Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

76,107cataloged exploits
34,679CVEs with public exploitation
24,695lab-tested
24,443 exploits
Exploit-DBVexDay Proof
4Images 1.7.10 - '/admin/categories.php?cat_parent_id' SQL Injection
CVE-2012-1022webappsphp31 Jan 2012
SQL injection vulnerability in admin/categories.php in 4images 1.7.10 remote attackers to execute arbitrary SQL commands
23RISK
open
Exploit-DBVexDay Proof
Adobe Flash Player - MP4 SequenceParameterSetNALUnit Remote Code Execution
CVE-2011-2140remotewindows31 Jan 2012
Adobe Flash Player before 10.3.183.5 on Windows, Mac OS X, Linux, and Solaris and before 10.3.186.3 on Android, and Adob
60RISK
open
Exploit-DBVexDay Proof
Apache - httpOnly Cookie Disclosure
CVE-2012-0053remotemultiple31 Jan 2012
protocol.c in the Apache HTTP Server 2.2.x through 2.2.21 does not properly restrict header information during construct
45RISK
open
Exploit-DBVexDay Proof
4Images 1.7.10 - '/admin/index.php?redirect' Arbitrary Site Redirect
CVE-2012-1023webappsphp31 Jan 2012
Open redirect vulnerability in admin/index.php in 4images 1.7.10 allows remote attackers to redirect users to arbitrary
23RISK
open
Exploit-DBVexDay Proof
phpShowtime - Directory Traversal
CVE-2012-0981webappsphp31 Jan 2012
Directory traversal vulnerability in phpShowtime 2.0 allows remote attackers to list arbitrary directories and image fil
43RISK
open
Exploit-DBVexDay Proof
4Images 1.7.10 - '/admin/categories.php?cat_parent_id' Cross-Site Scripting
CVE-2012-1021webappsphp31 Jan 2012
Cross-site scripting (XSS) vulnerability in admin/categories.php in 4images 1.7.10 allows remote attackers to inject arb
23RISK
open
Exploit-DBVexDay Proof
phux Download Manager - Blind SQL Injection
CVE-2012-0980webappsphp30 Jan 2012
SQL injection vulnerability in download.php in phux Download Manager allows remote attackers to execute arbitrary SQL co
23RISK
open
Exploit-DB
Tracker Software pdfSaver ActiveX 3.60 - 'pdfxctrl.dll' Stack Buffer Overflow (SEH) (PoC)
CVE-2012-5324doswindows29 Jan 2012
Multiple buffer overflows in the Pdf Printer Preferences ActiveX Control in pdfxctrl.dll in Tracker Software PDF-XChange
23RISK
open
Exploit-DBVexDay Proof
Microsoft Windows - midiOutPlayNextPolyEvent Heap Overflow (MS12-004) (Metasploit)
CVE-2012-0003HIGHremotewindows28 Jan 2012
Unspecified vulnerability in winmm.dll in Windows Multimedia Library in Windows Media Player (WMP) in Microsoft Windows
68RISK
open
Exploit-DBVexDay Proof
MiniUPnP 1.4 - Multiple Denial of Service Vulnerabilities
CVE-2013-0229dosmultiple28 Jan 2012
The ProcessSSDPRequest function in minissdp.c in the SSDP handler in MiniUPnP MiniUPnPd before 1.4 allows remote attacke
60RISK
open
Exploit-DBVexDay Proof
vBSEO 3.6.0 - 'proc_deutf()' Remote PHP Code Injection (Metasploit)
CVE-2012-5223webappsphp27 Jan 2012
The proc_deutf function in includes/functions_vbseocp_abstract.php in vBSEO 3.5.0, 3.5.1, 3.5.2, 3.6.0, and earlier allo
50RISK
open
Exploit-DBVexDay Proof
HP Diagnostics Server - 'magentservice.exe' Remote Overflow (Metasploit)
CVE-2011-4789remotewindows27 Jan 2012
Stack-based buffer overflow in magentservice.exe in the server in HP LoadRunner 11.00 before patch 4 allows remote attac
50RISK
open
Exploit-DBVexDay Proof
phpList 2.10.9 - Cross-Site Request Forgery / Cross-Site Scripting
CVE-2012-4246webappsphp26 Jan 2012
Multiple cross-site scripting (XSS) vulnerabilities in lists/admin/index.php in phpList before 2.10.19 allow remote atta
23RISK
open
Exploit-DB
Peel Shopping 2.8/ 2.9 - Cross-Site Scripting / SQL Injections
CVE-2012-5227webappsphp26 Jan 2012
SQL injection vulnerability in administrer/tva.php in Peel SHOPPING 2.8 and 2.9 allows remote attackers to execute arbit
23RISK
open
Exploit-DBVexDay Proof
phpList 2.10.9 - Cross-Site Request Forgery / Cross-Site Scripting
CVE-2011-0748webappsphp26 Jan 2012
Multiple cross-site request forgery (CSRF) vulnerabilities in phpList before 2.10.13 allow remote attackers to hijack th
23RISK
open
Exploit-DB
Peel Shopping 2.8/ 2.9 - Cross-Site Scripting / SQL Injections
CVE-2012-5226webappsphp26 Jan 2012
Multiple cross-site scripting (XSS) vulnerabilities in Peel SHOPPING 2.8 and 2.9 allow remote attackers to inject arbitr
23RISK
open
Exploit-DBVexDay Proof
phpList 2.10.9 - Cross-Site Request Forgery / Cross-Site Scripting
CVE-2012-4247webappsphp26 Jan 2012
Multiple cross-site scripting (XSS) vulnerabilities in lists/admin/index.php in phpList before 2.10.19 allow remote atta
23RISK
open
Exploit-DBVexDay Proof
phpList 2.10.9 - Cross-Site Request Forgery / Cross-Site Scripting
CVE-2011-1682webappsphp26 Jan 2012
Multiple cross-site request forgery (CSRF) vulnerabilities in phpList 2.10.13 and earlier allow remote attackers to hija
23RISK
open
Exploit-DBVexDay Proof
phpList 2.10.9 - Cross-Site Request Forgery / Cross-Site Scripting
CVE-2012-5228webappsphp26 Jan 2012
Cross-site scripting (XSS) vulnerability in admin/index.php in phplist 2.10.9, 2.10.17, and possibly other versions befo
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin Slideshow Gallery 1.1.x - 'border' Cross-Site Scripting
CVE-2012-5229webappsphp26 Jan 2012
Cross-site scripting (XSS) vulnerability in css/gallery-css.php in the Slideshow Gallery2 plugin for WordPress allows re
23RISK
open
Exploit-DBVexDay Proof
xClick Cart 1.0.x - 'shopping_url' Cross-Site Scripting
CVE-2012-5225webappsphp26 Jan 2012
Cross-site scripting (XSS) vulnerability in webscr.php in xClick Cart 1.0.1 and 1.0.2 allows remote attackers to inject
23RISK
open
Exploit-DB
Sysax Multi Server 5.50 - Create Folder Remote Code Execution Buffer Overflow (Metasploit)
CVE-2012-6530remotewindows26 Jan 2012
Stack-based buffer overflow in Sysax Multi Server before 5.52, when HTTP is enabled, allows remote authenticated users w
50RISK
open
Exploit-DB
VR GPub 4.0 - Cross-Site Request Forgery
CVE-2012-5005webappsphp26 Jan 2012
Cross-site request forgery (CSRF) vulnerability in admin/admin_options.php in VR GPub 4.0 allows remote attackers to hij
23RISK
open
Exploit-DBVexDay Proof
DClassifieds 0.1 final - Cross-Site Request Forgery
CVE-2012-0990webappsphp25 Jan 2012
Cross-site request forgery (CSRF) vulnerability in admin/settings/update in DClassifieds 0.1 final allows remote attacke
23RISK
open
Exploit-DBVexDay Proof
OSClass 2.3.3 - 'index.php?sCategory' SQL Injection
CVE-2012-0973webappsphp25 Jan 2012
Multiple SQL injection vulnerabilities in OSClass before 2.3.5 allow remote attackers to execute arbitrary SQL commands
23RISK
open
Exploit-DBVexDay Proof
WordPress Core 3.3.1 - Multiple Vulnerabilities
CVE-2012-0937webappsphp25 Jan 2012
wp-admin/setup-config.php in the installation component in WordPress 3.3.1 and earlier does not limit the number of MySQ
23RISK
open
Exploit-DBVexDay Proof
WordPress Core 3.3.1 - Multiple Vulnerabilities
CVE-2011-4898webappsphp25 Jan 2012
wp-admin/setup-config.php in the installation component in WordPress 3.3.1 and earlier generates different error message
23RISK
open
Exploit-DBVexDay Proof
WordPress Core 3.3.1 - Multiple Vulnerabilities
CVE-2012-0782webappsphp25 Jan 2012
Multiple cross-site scripting (XSS) vulnerabilities in wp-admin/setup-config.php in the installation component in WordPr
23RISK
open
Exploit-DBVexDay Proof
vBadvanced CMPS 3.2.2 - 'vba_cmps_include_bottom.php' Remote File Inclusion
CVE-2012-5224webappsphp25 Jan 2012
PHP remote file inclusion vulnerability in vb/includes/vba_cmps_include_bottom.php in vBadvanced CMPS 3.2.2 and earlier
23RISK
open
Exploit-DBVexDay Proof
WordPress Core 3.3.1 - Multiple Vulnerabilities
CVE-2011-4899webappsphp25 Jan 2012
wp-admin/setup-config.php in the installation component in WordPress 3.3.1 and earlier does not ensure that the specifie
23RISK
open
previouspage 300 / 815next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.