Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

79,305cataloged exploits
36,465CVEs with public exploitation
24,695lab-tested
5,629 exploits
ReferênciaVexDay Proof
NICE FAQ Script - Authentication Bypass
CVE-2008-6525webappsphp
SQL injection vulnerability in the Admin Panel in Nice PHP FAQ Script (Knowledge base Script) allows remote attackers to
23RISK
open
ReferênciaVexDay Proof
Angelo-Emlak 1.0 - Multiple SQL Injections
CVE-2008-2048webappsasp
Cross-site scripting (XSS) vulnerability in hpz/admin/Default.asp in Angelo-Emlak 1.0 allows remote attackers to inject
23RISK
open
ReferênciaVexDay Proof
W1L3D4 philboard 1.2 - Blind SQL Injection / Cross-Site Scripting
CVE-2008-5193webappsphp
Cross-site scripting (XSS) vulnerability in search.asp in W1L3D4 Philboard 1.14 and 1.2 allows remote attackers to injec
23RISK
open
ReferênciaVexDay Proof
LiveCMS 3.4 - 'categoria.php?cid' SQL Injection
CVE-2007-3291webappsphp
Cross-site scripting (XSS) vulnerability in LiveCMS 3.4 and earlier allows remote attackers to inject arbitrary web scri
23RISK
open
ReferênciaVexDay Proof
phpcrs 2.06 - 'importFunction' Local File Inclusion
CVE-2008-6074webappsphp
Directory traversal vulnerability in frame.php in phpcrs 2.06 and earlier, when magic_quotes_gpc is disabled, allows rem
23RISK
open
ReferênciaVexDay Proof
Dokeos 1.8.4 - Arbitrary File Upload
CVE-2007-6479webappsphp
Unrestricted file upload vulnerability in the "My productions" component for main/auth/profile.php (aka the "My profile"
23RISK
open
ReferênciaVexDay Proof
Yet Another NOCC 0.1.0 - Local File Inclusion
CVE-2009-0515webappsphp
Directory traversal vulnerability in check_lang.php in Yet Another NOCC (YANOCC) 0.1.0 and earlier allows remote attacke
23RISK
open
ReferênciaVexDay Proof
Barracuda Spam Firewall 3.5.11.020 Model 600 - SQL Injection
CVE-2008-1094remotehardware
SQL injection vulnerability in index.cgi in the Account View page in Barracuda Spam Firewall (BSF) before 3.5.12.007 all
23RISK
open
ReferênciaVexDay Proof
actSite 1.991 Beta - 'base.php' Remote File Inclusion
CVE-2007-5175webappsphp
PHP remote file inclusion vulnerability lib/base.php in actSite 1.991 Beta allows remote attackers to execute arbitrary
23RISK
open
ReferênciaVexDay Proof
FlexPHPDirectory 0.0.1 - Authentication Bypass
CVE-2008-6749webappsphp
Multiple SQL injection vulnerabilities in admin/usercheck.php in FlexPHPDirectory 0.0.1, when magic_quotes_gpc is disabl
23RISK
open
ReferênciaVexDay Proof
ourvideo CMS 9.5 - Local File Inclusion / Remote File Inclusion / Cross-Site Scripting
CVE-2008-2978webappsphp
Directory traversal vulnerability in phpi/rss.php in Ourvideo CMS 9.5, when register_globals is enabled, allows remote a
23RISK
open
ReferênciaVexDay Proof
Rianxosencabos CMS 0.9 - Arbitrary Add Admin
CVE-2008-4245webappsphp
The Admin Control Panel in Rianxosencabos CMS 0.9 does not require administrator privileges, which allows remote authent
23RISK
open
ReferênciaVexDay Proof
eDNews 2.0 - Local File Inclusion
CVE-2008-5819webappsphp
Directory traversal vulnerability in eDNews_archive.php in eDreamers eDNews 2, when magic_quotes_gpc is disabled, allows
23RISK
open
ReferênciaVexDay Proof
emergecolab 1.0 - 'sitecode' Local File Inclusion
CVE-2008-5990webappsphp
Directory traversal vulnerability in connect/init.inc in emergecolab 1.0 allows remote attackers to include and execute
23RISK
open
ReferênciaVexDay Proof
EntertainmentScript 1.4.0 - 'page.php' Local File Inclusion
CVE-2008-2459webappsphp
Directory traversal vulnerability in page.php in EntertainmentScript 1.4.0 allows remote attackers to include and execut
23RISK
open
ReferênciaVexDay Proof
FubarForum 1.5 - 'index.php' Local File Inclusion
CVE-2008-2887webappsphp
Directory traversal vulnerability in index.php in chaozz@work FubarForum 1.5 allows remote attackers to include and exec
23RISK
open
ReferênciaVexDay Proof
kubix 0.7 - Multiple Vulnerabilities
CVE-2006-7117webappsphp
Multiple directory traversal vulnerabilities in Kubix 0.7 and earlier allow remote attackers to (1) include and execute
23RISK
open
ReferênciaVexDay Proof
Minishowcase 09b136 - 'lang' Local File Inclusion
CVE-2008-3390webappsphp
Directory traversal vulnerability in libraries/general.init.php in Minishowcase Image Gallery 09b136, when register_glob
23RISK
open
ReferênciaVexDay Proof
SLAED CMS 2.5 Lite - 'newlang' Local File Inclusion
CVE-2008-0458webappsphp
Directory traversal vulnerability in function/sources.php in SLAED CMS 2.5 Lite allows remote attackers to include and e
23RISK
open
ReferênciaVexDay Proof
Kure 0.6.3 - 'index.php' Local File Inclusion
CVE-2008-4632webappsphp
Multiple directory traversal vulnerabilities in index.php in Kure 0.6.3, when magic_quotes_gpc is disabled, allow remote
23RISK
open
ReferênciaVexDay Proof
nicLOR Sito - includefile Local File Inclusion
CVE-2008-6290webappsphp
Directory traversal vulnerability in includefile.php in nicLOR Sito, when register_globals is enabled or magic_quotes_gp
23RISK
open
ReferênciaVexDay Proof
WR-Meeting 1.0 - 'msnum' Local File Disclosure
CVE-2008-2355webappsphp
Directory traversal vulnerability in index.php in WR-Meeting 1.0, when magic_quotes_gpc is disabled, allows remote attac
23RISK
open
ReferênciaVexDay Proof
jsite 1.0 oe - SQL Injection / Local File Inclusion
CVE-2008-3192webappsphp
Directory traversal vulnerability in index.php in jSite 1.0 OE allows remote attackers to include and execute arbitrary
23RISK
open
ReferênciaVexDay Proof
TriO 2.1 - 'browse.php' SQL Injection
CVE-2008-3418webappsphp
SQL injection vulnerability in browse.php in TriO 2.1 and earlier allows remote attackers to execute arbitrary SQL comma
23RISK
open
ReferênciaVexDay Proof
txtCMS 0.3 - 'index.php' Local File Inclusion
CVE-2008-5217webappsphp
Directory traversal vulnerability in index.php in txtCMS 0.3, when register_globals is enabled and magic_quotes_gpc is d
23RISK
open
ReferênciaVexDay Proof
XRms 1.99.2 - Remote File Inclusion / Cross-Site Scripting / Information Gathering
CVE-2008-3399webappsphp
PHP remote file inclusion vulnerability in activities/workflow-activities.php in XRMS CRM 1.99.2, when register_globals
23RISK
open
ReferênciaVexDay Proof
phpAbook 0.8.8b - 'cookie' Local File Inclusion
CVE-2008-4490webappsphp
Directory traversal vulnerability in config.inc.php in phpAbook 0.8.8b and earlier, when magic_quotes_gpc is disabled, a
23RISK
open
ReferênciaVexDay Proof
PunBB Mod PunPortal 0.1 - Local File Inclusion
CVE-2008-5418webappsphp
Directory traversal vulnerability in login.php in the PunPortal module before 2.0 for PunBB allows remote attackers to i
23RISK
open
ReferênciaVexDay Proof
DoceboLms 2.0.5 - 'help.php' Remote File Inclusion
CVE-2006-2668webappsphp
Multiple PHP remote file inclusion vulnerabilities in Docebo LMS 2.05 allow remote attackers to execute arbitrary PHP co
23RISK
open
ReferênciaVexDay Proof
ftp Admin 0.1.0 - Local File Inclusion / Cross-Site Scripting / Authentication Bypass
CVE-2007-6233webappsphp
Directory traversal vulnerability in index.php in FTP Admin 0.1.0 allows remote authenticated users to include and execu
23RISK
open
previouspage 157 / 188next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.