Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

80,557cataloged exploits
37,313CVEs with public exploitation
24,695lab-tested
24,478 exploits
Exploit-DBVexDay Proof
Serva 32 TFTP 2.1.0 - Buffer Overflow (Denial of Service) (PoC)
CVE-2013-0145doswindows15 May 2013
Buffer overflow in the TFTPD service in Serva32 2.1.0 allows remote attackers to cause a denial of service (daemon crash
23RISK
open
Exploit-DB
UMI CMS 2.9 - Cross-Site Request Forgery
CVE-2013-2754webappsphp14 May 2013
Cross-site request forgery (CSRF) vulnerability in Umisoft UMI.CMS before 2.9 build 21905 allows remote attackers to hij
23RISK
open
Exploit-DB
Linux Kernel < 3.8.x - open-time Capability 'file_ns_capable()' Local Privilege Escalation
CVE-2013-1959locallinux14 May 2013
kernel/user_namespace.c in the Linux kernel before 3.8.9 does not have appropriate capability requirements for the uid_m
23RISK
open
Exploit-DB
Linux Kernel 2.6.32 < 3.x (CentOS 5/6) - 'PERF_EVENTS' Local Privilege Escalation (1)
CVE-2013-2094HIGHunder attacklocallinux14 May 2013
The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data t
83RISK
open
Exploit-DBVexDay Proof
ERS Viewer 2011 - '.ERS' File Handling Buffer Overflow (Metasploit)
CVE-2013-0726localwindows14 May 2013
Stack-based buffer overflow in the ERM_convert_to_correct_webpath function in ermapper_u.dll in ERDAS ER Viewer before 1
43RISK
open
Exploit-DB
ColdFusion 9-10 - Credential Disclosure
CVE-2013-3336webappsmultiple08 May 2013
Unspecified vulnerability in Adobe ColdFusion 9.0, 9.0.1, 9.0.2, and 10 allows remote attackers to read arbitrary files
60RISK
open
Exploit-DBVexDay Proof
MoinMoin - Arbitrary Command Execution
CVE-2012-6081webappsphp08 May 2013
Multiple unrestricted file upload vulnerabilities in the (1) twikidraw (action/twikidraw.py) and (2) anywikidraw (action
50RISK
open
Exploit-DBVexDay Proof
MoinMoin - Arbitrary Command Execution
CVE-2012-6495webappsphp08 May 2013
Multiple directory traversal vulnerabilities in the (1) twikidraw (action/twikidraw.py) and (2) anywikidraw (action/anyw
28RISK
open
Exploit-DB
Cisco Linksys E4200 - Multiple Vulnerabilities
CVE-2013-2679webappshardware07 May 2013
Multiple cross-site scripting (XSS) vulnerabilities in Cisco Linksys E4200 router with firmware 1.0.05 build 7 allow rem
28RISK
open
Exploit-DBVexDay Proof
Microsoft Internet Explorer - CGenericElement Object Use-After-Free (Metasploit)
CVE-2013-1347HIGHunder attackremotewindows07 May 2013
Microsoft Internet Explorer 8 does not properly handle objects in memory, which allows remote attackers to execute arbit
100RISK
open
Exploit-DBVexDay Proof
NetApp OnCommand System Manager - '/zapiServlet' User Management Interface Multiple Cross-Site Scripting Vulnerabilities
CVE-2013-3320webappsphp07 May 2013
Cross-site Scripting (XSS) vulnerability in NetApp OnCommand System Manager before 2.2 allows remote attackers to inject
23RISK
open
Exploit-DB
Cisco Linksys E4200 - Multiple Vulnerabilities
CVE-2013-2680webappshardware07 May 2013
Cisco Linksys E4200 1.0.05 Build 7 devices store passwords in cleartext allowing remote attackers to obtain sensitive in
23RISK
open
Exploit-DB
Cisco Linksys E4200 - Multiple Vulnerabilities
CVE-2013-2678webappshardware07 May 2013
Cisco Linksys E4200 1.0.05 Build 7 routers contain a Local File Include Vulnerability which could allow remote attackers
28RISK
open
Exploit-DB
Cisco Linksys E4200 - Multiple Vulnerabilities
CVE-2013-2684webappshardware07 May 2013
Cross-site Scripting (XSS) in Cisco Linksys E4200 1.0.05 Build 7 devices allows remote attackers to inject arbitrary web
23RISK
open
Exploit-DB
Cisco Linksys E4200 - Multiple Vulnerabilities
CVE-2013-2682webappshardware07 May 2013
Cisco Linksys E4200 1.0.05 Build 7 devices contain a Clickjacking Vulnerability which allows remote attackers to obtain
23RISK
open
Exploit-DB
Huawei SNMPv3 Service - Multiple Buffer Overflow Vulnerabilities (PoC)
CVE-2013-4631doshardware07 May 2013
Huawei AR 150, 200, 1200, 2200, and 3200 routers, when SNMPv3 is enabled, allow remote attackers to cause a denial of se
23RISK
open
Exploit-DB
Huawei SNMPv3 Service - Multiple Buffer Overflow Vulnerabilities (PoC)
CVE-2013-4630doshardware07 May 2013
Stack-based buffer overflow on Huawei AR 150, 200, 1200, 2200, and 3200 routers, when SNMPv3 debugging is enabled, allow
23RISK
open
Exploit-DB
Cisco Linksys E4200 - Multiple Vulnerabilities
CVE-2013-2681webappshardware07 May 2013
Cisco Linksys E4200 1.0.05 Build 7 devices contain a Security Bypass Vulnerability which could allow remote attackers to
28RISK
open
Exploit-DBVexDay Proof
b2evolution 4.1.6 - Multiple Vulnerabilities
CVE-2013-2945webappsphp07 May 2013
SQL injection vulnerability in blogs/admin.php in b2evolution before 4.1.7 allows remote authenticated administrators to
23RISK
open
Exploit-DBVexDay Proof
NetApp OnCommand System Manager - '/zapiServlet' CIFS Configuration Management Interface Multiple Cross-Site Scripting Vulnerabilities
CVE-2013-3320webappsphp07 May 2013
Cross-site Scripting (XSS) vulnerability in NetApp OnCommand System Manager before 2.2 allows remote attackers to inject
23RISK
open
Exploit-DB
Cisco Linksys E4200 - Multiple Vulnerabilities
CVE-2013-2683webappshardware07 May 2013
Cisco Linksys E4200 1.0.05 Build 7 devices contain an Information Disclosure Vulnerability which allows remote attackers
28RISK
open
Exploit-DBVexDay Proof
WordPress Plugin W3 Total Cache - PHP Code Execution (Metasploit)
CVE-2013-2010remotephp01 May 2013
WordPress W3 Total Cache Plugin 0.9.2.8 has a Remote PHP Code Execution Vulnerability
60RISK
open
Exploit-DBVexDay Proof
sudo 1.8.0 < 1.8.3p1 - 'sudo_debug' glibc FORTIFY_SOURCE Bypass + Privilege Escalation
CVE-2012-0809locallinux01 May 2013
Format string vulnerability in the sudo_debug function in Sudo 1.8.0 through 1.8.3p1 allows local users to execute arbit
23RISK
open
Exploit-DBVexDay Proof
D-Link IP Cameras - Multiple Vulnerabilities
CVE-2013-1603webappshardware01 May 2013
An Authentication vulnerability exists in D-LINK WCS-1100 1.02, TESCO DCS-2121 1.05_TESCO, TESCO DCS-2102 1.05_TESCO, DC
28RISK
open
Exploit-DBVexDay Proof
Vivotek IP Cameras - Multiple Vulnerabilities
CVE-2013-1597webappshardware01 May 2013
A Directory Traversal vulnerability exists in Vivotek PT7135 IP Cameras 0300a and 0400a via a specially crafted GET requ
28RISK
open
Exploit-DBVexDay Proof
Vivotek IP Cameras - Multiple Vulnerabilities
CVE-2013-1595webappshardware01 May 2013
A Buffer Overflow vulnerability exists in Vivotek PT7135 IP Camera 0300a and 0400a via a specially crafted packet in the
35RISK
open
Exploit-DBVexDay Proof
Vivotek IP Cameras - Multiple Vulnerabilities
CVE-2013-1598webappshardware01 May 2013
A Command Injection vulnerability exists in Vivotek PT7135 IP Cameras 0300a and 0400a via the system.ntp parameter to th
28RISK
open
Exploit-DBVexDay Proof
Vivotek IP Cameras - Multiple Vulnerabilities
CVE-2013-1596webappshardware01 May 2013
An Authentication Bypass Vulnerability exists in Vivotek PT7135 IP Camera 0300a and 0400a via specially crafted RTSP pac
28RISK
open
Exploit-DBVexDay Proof
Vivotek IP Cameras - Multiple Vulnerabilities
CVE-2013-1594webappshardware01 May 2013
An Information Disclosure vulnerability exists via a GET request in Vivotek PT7135 IP Camera 0300a and 0400a due to wire
23RISK
open
Exploit-DBVexDay Proof
phpMyAdmin - 'preg_replace' (Authenticated) Remote Code Execution (Metasploit)
CVE-2013-3238remotephp01 May 2013
phpMyAdmin 3.5.x before 3.5.8 and 4.x before 4.0.0-rc3 allows remote authenticated users to execute arbitrary code via a
43RISK
open
previouspage 259 / 816next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.