Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

80,184cataloged exploits
37,029CVEs with public exploitation
24,695lab-tested
19,066 exploits
Exploit-DBVexDay Proof
A4Desk Event Calendar - 'v' Remote File Inclusion
CVE-2008-6103webappsphp30 Sep 2008
PHP remote file inclusion vulnerability in index.php in A4Desk Event Calendar, when magic_quotes_gpc is disabled, allows
23RISK
open
Exploit-DBVexDay Proof
Xen 3.3 - XenStore Domain Configuration Data Unsafe Storage
CVE-2008-4405locallinux30 Sep 2008
xend in Xen 3.0.3 does not properly limit the contents of the /local/domain xenstore directory tree, and does not proper
23RISK
open
Exploit-DBVexDay Proof
MySQL 5 - Command Line Client HTML Special Characters HTML Injection
CVE-2008-4456remotelinux30 Sep 2008
Cross-site scripting (XSS) vulnerability in the command-line client in MySQL 5.0.26 through 5.0.45, and other versions i
23RISK
open
Exploit-DBVexDay Proof
WordPress MU 1.2/1.3 - '/wp-admin/wpmu-blogs.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-4671webappsphp29 Sep 2008
Cross-site scripting (XSS) vulnerability in wp-admin/wp-blogs.php in Wordpress MU (WPMU) before 2.6 allows remote attack
23RISK
open
Exploit-DBVexDay Proof
CAcert - 'analyse.php' Cross-Site Scripting
CVE-2008-7017webappsphp29 Sep 2008
Cross-site scripting (XSS) vulnerability in analyse.php in CAcert 20080921, and possibly other versions before 20080928,
23RISK
open
Exploit-DBVexDay Proof
Microsoft Internet Explorer - GDI+ (PoC) (MS08-052)
CVE-2007-5348doswindows28 Sep 2008
Integer overflow in GDI+ in Microsoft Internet Explorer 6 SP1, Windows XP SP2 and SP3, Server 2003 SP1 and SP2, Vista Go
35RISK
open
Exploit-DBVexDay Proof
Lyrics Script - 'search_results.php' Cross-Site Scripting
CVE-2008-4672webappsphp27 Sep 2008
Cross-site scripting (XSS) vulnerability in search_results.php in buymyscripts Lyrics Script allows remote attackers to
23RISK
open
Exploit-DBVexDay Proof
Recipe Script - 'search.php' Cross-Site Scripting
CVE-2008-4669webappsphp27 Sep 2008
Cross-site scripting (XSS) vulnerability in search.php in Dan Fletcher Recipe Script allows remote attackers to inject a
23RISK
open
Exploit-DBVexDay Proof
Novell ZENworks Desktop Management 6.5 - ActiveX Control 'CanUninstall()' Remote Buffer Overflow
CVE-2008-5073remotewindows27 Sep 2008
Heap-based buffer overflow in an ActiveX control in Novell ZENworks Desktop Management 6.5 allows remote attackers to ex
23RISK
open
Exploit-DBVexDay Proof
ClickBank Portal - 'search.php' Cross-Site Scripting
CVE-2008-4670webappsphp27 Sep 2008
Cross-site scripting (XSS) vulnerability in search.php in Ed Pudol Clickbank Portal allows remote attackers to inject ar
23RISK
open
Exploit-DBVexDay Proof
WhoDomLite 1.1.3 - 'wholite.cgi' Cross-Site Scripting
CVE-2008-4737webappscgi27 Sep 2008
Cross-site scripting (XSS) vulnerability in wholite.cgi in WhoDomLite 1.1.3 allows remote attackers to inject arbitrary
23RISK
open
Exploit-DBVexDay Proof
WinFTP Server 2.3.0 - 'NLST' Denial of Service
CVE-2008-5666doswindows26 Sep 2008
WinFTP FTP Server 2.3.0, when passive (aka PASV) mode is used, allows remote authenticated users to cause a denial of se
43RISK
open
Exploit-DBVexDay Proof
ZoneAlarm 8.0.20 - HTTP Proxy Remote Denial of Service
CVE-2008-7025doswindows26 Sep 2008
TrueVector in Check Point ZoneAlarm 8.0.020.000, with vsmon.exe running, allows remote HTTP proxies to cause a denial of
23RISK
open
Exploit-DBVexDay Proof
OpenNMS 1.5.x - 'filter' Cross-Site Scripting
CVE-2008-4320webappsjsp25 Sep 2008
Multiple cross-site scripting (XSS) vulnerabilities in OpenNMS before 1.5.94 allow remote attackers to inject arbitrary
23RISK
open
Exploit-DBVexDay Proof
OpenNMS 1.5.x - 'j_username' Cross-Site Scripting
CVE-2008-4320webappsjsp25 Sep 2008
Multiple cross-site scripting (XSS) vulnerabilities in OpenNMS before 1.5.94 allow remote attackers to inject arbitrary
23RISK
open
Exploit-DBVexDay Proof
ICONICS Vessel / Gauge / Switch 8.02.140 - ActiveX Buffer Overflow (Metasploit)
CVE-2006-6488remotewindows25 Sep 2008
Stack-based buffer overflow in the DoModal function in the Dialog Wrapper Module ActiveX control (DlgWrapper.dll) before
23RISK
open
Exploit-DBVexDay Proof
EasyRealtorPRO 2008 - 'site_search.php' Multiple SQL Injections
CVE-2008-4328webappsphp25 Sep 2008
SQL injection vulnerability in site_search.php in EasyRealtorPRO 2008 allows remote attackers to execute arbitrary SQL c
23RISK
open
Exploit-DBVexDay Proof
OpenNMS 1.5.x - 'Username' Cross-Site Scripting
CVE-2008-4320webappsjsp25 Sep 2008
Multiple cross-site scripting (XSS) vulnerabilities in OpenNMS before 1.5.94 allow remote attackers to inject arbitrary
23RISK
open
Exploit-DBVexDay Proof
Flatpress 0.804 - Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-4120webappsphp25 Sep 2008
Multiple cross-site scripting (XSS) vulnerabilities in FlatPress 0.804 allow remote attackers to inject arbitrary web sc
23RISK
open
Exploit-DBVexDay Proof
Rianxosencabos CMS 0.9 - Remote Add Admin
CVE-2008-4244webappsphp24 Sep 2008
Rianxosencabos CMS 0.9 allows remote attackers to bypass authentication and gain administrative access by setting the us
23RISK
open
Exploit-DBVexDay Proof
Drupal Module Ajax Checklist 5.x-1.0 - Multiple SQL Injections
CVE-2008-5998webappsphp24 Sep 2008
Multiple SQL injection vulnerabilities in the ajax_checklist_save function in the Ajax Checklist module 5.x before 5.x-1
23RISK
open
Exploit-DBVexDay Proof
Omnicom Content Platform - 'browser.asp' Directory Traversal
CVE-2008-5997webappsasp23 Sep 2008
Absolute path traversal vulnerability in admin/fileKontrola/browser.asp in Omnicom Content Platform (OCP) 2.0 allows rem
23RISK
open
Exploit-DBVexDay Proof
Datalife Engine CMS 7.2 - 'admin.php' Cross-Site Scripting
CVE-2008-6406webappsphp23 Sep 2008
Cross-site scripting (XSS) vulnerability in admin.php in DataLife Engine (DLE) 7.2 allows remote attackers to inject arb
23RISK
open
Exploit-DBVexDay Proof
xt:Commerce 3.04 - 'XTCsid' Session Fixation
CVE-2008-6045webappsphp22 Sep 2008
Session fixation vulnerability in shopping_cart.php in xt:Commerce 3.0.4 and earlier allows remote attackers to hijack w
23RISK
open
Exploit-DBVexDay Proof
xt:Commerce 3.04 - 'advanced_search_result.php?keywords' Cross-Site Scripting
CVE-2008-6044webappsphp22 Sep 2008
Cross-site scripting (XSS) vulnerability in advanced_search_result.php in xt:Commerce 3.0.4 and earlier allows remote at
23RISK
open
Exploit-DBVexDay Proof
MapCal 0.1 - 'id' SQL Injection
CVE-2008-6038webappsphp22 Sep 2008
SQL injection vulnerability in index.php in MapCal 0.1 allows remote attackers to execute arbitrary SQL commands via the
23RISK
open
Exploit-DBVexDay Proof
Foxmail Email Client 6.5 - 'mailto' Buffer Overflow (PoC)
CVE-2008-5839dosmultiple22 Sep 2008
Buffer overflow in Foxmail 6.5 allows remote attackers to execute arbitrary code via a long mailto URI in the HREF attri
23RISK
open
Exploit-DBVexDay Proof
6rbScript - 'cat.php' SQL Injection
CVE-2008-4344webappsphp22 Sep 2008
SQL injection vulnerability in cat.php in 6rbScript allows remote attackers to execute arbitrary SQL commands via the Ca
23RISK
open
Exploit-DBVexDay Proof
Fuzzylime (cms) 3.0 - 'usercheck.php' Cross-Site Scripting
CVE-2008-3098webappsphp22 Sep 2008
Cross-site scripting (XSS) vulnerability in admin/usercheck.php in fuzzylime (cms) before 3.03 allows remote attackers t
23RISK
open
Exploit-DBVexDay Proof
BLUEPAGE CMS 2.5 - 'PHPSESSID' Session Fixation
CVE-2008-6039webappsphp22 Sep 2008
Session fixation vulnerability in BLUEPAGE CMS 2.5 and earlier allows remote attackers to hijack web sessions by setting
23RISK
open
previouspage 290 / 636next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.