Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

80,184cataloged exploits
37,029CVEs with public exploitation
24,695lab-tested
19,066 exploits
Exploit-DBVexDay Proof
Claroline 1.8.9 - '/claroline/redirector.php?url' Arbitrary Site Redirect
CVE-2008-3261webappsphp15 Jul 2008
Open redirect vulnerability in claroline/redirector.php in Claroline before 1.8.10 allows remote attackers to redirect u
23RISK
open
Exploit-DBVexDay Proof
Claroline 1.8.9 - 'phpBB/viewtopic.php' Cross-Site Scripting
CVE-2008-3260webappsphp15 Jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RISK
open
Exploit-DBVexDay Proof
Claroline 1.8.9 - 'course/index.php' Cross-Site Scripting
CVE-2008-3260webappsphp15 Jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RISK
open
Exploit-DBVexDay Proof
Claroline 1.8.9 - 'announcements/announcements.php' Cross-Site Scripting
CVE-2008-3260webappsphp15 Jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RISK
open
Exploit-DBVexDay Proof
PhotoPost vBGallery 2.4.2 - Arbitrary File Upload
CVE-2008-0251webappsphp15 Jul 2008
Unrestricted file upload vulnerability in PhotoPost vBGallery before 2.4.2 allows remote attackers to upload and execute
23RISK
open
Exploit-DBVexDay Proof
Sina DLoader Class - ActiveX Control 'DonwloadAndInstall' Method Arbitrary File Download
CVE-2008-6442remotewindows14 Jul 2008
Insecure method vulnerability in Sina Inc. DLoader Class ActiveX Control allows remote attackers to overwrite arbitrary
23RISK
open
Exploit-DBVexDay Proof
Pubs Black Cat [The Fun] - 'browse.groups.php' SQL Injection
CVE-2008-3206webappsphp14 Jul 2008
SQL injection vulnerability in browse.groups.php in Yuhhu Pubs Black Cat allows remote attackers to execute arbitrary SQ
23RISK
open
Exploit-DBVexDay Proof
Scripteen Free Image Hosting Script 1.2 - 'cookie' Pass Grabber
CVE-2008-3212webappsphp13 Jul 2008
Multiple SQL injection vulnerabilities in Scripteen Free Image Hosting Script 1.2.1 allow remote attackers to execute ar
23RISK
open
Exploit-DBVexDay Proof
jsite 1.0 oe - SQL Injection / Local File Inclusion
CVE-2008-7301webappsphp12 Jul 2008
SQL injection vulnerability in admin/login.php in jSite 1.0 OE allows remote attackers to execute arbitrary SQL commands
23RISK
open
Exploit-DBVexDay Proof
Fonality trixbox 2.6.1 - 'langChoice' Remote Code Execution
CVE-2008-6825remotelinux12 Jul 2008
Directory traversal vulnerability in user/index.php in Fonality trixbox CE 2.6.1 and earlier allows remote attackers to
43RISK
open
Exploit-DBVexDay Proof
Apple iPhone / Apple iPod Touch < 2.0 - Multiple Remote Vulnerabilities
CVE-2008-2303remoteosx11 Jul 2008
Integer signedness error in Safari on Apple iPhone before 2.0 and iPod touch before 2.0 allows remote attackers to execu
28RISK
open
Exploit-DBVexDay Proof
Million Pixels 3 - 'id_cat' SQL Injection
CVE-2008-4055webappsphp11 Jul 2008
SQL injection vulnerability in tops_top.php in Million Pixel Ad Script (Million Pixel Script) allows remote attackers to
23RISK
open
Exploit-DBVexDay Proof
IBM Maximo 4.1/5.2 - '/debug.jsp' HTML Injection / Information Disclosure
CVE-2008-3161webappsjsp11 Jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in jsp/common/system/debug.jsp in IBM Maximo 4.1 and 5.2 allow remot
23RISK
open
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/prepend.php?CONFIG[includes]' Remote File Inclusion
CVE-2008-6840webappsphp10 Jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISK
open
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/System.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 Jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISK
open
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/prepend.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 Jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISK
open
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/XML/Tree.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 Jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISK
open
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/XML/parser.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 Jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISK
open
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/cachedConfig.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 Jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISK
open
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Mail/mimeDecode.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 Jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISK
open
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Net/Socket.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 Jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISK
open
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Mail/RFC822.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 Jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISK
open
Exploit-DBVexDay Proof
eSyndiCat 2.2 - 'register.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-6924webappsphp10 Jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in register.php in eSyndiCat Directory 2.2 allow remote attackers to
23RISK
open
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Console/Getopt.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 Jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISK
open
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/File.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 Jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISK
open
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/email.list.search.php?CONFIG[includes]' Remote File Inclusion
CVE-2008-6840webappsphp10 Jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISK
open
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Log.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 Jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISK
open
Exploit-DBVexDay Proof
TGS Content Management 0.3.2r2 - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-6839webappsphp09 Jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in TGS Content Management 0.3.2r2 allow remote attackers to inject a
23RISK
open
Exploit-DBVexDay Proof
Xomol CMS 1.2 - '/index.php' HTML Injection / Cross-Site Scripting
CVE-2008-3202webappsphp09 Jul 2008
Cross-site scripting (XSS) vulnerability in index.php in Xomol CMS 1.2 allows remote attackers to inject arbitrary web s
23RISK
open
Exploit-DBVexDay Proof
TGS Content Management 0.3.2r2 - 'login.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-6839webappsphp09 Jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in TGS Content Management 0.3.2r2 allow remote attackers to inject a
23RISK
open
previouspage 300 / 636next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.