Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

80,753cataloged exploits
37,445CVEs with public exploitation
24,695lab-tested
24,482 exploits
Exploit-DBVexDay Proof
SiliSoftware PHPThumb() 1.7.11-201108081537 - '/demo/PHPThumb.demo.showpic.php?title' Cross-Site Scripting
CVE-2012-2910webappsphp16 May 2012
Multiple cross-site scripting (XSS) vulnerabilities in SiliSoftware phpThumb() 1.7.11 allow remote attackers to inject a
23RISK
open
Exploit-DBVexDay Proof
Artiphp CMS 5.5.0 - Database Backup Disclosure
CVE-2012-2905webappsphp16 May 2012
Artiphp CMS 5.5.0 Neo (r422) stores database backups with predictable names under the web root with insufficient access
23RISK
open
Exploit-DBVexDay Proof
Unijimpe Captcha - 'captchademo.php' Cross-Site Scripting
CVE-2012-2914webappsphp16 May 2012
Cross-site scripting (XSS) vulnerability in captchademo.php in Unijimpe Captcha allows remote attackers to inject arbitr
23RISK
open
Exploit-DBVexDay Proof
Axous 1.1.1 - Cross-Site Request Forgery / Persistent Cross-Site Scripting
CVE-2012-2629webappsphp16 May 2012
Multiple cross-site request forgery (CSRF) and cross-site scripting (XSS) vulnerabilities in Axous 1.1.1 and earlier all
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin Leaflet Maps Marker 0.0.1 - 'leaflet_marker.php?id' Cross-Site Scripting
CVE-2012-2913webappsphp15 May 2012
Multiple cross-site scripting (XSS) vulnerabilities in the Leaflet plugin 0.0.1 for WordPress allow remote attackers to
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin Soundcloud Is Gold 2.1 - 'width' Cross-Site Scripting
CVE-2012-6624webappsphp15 May 2012
Cross-site scripting (XSS) vulnerability in the SoundCloud Is Gold plugin 2.1 for WordPress allows remote attackers to i
23RISK
open
Exploit-DBVexDay Proof
b2ePms 1.0 - Authentication Bypass
CVE-2012-6626webappsphp15 May 2012
SQL injection vulnerability in verify-user.php in b2ePMS 1.0 allows remote attackers to execute arbitrary SQL commands v
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin WP Forum Server 1.7.3 - '/fs-admin/fs-admin.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2012-6622webappsphp15 May 2012
Multiple cross-site scripting (XSS) vulnerabilities in fs-admin/fs-admin.php in the ForumPress WP Forum Server plugin be
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin Share and Follow 1.80.3 - 'admin.php' Cross-Site Scripting
CVE-2012-2917webappsphp15 May 2012
Cross-site scripting (XSS) vulnerability in the Share and Follow plugin 1.80.3 for WordPress allows remote attackers to
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin Leaflet Maps Marker 0.0.1 - 'leaflet_layer.php?id' Cross-Site Scripting
CVE-2012-2913webappsphp15 May 2012
Multiple cross-site scripting (XSS) vulnerabilities in the Leaflet plugin 0.0.1 for WordPress allow remote attackers to
23RISK
open
Exploit-DBVexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
CVE-2012-3796doswindows14 May 2012
Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 and earlier, allows re
28RISK
open
Exploit-DBVexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
CVE-2012-3795doswindows14 May 2012
Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 and earlier, allows re
28RISK
open
Exploit-DBVexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
CVE-2012-3794doswindows14 May 2012
Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 and earlier, allows re
28RISK
open
Exploit-DBVexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
CVE-2012-3793doswindows14 May 2012
Integer overflow in Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 an
28RISK
open
Exploit-DBVexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
CVE-2012-3792doswindows14 May 2012
Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 and earlier, allows re
28RISK
open
Exploit-DBVexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
CVE-2012-3797doswindows14 May 2012
Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 and earlier, does not
28RISK
open
Exploit-DBVexDay Proof
Free Realty 3.1-0.6 - Multiple Vulnerabilities
CVE-2012-4279webappsphp13 May 2012
Multiple SQL injection vulnerabilities in Free Realty 3.1-0.6 allow remote attackers to execute arbitrary SQL commands v
23RISK
open
Exploit-DBVexDay Proof
Travelon Express CMS 6.2.2 - Multiple Vulnerabilities
CVE-2012-2938webappsphp13 May 2012
Multiple cross-site scripting (XSS) vulnerabilities in Travelon Express 6.2.2 allow remote attackers to inject arbitrary
23RISK
open
Exploit-DB
Proman Xpress 5.0.1 - Multiple Vulnerabilities
CVE-2012-4266webappsphp13 May 2012
Cross-site scripting (XSS) vulnerability in client_details.php in Proman Xpress 5.0.1 allows remote attackers to inject
23RISK
open
Exploit-DB
Viscacha Forum CMS 0.8.1.1 - Multiple Vulnerabilities
CVE-2012-2908webappsphp13 May 2012
Multiple SQL injection vulnerabilities in admin/bbcodes.php in Viscacha 0.8.1.1 allow remote attackers to execute arbitr
23RISK
open
Exploit-DBVexDay Proof
Travelon Express CMS 6.2.2 - Multiple Vulnerabilities
CVE-2012-2939webappsphp13 May 2012
Multiple unrestricted file upload vulnerabilities in Travelon Express 6.2.2 allow remote authenticated users to execute
23RISK
open
Exploit-DBVexDay Proof
Free Realty 3.1-0.6 - Multiple Vulnerabilities
CVE-2012-4280webappsphp13 May 2012
Multiple cross-site request forgery (CSRF) vulnerabilities in admin/agenteditor.php in Free Realty 3.1-0.6 allow remote
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin WP-FaceThumb 0.1 - 'pagination_wp_facethum' Cross-Site Scripting
CVE-2012-2371webappsphp13 May 2012
Cross-site scripting (XSS) vulnerability in index.php in the WP-FaceThumb plugin 0.1 for WordPress allows remote attacke
43RISK
open
Exploit-DBVexDay Proof
Travelon Express CMS 6.2.2 - Multiple Vulnerabilities
CVE-2012-4281webappsphp13 May 2012
Multiple SQL injection vulnerabilities in Travelon Express 6.2.2 allow remote attackers to execute arbitrary SQL command
23RISK
open
Exploit-DBVexDay Proof
Galette - 'picture.php' SQL Injection
CVE-2012-2338webappsphp13 May 2012
SQL injection vulnerability in includes/picture.class.php in Galette 0.63, 0.63.1, 0.63.2, 0.63.3, and 0.64rc1 allows re
23RISK
open
Exploit-DBVexDay Proof
RealVNC 4.1.0/4.1.1 - Authentication Bypass
CVE-2006-2369remotewindows13 May 2012
RealVNC 4.1.1, and other products that use RealVNC such as AdderLink IP and Cisco CallManager, allows remote attackers t
60RISK
open
Exploit-DB
Viscacha Forum CMS 0.8.1.1 - Multiple Vulnerabilities
CVE-2012-2909webappsphp13 May 2012
Multiple cross-site scripting (XSS) vulnerabilities in Viscacha 0.8.1.1 allow remote attackers to inject arbitrary web s
23RISK
open
Exploit-DB
Proman Xpress 5.0.1 - Multiple Vulnerabilities
CVE-2012-4265webappsphp13 May 2012
SQL injection vulnerability in category_edit.php in Proman Xpress 5.0.1 allows remote attackers to execute arbitrary SQL
23RISK
open
Exploit-DBVexDay Proof
Free Realty 3.1-0.6 - Multiple Vulnerabilities
CVE-2012-4278webappsphp13 May 2012
Multiple cross-site scripting (XSS) vulnerabilities in Free Realty 3.1-0.6 allow remote attackers to inject arbitrary we
23RISK
open
Exploit-DBVexDay Proof
Mozilla Firefox 8/9 - 'AttributeChildRemoved()' Use-After-Free (Metasploit)
CVE-2011-3659remotewindows13 May 2012
Use-after-free vulnerability in Mozilla Firefox before 3.6.26 and 4.x through 9.0, Thunderbird before 3.1.18 and 5.0 thr
50RISK
open
previouspage 285 / 817next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.