Public exploitation
Exploit catalog
Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.
80,753cataloged exploits
37,445CVEs with public exploitation
24,695lab-tested
AllExploit-DB 24,482Referência 23,871GitHub PoC 15,407VulnCheck XDB 9,065Nuclei 4,426Metasploit 3,502✓ verified onlyrecentpopularrisk
24,482 exploits
Exploit-DB✓ VexDay Proof
SiliSoftware PHPThumb() 1.7.11-201108081537 - '/demo/PHPThumb.demo.showpic.php?title' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in SiliSoftware phpThumb() 1.7.11 allow remote attackers to inject a
23RISK
open ↗Exploit-DB✓ VexDay Proof
Artiphp CMS 5.5.0 - Database Backup Disclosure
Artiphp CMS 5.5.0 Neo (r422) stores database backups with predictable names under the web root with insufficient access
23RISK
open ↗Exploit-DB✓ VexDay Proof
Unijimpe Captcha - 'captchademo.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in captchademo.php in Unijimpe Captcha allows remote attackers to inject arbitr
23RISK
open ↗Exploit-DB✓ VexDay Proof
Axous 1.1.1 - Cross-Site Request Forgery / Persistent Cross-Site Scripting
Multiple cross-site request forgery (CSRF) and cross-site scripting (XSS) vulnerabilities in Axous 1.1.1 and earlier all
23RISK
open ↗Exploit-DB✓ VexDay Proof
WordPress Plugin Leaflet Maps Marker 0.0.1 - 'leaflet_marker.php?id' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in the Leaflet plugin 0.0.1 for WordPress allow remote attackers to
23RISK
open ↗Exploit-DB✓ VexDay Proof
WordPress Plugin Soundcloud Is Gold 2.1 - 'width' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in the SoundCloud Is Gold plugin 2.1 for WordPress allows remote attackers to i
23RISK
open ↗Exploit-DB✓ VexDay Proof
b2ePms 1.0 - Authentication Bypass
SQL injection vulnerability in verify-user.php in b2ePMS 1.0 allows remote attackers to execute arbitrary SQL commands v
23RISK
open ↗Exploit-DB✓ VexDay Proof
WordPress Plugin WP Forum Server 1.7.3 - '/fs-admin/fs-admin.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in fs-admin/fs-admin.php in the ForumPress WP Forum Server plugin be
23RISK
open ↗Exploit-DB✓ VexDay Proof
WordPress Plugin Share and Follow 1.80.3 - 'admin.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in the Share and Follow plugin 1.80.3 for WordPress allows remote attackers to
23RISK
open ↗Exploit-DB✓ VexDay Proof
WordPress Plugin Leaflet Maps Marker 0.0.1 - 'leaflet_layer.php?id' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in the Leaflet plugin 0.0.1 for WordPress allow remote attackers to
23RISK
open ↗Exploit-DB✓ VexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 and earlier, allows re
28RISK
open ↗Exploit-DB✓ VexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 and earlier, allows re
28RISK
open ↗Exploit-DB✓ VexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 and earlier, allows re
28RISK
open ↗Exploit-DB✓ VexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
Integer overflow in Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 an
28RISK
open ↗Exploit-DB✓ VexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 and earlier, allows re
28RISK
open ↗Exploit-DB✓ VexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 and earlier, does not
28RISK
open ↗Exploit-DB✓ VexDay Proof
Free Realty 3.1-0.6 - Multiple Vulnerabilities
Multiple SQL injection vulnerabilities in Free Realty 3.1-0.6 allow remote attackers to execute arbitrary SQL commands v
23RISK
open ↗Exploit-DB✓ VexDay Proof
Travelon Express CMS 6.2.2 - Multiple Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in Travelon Express 6.2.2 allow remote attackers to inject arbitrary
23RISK
open ↗Exploit-DB
Proman Xpress 5.0.1 - Multiple Vulnerabilities
Cross-site scripting (XSS) vulnerability in client_details.php in Proman Xpress 5.0.1 allows remote attackers to inject
23RISK
open ↗Exploit-DB
Viscacha Forum CMS 0.8.1.1 - Multiple Vulnerabilities
Multiple SQL injection vulnerabilities in admin/bbcodes.php in Viscacha 0.8.1.1 allow remote attackers to execute arbitr
23RISK
open ↗Exploit-DB✓ VexDay Proof
Travelon Express CMS 6.2.2 - Multiple Vulnerabilities
Multiple unrestricted file upload vulnerabilities in Travelon Express 6.2.2 allow remote authenticated users to execute
23RISK
open ↗Exploit-DB✓ VexDay Proof
Free Realty 3.1-0.6 - Multiple Vulnerabilities
Multiple cross-site request forgery (CSRF) vulnerabilities in admin/agenteditor.php in Free Realty 3.1-0.6 allow remote
23RISK
open ↗Exploit-DB✓ VexDay Proof
WordPress Plugin WP-FaceThumb 0.1 - 'pagination_wp_facethum' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in index.php in the WP-FaceThumb plugin 0.1 for WordPress allows remote attacke
43RISK
open ↗Exploit-DB✓ VexDay Proof
Travelon Express CMS 6.2.2 - Multiple Vulnerabilities
Multiple SQL injection vulnerabilities in Travelon Express 6.2.2 allow remote attackers to execute arbitrary SQL command
23RISK
open ↗Exploit-DB✓ VexDay Proof
Galette - 'picture.php' SQL Injection
SQL injection vulnerability in includes/picture.class.php in Galette 0.63, 0.63.1, 0.63.2, 0.63.3, and 0.64rc1 allows re
23RISK
open ↗Exploit-DB✓ VexDay Proof
RealVNC 4.1.0/4.1.1 - Authentication Bypass
RealVNC 4.1.1, and other products that use RealVNC such as AdderLink IP and Cisco CallManager, allows remote attackers t
60RISK
open ↗Exploit-DB
Viscacha Forum CMS 0.8.1.1 - Multiple Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in Viscacha 0.8.1.1 allow remote attackers to inject arbitrary web s
23RISK
open ↗Exploit-DB
Proman Xpress 5.0.1 - Multiple Vulnerabilities
SQL injection vulnerability in category_edit.php in Proman Xpress 5.0.1 allows remote attackers to execute arbitrary SQL
23RISK
open ↗Exploit-DB✓ VexDay Proof
Free Realty 3.1-0.6 - Multiple Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in Free Realty 3.1-0.6 allow remote attackers to inject arbitrary we
23RISK
open ↗Exploit-DB✓ VexDay Proof
Mozilla Firefox 8/9 - 'AttributeChildRemoved()' Use-After-Free (Metasploit)
Use-after-free vulnerability in Mozilla Firefox before 3.6.26 and 4.x through 9.0, Thunderbird before 3.1.18 and 5.0 thr
50RISK
open ↗We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.