Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

80,184cataloged exploits
37,029CVEs with public exploitation
24,695lab-tested
19,066 exploits
Exploit-DBVexDay Proof
Simasy CMS - 'id' SQL Injection
CVE-2008-3774webappsphp21 Aug 2008
SQL injection vulnerability in index.php in Simasy CMS allows remote attackers to execute arbitrary SQL commands via the
23RISK
open
Exploit-DBVexDay Proof
Scripts4Profit DXShopCart 4.30 - 'pid' SQL Injection
CVE-2008-4744webappsphp21 Aug 2008
SQL injection vulnerability in product_detail.php in DXShopCart 4.30mc allows remote attackers to execute arbitrary SQL
23RISK
open
Exploit-DBVexDay Proof
Mono 2.0 - 'System.Web' HTTP Header Injection
CVE-2008-3906remotelinux20 Aug 2008
CRLF injection vulnerability in Sys.Web in Mono 2.0 and earlier allows remote attackers to inject arbitrary HTTP headers
23RISK
open
Exploit-DBVexDay Proof
YourFreeWorld Ad-Exchange Script - 'id' SQL Injection
CVE-2008-3752webappsphp20 Aug 2008
SQL injection vulnerability in tr.php in YourFreeWorld Ad-Exchange Script allows remote attackers to execute arbitrary S
23RISK
open
Exploit-DBVexDay Proof
vBulletin 3.6.10/3.7.2 - '$newpm[title]' Cross-Site Scripting
CVE-2008-3773webappsphp20 Aug 2008
Cross-site scripting (XSS) vulnerability in vBulletin 3.7.2 PL1 and 3.6.10 PL3, when "Show New Private Message Notificat
23RISK
open
Exploit-DBVexDay Proof
TWiki 4.2.0 - 'configure' Remote File Disclosure
CVE-2008-4112webappscgi19 Aug 2008
20RISK
open
Exploit-DBVexDay Proof
Vanilla 1.1.4 - HTML Injection / Cross-Site Scripting
CVE-2008-3758webappsphp19 Aug 2008
Multiple cross-site scripting (XSS) vulnerabilities in Lussumo Vanilla 1.1.4 and earlier (1) allow remote attackers to i
23RISK
open
Exploit-DBVexDay Proof
Vim 7.1.314 - Insufficient Shell Escaping Multiple Command Execution Vulnerabilities
CVE-2008-4101remotelinux19 Aug 2008
Vim 3.0 through 7.x before 7.2.010 does not properly escape characters, which allows user-assisted attackers to (1) exec
23RISK
open
Exploit-DBVexDay Proof
Freeway 1.4.1.171 - '/english/account.php?language' Traversal Local File Inclusion
CVE-2008-3770webappsphp18 Aug 2008
Multiple directory traversal vulnerabilities in Freeway 1.4.1.171, when register_globals is enabled, allow remote attack
23RISK
open
Exploit-DBVexDay Proof
Freeway 1.4.1.171 - '/includes/modules/faqdesk/faqdesk_article_require.php?language' Traversal Local File Inclusion
CVE-2008-3770webappsphp18 Aug 2008
Multiple directory traversal vulnerabilities in Freeway 1.4.1.171, when register_globals is enabled, allow remote attack
23RISK
open
Exploit-DBVexDay Proof
Freeway 1.4.1.171 - '/templates/Freeway/boxes/loginbox.php?language' Traversal Local File Inclusion
CVE-2008-3770webappsphp18 Aug 2008
Multiple directory traversal vulnerabilities in Freeway 1.4.1.171, when register_globals is enabled, allow remote attack
23RISK
open
Exploit-DBVexDay Proof
Ovidentia 6.6.5 - 'index.php' Cross-Site Scripting
CVE-2008-3917webappsphp18 Aug 2008
Cross-site scripting (XSS) vulnerability in index.php in Ovidentia 6.6.5 allows remote attackers to inject arbitrary web
23RISK
open
Exploit-DBVexDay Proof
Freeway 1.4.1.171 - '/templates/Freeway/boxes/card1.php?language' Traversal Local File Inclusion
CVE-2008-3770webappsphp18 Aug 2008
Multiple directory traversal vulnerabilities in Freeway 1.4.1.171, when register_globals is enabled, allow remote attack
23RISK
open
Exploit-DBVexDay Proof
Freeway 1.4.1.171 - '/templates/Freeway/boxes/whos_online.php?language' Traversal Local File Inclusion
CVE-2008-3770webappsphp18 Aug 2008
Multiple directory traversal vulnerabilities in Freeway 1.4.1.171, when register_globals is enabled, allow remote attack
23RISK
open
Exploit-DBVexDay Proof
AWStats 6.8 - 'AWStats.pl' Cross-Site Scripting
CVE-2008-3714webappscgi18 Aug 2008
Cross-site scripting (XSS) vulnerability in awstats.pl in AWStats 6.8 allows remote attackers to inject arbitrary web sc
23RISK
open
Exploit-DBVexDay Proof
Freeway 1.4.1.171 - '/includes/modules/newsdesk/newsdesk_article_require.php?language' Traversal Local File Inclusion
CVE-2008-3770webappsphp18 Aug 2008
Multiple directory traversal vulnerabilities in Freeway 1.4.1.171, when register_globals is enabled, allow remote attack
23RISK
open
Exploit-DBVexDay Proof
Freeway 1.4.1.171 - '/templates/Freeway/mainpage_modules/mainpage.php?language' Traversal Local File Inclusion
CVE-2008-3770webappsphp18 Aug 2008
Multiple directory traversal vulnerabilities in Freeway 1.4.1.171, when register_globals is enabled, allow remote attack
23RISK
open
Exploit-DBVexDay Proof
NewsHOWLER 1.03 - Cookie Data SQL Injection
CVE-2008-6517webappsphp18 Aug 2008
SQL injection vulnerability in NewsHOWLER 1.03 Beta allows remote attackers to execute arbitrary SQL commands via the ne
23RISK
open
Exploit-DBVexDay Proof
Freeway 1.4.1.171 - '/french/account_newsletters.php?language' Traversal Local File Inclusion
CVE-2008-3770webappsphp18 Aug 2008
Multiple directory traversal vulnerabilities in Freeway 1.4.1.171, when register_globals is enabled, allow remote attack
23RISK
open
Exploit-DBVexDay Proof
PHPizabi 0.848b C1 HP3 - 'id' Local File Inclusion
CVE-2008-3723webappsphp15 Aug 2008
Directory traversal vulnerability in index.php in PHPizabi 0.848b C1 HFP3 allows remote authenticated administrators to
23RISK
open
Exploit-DBVexDay Proof
FipsCMS 2.1 - 'neu.asp' SQL Injection
CVE-2008-3722webappsasp15 Aug 2008
SQL injection vulnerability in forum/neu.asp in fipsCMS 2.1 allows remote attackers to execute arbitrary SQL commands vi
23RISK
open
Exploit-DBVexDay Proof
FlexCMS 2.5 - 'inc-core-admin-editor-previouscolorsjs.php' Cross-Site Scripting
CVE-2008-3715webappsphp15 Aug 2008
Cross-site scripting (XSS) vulnerability in inc-core-admin-editor-previouscolorsjs.php in the FlexCMS 2.5 and earlier, w
23RISK
open
Exploit-DBVexDay Proof
Mambo Open Source 4.6.2 - '/administrator/popups/index3pop.php?mosConfig_sitename' Cross-Site Scripting
CVE-2008-3712webappsphp15 Aug 2008
Multiple cross-site scripting (XSS) vulnerabilities in Mambo 4.6.2 and 4.6.5, when register_globals is enabled, allow re
23RISK
open
Exploit-DBVexDay Proof
Mambo Open Source 4.6.2 - '/mambots/editors/mostlyce/' PHP/connector.php?Query String Cross-Site Scripting
CVE-2008-3712webappsphp15 Aug 2008
Multiple cross-site scripting (XSS) vulnerabilities in Mambo 4.6.2 and 4.6.5, when register_globals is enabled, allow re
23RISK
open
Exploit-DBVexDay Proof
Yelp 2.23.1 - Invalid URI Format String
CVE-2008-3533doslinux13 Aug 2008
Format string vulnerability in the window_error function in yelp-window.c in yelp in Gnome after 2.19.90 and before 2.24
28RISK
open
Exploit-DBVexDay Proof
PHP Realty - 'dpage.php' SQL Injection
CVE-2008-3682webappsphp13 Aug 2008
SQL injection vulnerability in dpage.php in YPN PHP Realty allows remote attackers to execute arbitrary SQL commands via
23RISK
open
Exploit-DBVexDay Proof
Nortel Networks SRG V16 - 'admin_modules.php?module' Traversal Local File Inclusion
CVE-2008-5943webappsphp13 Aug 2008
Multiple directory traversal vulnerabilities in NavBoard 16 (2.6.0) allow remote attackers to include and execute arbitr
23RISK
open
Exploit-DBVexDay Proof
Meet#Web 0.8 - 'RegForm.class.php?root_path' Remote File Inclusion
CVE-2008-6066webappsphp13 Aug 2008
Multiple PHP remote file inclusion vulnerabilities in Meet#Web 0.8 allow remote attackers to execute arbitrary PHP code
23RISK
open
Exploit-DBVexDay Proof
YapBB 1.2 - 'class_yapbbcooker.php' Remote File Inclusion
CVE-2008-5947webappsphp13 Aug 2008
PHP remote file inclusion vulnerability in include/class_yapbbcooker.php in YapBB 1.2.Beta 2 allows remote attackers to
23RISK
open
Exploit-DBVexDay Proof
Meet#Web 0.8 - 'modules.php?root_path' Remote File Inclusion
CVE-2008-6066webappsphp13 Aug 2008
Multiple PHP remote file inclusion vulnerabilities in Meet#Web 0.8 allow remote attackers to execute arbitrary PHP code
23RISK
open
previouspage 294 / 636next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.