Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

79,230cataloged exploits
36,424CVEs with public exploitation
24,695lab-tested
24,695 exploits
Exploit-DBVexDay Proof
WordPress Plugin Alert Before Your Post - 'name' Cross-Site Scripting
CVE-2011-5107webappsphp21 Nov 2011
Cross-site scripting (XSS) vulnerability in post_alert.php in Alert Before Your Post plugin, possibly 0.1.1 and earlier,
38RISK
open
Exploit-DBVexDay Proof
WordPress Plugin Lanoba Social 1.0 - 'action' Cross-Site Scripting
CVE-2011-5182webappsphp21 Nov 2011
Cross-site scripting (XSS) vulnerability in lanoba-social-plugin/index.php in the Lanoba Social plugin 1.0 for WordPress
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin Adminimize 1.7.21 - 'page' Cross-Site Scripting
CVE-2011-4926webappsphp21 Nov 2011
Cross-site scripting (XSS) vulnerability in adminimize/adminimize_page.php in the Adminimize plugin before 1.7.22 for Wo
43RISK
open
Exploit-DBVexDay Proof
Viscom Software Movie Player Pro SDK ActiveX 6.8 - Stack Buffer Overflow (Metasploit)
CVE-2010-0356remotewindows20 Nov 2011
Stack-based buffer overflow in the MOVIEPLAYER.MoviePlayerCtrl.1 ActiveX control in MoviePlayer.ocx 6.8.0.0 in Viscom So
50RISK
open
Exploit-DBVexDay Proof
Wireshark - console.lua pre-loading (Metasploit)
CVE-2011-3360remotewindows19 Nov 2011
Untrusted search path vulnerability in Wireshark 1.4.x before 1.4.9 and 1.6.x before 1.6.2 allows local users to gain pr
50RISK
open
Exploit-DBVexDay Proof
Jetty Web Server - Directory Traversal
CVE-2009-1523remotewindows18 Nov 2011
Directory traversal vulnerability in the HTTP server in Mort Bay Jetty 5.1.14, 6.x before 6.1.17, and 7.x through 7.0.0.
28RISK
open
Exploit-DBVexDay Proof
WordPress Plugin Flexible Custom Post Type - 'id' Cross-Site Scripting
CVE-2011-5106webappsphp17 Nov 2011
Cross-site scripting (XSS) vulnerability in edit-post.php in the Flexible Custom Post Type plugin before 0.1.7 for WordP
43RISK
open
Exploit-DBVexDay Proof
Viscom Image Viewer CP Pro 8.0/Gold 6.0 - ActiveX Control (Metasploit)
CVE-2010-5193remotewindows17 Nov 2011
Stack-based buffer overflow in the TIFMergeMultiFiles function in the SCRIBBLE.ScribbleCtrl.1 ActiveX control (ImageView
50RISK
open
Exploit-DBVexDay Proof
ZOHO ManageEngine ADSelfService Plus 4.5 Build 4521 - Cross-Site Scripting
CVE-2011-5105webappsphp17 Nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in EmployeeSearch.cc in ZOHO ManageEngine ADSelfService Plus 4.5 Bui
23RISK
open
Exploit-DBVexDay Proof
Viscom Image Viewer CP Pro 8.0/Gold 6.0 - ActiveX Control (Metasploit)
CVE-2010-5194remotewindows17 Nov 2011
Stack-based buffer overflow in the Image2PDF function in the SCRIBBLE.ScribbleCtrl.1 ActiveX control (ImageViewer2.ocx)
23RISK
open
Exploit-DBVexDay Proof
FreeWebShop 2.2.9 R2 - 'ajax_save_name.php' Remote Code Execution
CVE-2011-5147webappsphp16 Nov 2011
Static code injection vulnerability in ajax_save_name.php in the Ajax File Manager module in the tinymce plugin in FreeW
23RISK
open
Exploit-DBVexDay Proof
QuiXplorer 2.3 - Bugtraq Arbitrary File Upload
CVE-2011-5005webappsphp15 Nov 2011
Unrestricted file upload vulnerability in QuiXplorer 2.3 and earlier allows remote attackers to execute arbitrary code b
23RISK
open
Exploit-DBVexDay Proof
optima apiftp server 1.5.2.13 - Multiple Vulnerabilities
CVE-2012-5048doswindows14 Nov 2011
APIFTP Server in Optimalog Optima PLC 1.5.2 and earlier allows remote attackers to cause a denial of service (NULL point
23RISK
open
Exploit-DBVexDay Proof
Mini-stream RM-MP3 Converter 3.1.2.1 - '.pls' Local Stack Buffer Overflow (Metasploit)
CVE-2010-5081localwindows14 Nov 2011
Stack-based buffer overflow in Mini-Stream RM-MP3 Converter 3.1.2.1 allows remote attackers to execute arbitrary code vi
50RISK
open
Exploit-DBVexDay Proof
optima apiftp server 1.5.2.13 - Multiple Vulnerabilities
CVE-2012-5049doswindows14 Nov 2011
APIFTP Server in Optimalog Optima PLC 1.5.2 and earlier allows remote attackers to cause a denial of service (infinite l
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin AdRotate 3.6.6 - SQL Injection
CVE-2011-4671webappsphp14 Nov 2011
SQL injection vulnerability in adrotate/adrotate-out.php in the AdRotate plugin 3.6.6, and other versions before 3.6.8,
23RISK
open
Exploit-DBVexDay Proof
Search Plugin for Hotaru CMS 1.4.2 - 'admin_index.php?site_name' Cross-Site Scripting
CVE-2011-4709webappsphp13 Nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in Hotaru.php in the Search plugin 1.3 for Hotaru CMS allow remote a
23RISK
open
Exploit-DBVexDay Proof
Support Incident Tracker 3.65 - Remote Command Execution (Metasploit)
CVE-2011-3829webappsphp13 Nov 2011
ftp_upload_file.php in Support Incident Tracker (aka SiT!) 3.65 allows remote authenticated users to obtain sensitive in
43RISK
open
Exploit-DBVexDay Proof
Support Incident Tracker 3.65 - Remote Command Execution (Metasploit)
CVE-2011-3833webappsphp13 Nov 2011
Unrestricted file upload vulnerability in ftp_upload_file.php in Support Incident Tracker (aka SiT!) 3.65 allows remote
43RISK
open
Exploit-DBVexDay Proof
glibc - 'LD_AUDIT' Arbitrary DSO Load Privilege Escalation
CVE-2010-3856locallinux10 Nov 2011
ld.so in the GNU C Library (aka glibc or libc6) before 2.11.3, and 2.12.x before 2.12.2, does not properly restrict use
43RISK
open
Exploit-DBVexDay Proof
AbsoluteFTP 1.9.6 < 2.2.10 - 'LIST' Remote Buffer Overflow (Metasploit)
CVE-2011-5164remotewindows09 Nov 2011
Stack-based buffer overflow in VanDyke Software AbsoluteFTP 1.9.6 through 2.2.10 allows remote FTP servers to execute ar
43RISK
open
Exploit-DBVexDay Proof
labwiki 1.1 - Multiple Vulnerabilities
CVE-2011-4334webappsphp09 Nov 2011
edit.php in LabWiki 1.1 and earlier does not properly verify uploaded user files, which allows remote authenticated user
23RISK
open
Exploit-DBVexDay Proof
osCSS2 - '_ID' Local file Inclusion
CVE-2011-4713webappsphp09 Nov 2011
Directory traversal vulnerability in catalog/content.php in osCSS2 2.1.0 and earlier allows remote attackers to read arb
23RISK
open
Exploit-DBVexDay Proof
labwiki 1.1 - Multiple Vulnerabilities
CVE-2011-4333webappsphp09 Nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in LabWiki 1.1 and earlier allow remote attackers to inject arbitrar
23RISK
open
Exploit-DBVexDay Proof
OpenPAM - 'pam_start()' Local Privilege Escalation
CVE-2011-4122localbsd09 Nov 2011
Directory traversal vulnerability in openpam_configure.c in OpenPAM before r478 on FreeBSD 8.1 allows local users to loa
23RISK
open
Exploit-DBVexDay Proof
Microsoft Windows - TCP/IP Stack Reference Counter Integer Overflow (MS11-083)
CVE-2011-2013CRITICALdoswindows08 Nov 2011
Integer overflow in the TCP/IP implementation in Microsoft Windows Vista SP2, Windows Server 2008 SP2, R2, and R2 SP1, a
60RISK
open
Exploit-DBVexDay Proof
OrderSys 1.6.4 - SQL Injection
CVE-2011-5183webappsphp07 Nov 2011
Multiple SQL injection vulnerabilities in OrderSys 1.6.4 and earlier allow remote attackers to execute arbitrary SQL com
23RISK
open
Exploit-DBVexDay Proof
Oracle Hyperion Strategic Finance 12.x - Tidestone Formula One WorkBook OLE Control TTF16.ocx Remote Heap Overflow
CVE-2011-5167remotewindows07 Nov 2011
Heap-based buffer overflow in the SetDevNames method of the Tidestone Formula One ActiveX control (TTF16.ocx) 6.3.5 Buil
23RISK
open
Exploit-DBVexDay Proof
WHMCompleteSolution 3.x/4.x - Multiple Vulnerabilities
CVE-2011-4810webappsphp07 Nov 2011
Multiple directory traversal vulnerabilities in WHMCompleteSolution (WHMCS) 3.x and 4.x allow remote attackers to read a
23RISK
open
Exploit-DBVexDay Proof
PHPMyFAQ 2.7.0 - 'ajax_create_folder.php' Remote Code Execution
CVE-2011-4825webappsphp05 Nov 2011
Static code injection vulnerability in inc/function.base.php in Ajax File and Image Manager before 1.1, as used in tinym
50RISK
open
previouspage 148 / 824next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.