open
Exploit-DBVexDay Proof
Balitbang CMS 3.3 - 'index.php?hal' SQL Injection
CVE-2011-5111webappsphp24 Nov 2011
Multiple SQL injection vulnerabilities in Kajian Website CMS Balitbang 3.x allow remote attackers to execute arbitrary S
23RISK
open
Exploit-DBVexDay Proof
HP Network Node Manager (NMM) i 9.10 - 'nnm/protected/traceroute.jsp?nodename' Cross-Site Scripting
CVE-2011-5184webappsjsp24 Nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in HP Network Node Manager i 9.10 allow remote attackers to inject a
23RISK
open
Exploit-DBVexDay Proof
HP Network Node Manager (NMM) i 9.10 - 'nnm/protected/ping.jsp?nodename' Cross-Site Scripting
CVE-2011-5184webappsjsp24 Nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in HP Network Node Manager i 9.10 allow remote attackers to inject a
23RISK
open
Exploit-DBVexDay Proof
HP Network Node Manager (NMM) i 9.10 - 'nnm/protected/configurationpoll.jsp?nodename' Cross-Site Scripting
CVE-2011-5184webappsjsp24 Nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in HP Network Node Manager i 9.10 allow remote attackers to inject a
23RISK
open
Exploit-DBVexDay Proof
HP Network Node Manager (NMM) i 9.10 - '/nnm/mibdiscover?node' Cross-Site Scripting
CVE-2011-5184webappsjsp24 Nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in HP Network Node Manager i 9.10 allow remote attackers to inject a
23RISK
open
Exploit-DBVexDay Proof
AdaptCMS 2.0 - SQL Injection
CVE-2011-5108webappsphp24 Nov 2011
Cross-site scripting (XSS) vulnerability in config.php in AdaptCMS 2.0.0 and 2.0.1 allows remote attackers to inject arb
23RISK
open
Exploit-DBVexDay Proof
Apache 7.0.x mod_proxy - Reverse Proxy Security Bypass
CVE-2011-4317remotelinux24 Nov 2011
The mod_proxy module in the Apache HTTP Server 1.3.x through 1.3.42, 2.0.x through 2.0.64, and 2.2.x through 2.2.21, whe
35RISK
open
Exploit-DBVexDay Proof
Zabbix 1.8.4 - 'popup.php' SQL Injection
CVE-2011-4674webappsphp24 Nov 2011
SQL injection vulnerability in popup.php in Zabbix 1.8.3 and 1.8.4, and possibly other versions before 1.8.9, allows rem
23RISK
open
Exploit-DBVexDay Proof
Prestashop 1.4.4.1 - 'displayImage.php' HTTP Response Splitting
CVE-2011-4545webappsphp23 Nov 2011
CRLF injection vulnerability in admin/displayImage.php in Prestashop 1.4.4.1 allows remote attackers to inject arbitrary
23RISK
open
Exploit-DBVexDay Proof
Dolibarr ERP/CRM 3.1.0 - '/user/info.php?id' SQL Injection
CVE-2011-4802webappsphp23 Nov 2011
Multiple SQL injection vulnerabilities in Dolibarr 3.1.0 RC and probably earlier allow remote authenticated users to exe
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin Featurific For WordPress 1.6.2 - 'snum' Cross-Site Scripting
CVE-2011-5265webappsphp23 Nov 2011
Cross-site scripting (XSS) vulnerability in cached_image.php in the Featurific For WordPress plugin 1.6.2 for WordPress
38RISK
open
Exploit-DBVexDay Proof
Dolibarr ERP/CRM 3.1.0 - '/admin/boxes.php?rowid' SQL Injection
CVE-2011-4802webappsphp23 Nov 2011
Multiple SQL injection vulnerabilities in Dolibarr 3.1.0 RC and probably earlier allow remote authenticated users to exe
23RISK
open
Exploit-DBVexDay Proof
PrestaShop 1.4.4.1 mondialrelay (kit_mondialrelay) - Multiple Cross-Site Scripting Vulnerabilities
CVE-2011-4544webappsphp23 Nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in Prestashop before 1.5 allow remote attackers to inject arbitrary
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin ClickDesk Live Support 2.0 - 'cdwidget' Cross-Site Scripting
CVE-2011-5181webappsphp23 Nov 2011
Cross-site scripting (XSS) vulnerability in clickdesk.php in ClickDesk Live Support - Live Chat plugin 2.0 for WordPress
43RISK
open
Exploit-DBVexDay Proof
PrestaShop 1.4.4.1 - '/admin/ajaxfilemanager/ajax_save_text.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2011-4544webappsphp23 Nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in Prestashop before 1.5 allow remote attackers to inject arbitrary
23RISK
open
Exploit-DBVexDay Proof
PmWiki 2.2.34 - 'pagelist' Remote PHP Code Injection (1)
CVE-2011-4453webappsphp23 Nov 2011
The PageListSort function in scripts/pagelist.php in PmWiki 2.x before 2.2.35 allows remote attackers to execute arbitra
50RISK
open
Exploit-DBVexDay Proof
PrestaShop 1.4.4.1 - '/modules/mondialrelay/kit_mondialrelay/SuiviExpedition_ajax.php?Expedition' Cross-Site Scripting
CVE-2011-4544webappsphp23 Nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in Prestashop before 1.5 allow remote attackers to inject arbitrary
23RISK
open
Exploit-DBVexDay Proof
PrestaShop 1.4.4.1 - '/modules/mondialrelay/googlemap.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2011-4544webappsphp23 Nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in Prestashop before 1.5 allow remote attackers to inject arbitrary
23RISK
open
Exploit-DBVexDay Proof
Dolibarr ERP/CRM 3.1 - Multiple Script URI Cross-Site Scripting Vulnerabilities
CVE-2011-4814webappsphp23 Nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in Dolibarr 3.1.0 RC and probably earlier allow remote attackers to
23RISK
open
Exploit-DBVexDay Proof
Zen Cart CMS 1.3.9h - Multiple Cross-Site Scripting Vulnerabilities
CVE-2011-4567webappsphp23 Nov 2011
Cross-site scripting (XSS) vulnerability in includes/templates/template_default/templates/tpl_gv_send_default.php in Zen
23RISK
open
Exploit-DBVexDay Proof
Dolibarr ERP/CRM 3.1.0 - '/user/index.php' Multiple SQL Injections
CVE-2011-4802webappsphp23 Nov 2011
Multiple SQL injection vulnerabilities in Dolibarr 3.1.0 RC and probably earlier allow remote authenticated users to exe
23RISK
open
Exploit-DBVexDay Proof
bzexe (bzip2) - Race Condition
CVE-2011-4089locallinux23 Nov 2011
The bzexe command in bzip2 1.0.5 and earlier generates compressed executables that do not properly handle temporary file
23RISK
open
Exploit-DBVexDay Proof
Free MP3 CD Ripper 1.1 - '.wav' Local Stack Buffer Overflow (Metasploit)
CVE-2011-5165localwindows22 Nov 2011
Stack-based buffer overflow in Free MP3 CD Ripper 1.1, 2.6 and earlier, when converting a file, allows user-assisted rem
50RISK
open
Exploit-DBVexDay Proof
Hastymail2 - 'rs' Cross-Site Scripting
CVE-2011-4541webappsphp22 Nov 2011
Cross-site scripting (XSS) vulnerability in index.php in Hastymail2 2.1.1 before RC2 allows remote attackers to inject a
23RISK
open
Exploit-DBVexDay Proof
Microsoft Excel - Malformed OBJ Record Handling Overflow (MS11-038) (Metasploit)
CVE-2010-0822localwindows22 Nov 2011
Stack-based buffer overflow in Microsoft Office Excel 2002 SP3, Office 2004 for Mac, Office 2008 for Mac, and Open XML F
60RISK
open
Exploit-DBVexDay Proof
WordPress Plugin Alert Before Your Post - 'name' Cross-Site Scripting
CVE-2011-5107webappsphp21 Nov 2011
Cross-site scripting (XSS) vulnerability in post_alert.php in Alert Before Your Post plugin, possibly 0.1.1 and earlier,
38RISK
open
previouspage 147 / 824next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.