Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

79,230cataloged exploits
36,424CVEs with public exploitation
24,695lab-tested
24,695 exploits
Exploit-DBVexDay Proof
PHPShop 2.1 EE - 'name_new' Cross-Site Scripting
CVE-2010-4836webappsphp10 Nov 2010
Cross-site scripting (XSS) vulnerability in register.html in PHPShop 2.1 EE and earlier allows remote attackers to injec
23RISK
open
Exploit-DBVexDay Proof
WeBid 0.85P1 - Multiple Input Validation Vulnerabilities
CVE-2010-4873webappsphp10 Nov 2010
Cross-site scripting (XSS) vulnerability in confirm.php in WeBid 0.8.5 P1 allows remote attackers to inject arbitrary we
23RISK
open
Exploit-DBVexDay Proof
Joomla! Component JQuarks4s 1.0.0 - Blind SQL Injection
CVE-2010-4638webappsphp09 Nov 2010
SQL injection vulnerability in the submitSurvey function in controller.php in JQuarks4s (com_jquarks4s) component 1.0.0
23RISK
open
Exploit-DBVexDay Proof
Linux Kernel 2.6.x - 'net/core/filter.c' Local Information Disclosure
CVE-2010-4158locallinux09 Nov 2010
The sk_run_filter function in net/core/filter.c in the Linux kernel before 2.6.36.2 does not check whether a certain mem
23RISK
open
Exploit-DBVexDay Proof
Novell Groupwise Internet Agent - IMAP 'LIST' Remote Code Execution
CVE-2010-4711doslinux09 Nov 2010
Double free vulnerability in the IMAP server component in GroupWise Internet Agent (GWIA) in Novell GroupWise before 8.0
28RISK
open
Exploit-DBVexDay Proof
IBM OmniFind - 'command' Cross-Site Scripting
CVE-2010-3893remotemultiple09 Nov 2010
The administrator interface in IBM OmniFind Enterprise Edition 8.x and 9.x does not restrict use of a session ID (aka SI
23RISK
open
Exploit-DBVexDay Proof
Oracle MySQL < 5.1.49 - 'WITH ROLLUP' Denial of Service
CVE-2010-3678dosmultiple09 Nov 2010
Oracle MySQL 5.1 before 5.1.49 allows remote authenticated users to cause a denial of service (crash) via (1) IN or (2)
28RISK
open
Exploit-DBVexDay Proof
Novell Groupwise Internet Agent - IMAP 'LIST LSUB' Remote Code Execution
CVE-2010-4717doslinux09 Nov 2010
Multiple stack-based buffer overflows in the IMAP server component in GroupWise Internet Agent (GWIA) in Novell GroupWis
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin Vodpod Video Gallery 3.1.5 - 'vodpod_gallery_thumbs.php' Cross-Site Scripting
CVE-2010-4875webappsphp08 Nov 2010
Cross-site scripting (XSS) vulnerability in vodpod-video-gallery/vodpod_gallery_thumbs.php in the Vodpod Video Gallery P
23RISK
open
Exploit-DBVexDay Proof
pfSense - 'pkg_edit.php?id' Cross-Site Scripting
CVE-2010-4412remotehardware08 Nov 2010
Multiple cross-site scripting (XSS) vulnerabilities in pfSense 2 beta 4 allow remote attackers to inject arbitrary web s
23RISK
open
Exploit-DBVexDay Proof
pfSense - 'status_graph.php?if' Cross-Site Scripting
CVE-2010-4412remotehardware08 Nov 2010
Multiple cross-site scripting (XSS) vulnerabilities in pfSense 2 beta 4 allow remote attackers to inject arbitrary web s
23RISK
open
Exploit-DBVexDay Proof
Novell Groupwise 8.0 - Multiple Remote Vulnerabilities
CVE-2010-4715dosnovell08 Nov 2010
Multiple directory traversal vulnerabilities in the (1) WebAccess Agent and (2) Document Viewer Agent components in Nove
28RISK
open
Exploit-DBVexDay Proof
Joomla! Component Cookex Agency CKForms - Local File Inclusion
CVE-2010-1345webappsphp08 Nov 2010
Directory traversal vulnerability in the Cookex Agency CKForms (com_ckforms) component 1.3.3 for Joomla! allows remote a
43RISK
open
Exploit-DBVexDay Proof
pfSense - 'pkg.php?xml' Cross-Site Scripting
CVE-2010-4412remotehardware08 Nov 2010
Multiple cross-site scripting (XSS) vulnerabilities in pfSense 2 beta 4 allow remote attackers to inject arbitrary web s
23RISK
open
Exploit-DBVexDay Proof
Joomla! Component ProDesk 1.5 - Local File Inclusion
CVE-2008-6222webappsphp08 Nov 2010
Directory traversal vulnerability in the Pro Desk Support Center (com_pro_desk) component 1.0 and 1.2 for Joomla! allows
43RISK
open
Exploit-DBVexDay Proof
pfSense - 'interfaces.php?if' Cross-Site Scripting
CVE-2010-4412remotehardware08 Nov 2010
Multiple cross-site scripting (XSS) vulnerabilities in pfSense 2 beta 4 allow remote attackers to inject arbitrary web s
23RISK
open
Exploit-DBVexDay Proof
ASPilot Pilot Cart 7.3 - Multiple Vulnerabilities
CVE-2010-4631webappsasp07 Nov 2010
Multiple cross-site scripting (XSS) vulnerabilities in ASPilot Pilot Cart 7.3 allow remote attackers to inject arbitrary
23RISK
open
Exploit-DBVexDay Proof
ASPilot Pilot Cart 7.3 - Multiple Vulnerabilities
CVE-2010-4632webappsasp07 Nov 2010
Multiple SQL injection vulnerabilities in ASPilot Pilot Cart 7.3 allow remote attackers to execute arbitrary SQL command
23RISK
open
Exploit-DBVexDay Proof
ProFTPd IAC 1.3.x - Remote Command Execution
CVE-2010-4221remotelinux07 Nov 2010
Multiple stack-based buffer overflows in the pr_netio_telnet_gets function in netio.c in ProFTPD before 1.3.3c allow rem
60RISK
open
Exploit-DBVexDay Proof
ASPilot Pilot Cart 7.3 - Multiple Vulnerabilities
CVE-2008-2688webappsasp07 Nov 2010
SQL injection vulnerability in pilot.asp in ASPilot Pilot Cart 7.3 allows remote attackers to execute arbitrary SQL comm
23RISK
open
Exploit-DBVexDay Proof
PHP 5.3.x - 'mb_strcut()' Information Disclosure
CVE-2010-4156remotephp07 Nov 2010
The mb_strcut function in Libmbfl 1.1.0, as used in PHP 5.3.x through 5.3.3, allows context-dependent attackers to obtai
28RISK
open
Exploit-DBVexDay Proof
MOXA MediaDBPlayback - ActiveX Control Buffer Overflow (Metasploit)
CVE-2010-4742remotewindows05 Nov 2010
Stack-based buffer overflow in a certain ActiveX control in MediaDBPlayback.DLL 2.2.0.5 in the Moxa ActiveX SDK allows r
50RISK
open
Exploit-DBVexDay Proof
Sami HTTP Server 2.0.1 - GET Denial of Service
CVE-2007-0548doswindows05 Nov 2010
KarjaSoft Sami HTTP Server 2.0.1 allows remote attackers to cause a denial of service (daemon hang) via a large number o
23RISK
open
Exploit-DBVexDay Proof
Adobe Flash - ActionIf Integer Denial of Service
CVE-2010-3639doswindows05 Nov 2010
Unspecified vulnerability in Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 on Windows, Mac OS X, Linux
28RISK
open
Exploit-DBVexDay Proof
Joomla! Component ccInvoices - SQL Injection
CVE-2010-4853webappsphp05 Nov 2010
SQL injection vulnerability in the ccInvoices (com_ccinvoices) component for Joomla! allows remote attackers to execute
23RISK
open
Exploit-DBVexDay Proof
pfSense 2 Beta 4 - 'graph.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2010-4246remotephp05 Nov 2010
Multiple cross-site scripting (XSS) vulnerabilities in graph.php in pfSense 1.2.3 and 2 beta 4 allow remote attackers to
23RISK
open
Exploit-DBVexDay Proof
CA BrightStor ARCserve for Laptops & Desktops LGServer - Multiple Commands Buffer Overflows (Metasploit)
CVE-2007-3216remotewindows04 Nov 2010
Multiple buffer overflows in the LGServer component of CA (Computer Associates) BrightStor ARCserve Backup for Laptops a
50RISK
open
Exploit-DBVexDay Proof
SweetRice 0.6.7 - Multiple Vulnerabilities
CVE-2010-5317webappsphp04 Nov 2010
Multiple SQL injection vulnerabilities in index.php in SweetRice CMS before 0.6.7.1 allow remote attackers to execute ar
23RISK
open
Exploit-DBVexDay Proof
Acrobat Reader 9.4 - Memory Corruption
CVE-2010-4091doswindows04 Nov 2010
The EScript.api plugin in Adobe Reader and Acrobat 10.x before 10.0.1, 9.x before 9.4.1, and 8.x before 8.2.6 on Windows
28RISK
open
Exploit-DBVexDay Proof
Microsoft Internet Explorer 6/7/8 - Memory Corruption
CVE-2010-3962HIGHunder attackremotewindows04 Nov 2010
Use-after-free vulnerability in Microsoft Internet Explorer 6, 7, and 8 allows remote attackers to execute arbitrary cod
100RISK
open
previouspage 171 / 824next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.