Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

79,230cataloged exploits
36,424CVEs with public exploitation
24,695lab-tested
24,695 exploits
Exploit-DBVexDay Proof
ZenPhoto 1.4.1.4 - 'ajax_create_folder.php' Remote Code Execution
CVE-2011-4825webappsphp05 Nov 2011
Static code injection vulnerability in inc/function.base.php in Ajax File and Image Manager before 1.1, as used in tinym
50RISK
open
Exploit-DBVexDay Proof
aidiCMS 3.55 - 'ajax_create_folder.php' Remote Code Execution
CVE-2011-4825webappsphp05 Nov 2011
Static code injection vulnerability in inc/function.base.php in Ajax File and Image Manager before 1.1, as used in tinym
50RISK
open
Exploit-DBVexDay Proof
Microsoft Excel 2007 - '.xlb' Local Buffer Overflow (MS11-021) (Metasploit)
CVE-2011-0105localwindows05 Nov 2011
Microsoft Excel 2002 SP3, Office 2004 and 2008 for Mac, and Open XML File Format Converter for Mac obtain a certain leng
60RISK
open
Exploit-DBVexDay Proof
Ajax File and Image Manager 1.0 Final - Remote Code Execution
CVE-2011-4825webappsphp04 Nov 2011
Static code injection vulnerability in inc/function.base.php in Ajax File and Image Manager before 1.1, as used in tinym
50RISK
open
Exploit-DBVexDay Proof
DreamBox DM800 - 'file' Local File Disclosure
CVE-2011-4716webappshardware04 Nov 2011
Directory traversal vulnerability in file in DreamBox DM800 1.6rc3, 1.5rc1, and earlier allows remote attackers to read
23RISK
open
Exploit-DBVexDay Proof
Mini-stream Ripper 3.0.1.1 - Local Buffer Overflow (Metasploit) (3)
CVE-2009-5109localwindows04 Nov 2011
Stack-based buffer overflow in Mini-Stream Ripper 3.0.1.1 allows remote attackers to execute arbitrary code via a long e
50RISK
open
Exploit-DBVexDay Proof
Libc - 'regcomp()' Stack Exhaustion Denial of Service
CVE-2011-3336dosmultiple04 Nov 2011
regcomp in the BSD implementation of libc is vulnerable to denial of service due to stack exhaustion.
23RISK
open
Exploit-DBVexDay Proof
Centreon 2.3.1 - 'command_name' Remote Command Execution
CVE-2011-4431webappsphp04 Nov 2011
Directory traversal vulnerability in main.php in Merethis Centreon before 2.3.2 allows remote authenticated users to exe
23RISK
open
Exploit-DBVexDay Proof
Web File Browser 0.4b14 - File Download
CVE-2011-4831webappsphp03 Nov 2011
Directory traversal vulnerability in webFileBrowser.php in Web File Browser 0.4b14 allows remote authenticated users to
23RISK
open
Exploit-DBVexDay Proof
Jara 1.6 - Multiple Vulnerabilities
CVE-2011-4095webappsphp03 Nov 2011
Jara 1.6 has an XSS vulnerability
23RISK
open
Exploit-DBVexDay Proof
Google Android 2.3.5 - PowerVR SGX Driver Information Disclosure
CVE-2011-1350remoteandroid03 Nov 2011
The PowerVR SGX driver in Android before 2.3.6 allows attackers to obtain potentially sensitive information from kernel
23RISK
open
Exploit-DBVexDay Proof
S9Y Serendipity 1.5.5 - 'serendipity[filter][bp.ALT]' Cross-Site Scripting
CVE-2011-4090webappsphp03 Nov 2011
Serendipity before 1.6 has an XSS issue in the karma plugin which may allow privilege escalation.
23RISK
open
Exploit-DBVexDay Proof
BST (BestShopPro) - 'nowosci.php' Multiple Vulnerabilities
CVE-2011-4812webappsphp02 Nov 2011
Cross-site scripting (XSS) vulnerability in nowosci.php in BestShopPro allows remote attackers to inject arbitrary web s
23RISK
open
Exploit-DBVexDay Proof
BST (BestShopPro) - 'nowosci.php' Multiple Vulnerabilities
CVE-2011-4811webappsphp02 Nov 2011
SQL injection vulnerability in pokaz_podkat.php in BestShopPro allows remote attackers to execute arbitrary SQL commands
23RISK
open
Exploit-DBVexDay Proof
Symphony 2.2.3 - '/symphony/publish/images?filter' Cross-Site Scripting
CVE-2011-4340webappsphp01 Nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in Symphony CMS 2.2.3 and possibly other versions before 2.2.4 allow
23RISK
open
Exploit-DBVexDay Proof
Symphony 2.2.3 - '/symphony/publish/comments?filter' SQL Injection
CVE-2011-4341webappsphp01 Nov 2011
Multiple SQL injection vulnerabilities in symphony/content/content.publish.php in Symphony CMS 2.2.3 and possibly other
23RISK
open
Exploit-DBVexDay Proof
NJStar Communicator 3.00 - MiniSMTP Server Remote (Metasploit)
CVE-2011-4040remotewindows31 Oct 2011
Buffer overflow in MiniSmtp 3.0.11818 in NJStar Communicator allows remote attackers to execute arbitrary code via a cra
50RISK
open
Exploit-DBVexDay Proof
jbShop e107 7 CMS Plugin - SQL Injection
CVE-2011-5186webappsphp31 Oct 2011
Cross-site scripting (XSS) vulnerability in jbshop.php in the jbShop plugin for e107 7 allows remote attackers to inject
23RISK
open
Exploit-DBVexDay Proof
Joomla! Component HM Community - Multiple Vulnerabilities
CVE-2011-4808webappsphp31 Oct 2011
SQL injection vulnerability in the HM Community (com_hmcommunity) component before 1.01 for Joomla! allows remote attack
23RISK
open
Exploit-DBVexDay Proof
Joomla! Component HM Community - Multiple Vulnerabilities
CVE-2011-4809webappsphp31 Oct 2011
Multiple cross-site scripting (XSS) vulnerabilities in the HM Community (com_hmcommunity) component before 1.01 for Joom
23RISK
open
Exploit-DBVexDay Proof
WordPress Theme classipress 3.1.4 - Persistent Cross-Site Scripting
CVE-2011-5257webappsphp31 Oct 2011
Multiple cross-site scripting (XSS) vulnerabilities in the Classipress theme before 3.1.5 for WordPress allow remote att
23RISK
open
Exploit-DBVexDay Proof
PHP Photo Album 0.4.1.16 - Multiple Disclosure Vulnerabilities
CVE-2005-3948webappsphp29 Oct 2011
Directory traversal vulnerability in main.php in PHPAlbum 0.2.3 and earlier allows remote attackers to read arbitrary fi
23RISK
open
Exploit-DBVexDay Proof
PHP Photo Album 0.4.1.16 - Multiple Disclosure Vulnerabilities
CVE-2011-4807webappsphp29 Oct 2011
Directory traversal vulnerability in main.php in phpAlbum 0.4.1.16 and earlier allows remote attackers to read arbitrary
23RISK
open
Exploit-DBVexDay Proof
Joomla! Component Vik Real Estate 1.0 - Multiple Vulnerabilities
CVE-2011-4823webappsphp29 Oct 2011
Multiple SQL injection vulnerabilities in Vik Real Estate (com_vikrealestate) component 1.0 for Joomla! allow remote att
23RISK
open
Exploit-DBVexDay Proof
Joomla! Component Barter Sites 1.3 - Multiple Vulnerabilities
CVE-2011-4830webappsphp29 Oct 2011
Multiple cross-site scripting (XSS) vulnerabilities in the com_listing component in Barter Sites component 1.3 for Jooml
23RISK
open
Exploit-DBVexDay Proof
Joomla! Component Barter Sites 1.3 - Multiple Vulnerabilities
CVE-2011-4829webappsphp29 Oct 2011
SQL injection vulnerability in the com_listing component in Barter Sites component 1.3 for Joomla! allows remote attacke
23RISK
open
Exploit-DBVexDay Proof
PHP Photo Album 0.4.1.16 - Multiple Disclosure Vulnerabilities
CVE-2011-4806webappsphp29 Oct 2011
Multiple cross-site scripting (XSS) vulnerabilities in main.php in phpAlbum 0.4.1.16 and earlier allow remote attackers
23RISK
open
Exploit-DBVexDay Proof
Joomla! Component Techfolio 1.0 - SQL Injection
CVE-2011-5113webappsphp28 Oct 2011
SQL injection vulnerability in frontend/models/techfoliodetail.php in Techfolio (com_techfolio) component 1.0 for Joomla
23RISK
open
Exploit-DBVexDay Proof
phpScheduleIt 1.2.10 - 'reserve.php' Arbitrary Code Injection (Metasploit)
CVE-2008-6132webappsphp26 Oct 2011
Eval injection vulnerability in reserve.php in phpScheduleIt 1.2.10 and earlier, when magic_quotes_gpc is disabled, allo
43RISK
open
Exploit-DBVexDay Proof
Cisco - 'file' Directory Traversal
CVE-2011-3315remotehardware26 Oct 2011
Directory traversal vulnerability in Cisco Unified Communications Manager (CUCM) 5.x and 6.x before 6.1(5)SU2, 7.x befor
43RISK
open
previouspage 149 / 824next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.