Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

80,184cataloged exploits
37,029CVEs with public exploitation
24,695lab-tested
19,066 exploits
Exploit-DBVexDay Proof
Jetbox CMS 2.1 - 'liste' Cross-Site Scripting
CVE-2008-6174webappsphp23 Oct 2008
Cross-site scripting (XSS) vulnerability in admin/postlister/index.php in Jetbox CMS 2.1 allows remote attackers to inje
23RISK
open
Exploit-DBVexDay Proof
Adam Wright HTMLTidy 0.5 - 'html-tidy-logic.php' Cross-Site Scripting
CVE-2008-4761webappsphp23 Oct 2008
Cross-site scripting (XSS) vulnerability in includes/htmlArea/plugins/HtmlTidy/html-tidy-logic.php in Kayako eSupport 3.
23RISK
open
Exploit-DBVexDay Proof
VideoLAN VLC Media Player 0.9.4 - '.ty' Local Buffer Overflow (SEH)
CVE-2008-4686localwindows23 Oct 2008
Multiple integer overflows in ty.c in the TY demux plugin (aka the TiVo demuxer) in VideoLAN VLC media player, probably
23RISK
open
Exploit-DBVexDay Proof
VideoLAN VLC Media Player 0.9.4 - '.TY' Local Stack Buffer Overflow
CVE-2008-4654localwindows21 Oct 2008
Stack-based buffer overflow in the parse_master function in the Ty demux plugin (modules/demux/ty.c) in VLC Media Player
50RISK
open
Exploit-DBVexDay Proof
Bahar Download Script 2.0 - 'aspkat.asp' SQL Injection
CVE-2008-6075webappsasp21 Oct 2008
SQL injection vulnerability in aspkat.asp in Bahar Download Script 2.0 allows remote attackers to execute arbitrary SQL
23RISK
open
Exploit-DBVexDay Proof
PHPhotoGallery 0.92 - 'index.php' SQL Injection
CVE-2008-6802webappsphp21 Oct 2008
Multiple SQL injection vulnerabilities in index.php in phPhotoGallery 0.92 allow remote attackers to execute arbitrary S
23RISK
open
Exploit-DBVexDay Proof
Dizi Portali - 'diziler.asp' SQL Injection
CVE-2008-6803webappsasp21 Oct 2008
SQL injection vulnerability in diziler.asp in Yigit Aybuga Dizi Portali allows remote attackers to execute arbitrary SQL
23RISK
open
Exploit-DBVexDay Proof
VideoLAN VLC Media Player 0.9.4 - '.TY' Local Stack Buffer Overflow
CVE-2008-4686localwindows21 Oct 2008
Multiple integer overflows in ty.c in the TY demux plugin (aka the TiVo demuxer) in VideoLAN VLC media player, probably
23RISK
open
Exploit-DBVexDay Proof
PHP-Nuke Sarkilar Module - 'id' SQL Injection
CVE-2008-6779webappsphp20 Oct 2008
SQL injection vulnerability in the Sarkilar module for PHP-Nuke allows remote attackers to execute arbitrary SQL command
23RISK
open
Exploit-DBVexDay Proof
Jetbox CMS 2.1 - '/admin/cms/images.php?orderby' SQL Injection
CVE-2008-4651webappsphp20 Oct 2008
Multiple SQL injection vulnerabilities in Jetbox CMS 2.1 allow remote authenticated users to execute arbitrary SQL comma
23RISK
open
Exploit-DBVexDay Proof
Jetbox CMS 2.1 - '/admin/cms/nav.php?nav_id' SQL Injection
CVE-2008-4651webappsphp20 Oct 2008
Multiple SQL injection vulnerabilities in Jetbox CMS 2.1 allow remote authenticated users to execute arbitrary SQL comma
23RISK
open
Exploit-DBVexDay Proof
Vivvo CMS 3.4 - Multiple Vulnerabilities
CVE-2006-4714webappsphp19 Oct 2008
PHP remote file inclusion vulnerability in index.php in SpoonLabs Vivvo Article Management CMS (aka phpWordPress) 3.2 an
23RISK
open
Exploit-DBVexDay Proof
Vivvo CMS 3.4 - Multiple Vulnerabilities
CVE-2007-3939webappsphp19 Oct 2008
SQL injection vulnerability in index.php in SpoonLabs Vivvo Article Management CMS (aka phpWordPress) CMS 3.4 and earlie
23RISK
open
Exploit-DBVexDay Proof
BitTorrent 6.0.3 - '.torrent' Local Stack Buffer Overflow
CVE-2008-4434localwindows19 Oct 2008
Stack-based buffer overflow in (1) uTorrent 1.7.7 build 8179 and earlier and (2) BitTorrent 6.0.3 build 8642 and earlier
28RISK
open
Exploit-DBVexDay Proof
Vivvo CMS 3.4 - Multiple Vulnerabilities
CVE-2006-4715webappsphp19 Oct 2008
SQL injection vulnerability in pdf_version.php in SpoonLabs Vivvo Article Management CMS (aka phpWordPress) 3.2 and earl
23RISK
open
Exploit-DBVexDay Proof
Nuke ET 3.4 - 'FCKeditor' Arbitrary File Upload
CVE-2008-6178webappsphp18 Oct 2008
Unrestricted file upload vulnerability in editor/filemanager/browser/default/connectors/php/connector.php in FCKeditor 2
23RISK
open
Exploit-DBVexDay Proof
Nuke ET 3.4 - 'FCKeditor' Arbitrary File Upload
CVE-2005-0613webappsphp18 Oct 2008
Unknown vulnerability in FCKeditor 2.0 RC2, when used with PHP-Nuke, allows remote attackers to upload arbitrary files.
23RISK
open
Exploit-DBVexDay Proof
FlashChat - 'connection.php' Role Filter Security Bypass
CVE-2008-6799webappsphp17 Oct 2008
connection.php in FlashChat 5.0.8 allows remote attackers to bypass the role filter mechanism and gain administrative pr
23RISK
open
Exploit-DBVexDay Proof
Habari 0.5.1 - 'habari_username' Cross-Site Scripting
CVE-2008-4601webappsphp16 Oct 2008
Cross-site scripting (XSS) vulnerability in the login feature in Habari CMS 0.5.1 allows remote attackers to inject arbi
23RISK
open
Exploit-DBVexDay Proof
Microsoft Outlook Web Access for Exchange Server 2003 - 'redir.asp' Open Redirection
CVE-2008-1547remotewindows15 Oct 2008
Open redirect vulnerability in exchweb/bin/redir.asp in Microsoft Outlook Web Access (OWA) for Exchange Server 2003 SP2
50RISK
open
Exploit-DBVexDay Proof
Elxis CMS 2008.1 - '/modules/mod_language.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-4648webappsphp14 Oct 2008
Cross-site scripting (XSS) vulnerability in index.php in Elxis CMS 2008.1 revision 2204 allows remote attackers to injec
23RISK
open
Exploit-DBVexDay Proof
Nuked-klaN 1.7.7 / SP4.4 - Multiple Vulnerabilities
CVE-2007-2556webappsphp14 Oct 2008
SQL injection vulnerability in Nuked-klaN 1.7.6 allows remote attackers to execute arbitrary SQL commands via the X-Forw
23RISK
open
Exploit-DBVexDay Proof
VideoLAN VLC Media Player 0.9.2 Media Player - XSPF Memory Corruption
CVE-2008-4558doswindows14 Oct 2008
Array index error in VLC media player 0.9.2 allows remote attackers to overwrite arbitrary memory and execute arbitrary
23RISK
open
Exploit-DBVexDay Proof
Elxis CMS 2008.1 - PHPSESSID Variable Session Fixation
CVE-2008-4649webappsphp14 Oct 2008
Session fixation vulnerability in Elxis CMS 2008.1 revision 2204 allows remote attackers to hijack web sessions by setti
23RISK
open
Exploit-DBVexDay Proof
Solaris sadmind adm_build_path - Remote Buffer Overflow (Metasploit)
CVE-2008-4556remotesolaris14 Oct 2008
Stack-based buffer overflow in the adm_build_path function in sadmind in Sun Solstice AdminSuite on Solaris 8 and 9 allo
50RISK
open
Exploit-DBVexDay Proof
LokiCMS 0.3.4 - 'writeconfig()' Remote Command Execution
CVE-2008-6643webappsphp13 Oct 2008
LokiCMS 0.3.4 and possibly earlier versions does not properly restrict access to administrative functions, which allows
23RISK
open
Exploit-DBVexDay Proof
Oracle Database Server 11.1 - 'CREATE ANY Directory' Privilege Escalation
CVE-2008-6065remotemultiple13 Oct 2008
Oracle Database Server 10.1, 10.2, and 11g grants directory WRITE permissions for arbitrary pathnames that are aliased i
23RISK
open
Exploit-DBVexDay Proof
ASP Indir Iltaweb Alisveris Sistemi - 'xurunler.asp' SQL Injection
CVE-2008-5707webappsasp13 Oct 2008
SQL injection vulnerability in urunler.asp in Iltaweb Alisveris Sistemi allows remote attackers to execute arbitrary SQL
23RISK
open
Exploit-DBVexDay Proof
GForge 4.5.19 - Multiple SQL Injections
CVE-2008-6189webappsphp09 Oct 2008
SQL injection vulnerability in GForge 4.5.19 allows remote attackers to execute arbitrary SQL commands via the offset pa
23RISK
open
Exploit-DBVexDay Proof
CUPS 1.3.7 - 'HP-GL/2' Filter Remote Code Execution
CVE-2008-3641remotelinux09 Oct 2008
The Hewlett-Packard Graphics Language (HPGL) filter in CUPS before 1.3.9 allows remote attackers to execute arbitrary co
28RISK
open
previouspage 288 / 636next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.