Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

80,324cataloged exploits
37,130CVEs with public exploitation
24,695lab-tested
19,066 exploits
Exploit-DBVexDay Proof
Xine-Lib 1.1.11 - Multiple Heap Remote Buffer Overflow Vulnerabilities
CVE-2008-1482remotelinux20 Mar 2008
Multiple integer overflows in xine-lib 1.1.11 and earlier allow remote attackers to trigger heap-based buffer overflows
23RISK
open
Exploit-DBVexDay Proof
W-Agora 4.0 - 'delete_notes.php?bn_dir_default' Remote File Inclusion
CVE-2008-1466webappsphp20 Mar 2008
Multiple PHP remote file inclusion vulnerabilities in W-Agora 4.0 allow remote attackers to execute arbitrary PHP code v
23RISK
open
Exploit-DBVexDay Proof
W-Agora 4.0 - 'add_user.php?bn_dir_default' Remote File Inclusion
CVE-2008-1466webappsphp20 Mar 2008
Multiple PHP remote file inclusion vulnerabilities in W-Agora 4.0 allow remote attackers to execute arbitrary PHP code v
23RISK
open
Exploit-DBVexDay Proof
W-Agora 4.0 - 'delete_user.php?bn_dir_default' Remote File Inclusion
CVE-2008-1466webappsphp20 Mar 2008
Multiple PHP remote file inclusion vulnerabilities in W-Agora 4.0 allow remote attackers to execute arbitrary PHP code v
23RISK
open
Exploit-DBVexDay Proof
W-Agora 4.0 - 'create_user.php?bn_dir_default' Remote File Inclusion
CVE-2008-1466webappsphp20 Mar 2008
Multiple PHP remote file inclusion vulnerabilities in W-Agora 4.0 allow remote attackers to execute arbitrary PHP code v
23RISK
open
Exploit-DBVexDay Proof
Elastic Path 4.1 - '/manager/getImportFileRedirect.jsp?file' Traversal Arbitrary File Access
CVE-2008-1606webappsjsp20 Mar 2008
Multiple directory traversal vulnerabilities in Elastic Path (EP) 4.1 and 4.1.1 allow remote attackers to (1) download a
23RISK
open
Exploit-DBVexDay Proof
CS-Cart 1.3.2 - 'index.php' Cross-Site Scripting
CVE-2008-1458webappsphp19 Mar 2008
Cross-site scripting (XSS) vulnerability in index.php in CS-Cart 1.3.2 allows remote attackers to inject arbitrary web s
23RISK
open
Exploit-DBVexDay Proof
IBM Rational ClearQuest 7.0 - Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-4592webappsjava19 Mar 2008
Multiple cross-site scripting (XSS) vulnerabilities in the web interface for IBM Rational ClearQuest before 2003.06.16 P
23RISK
open
Exploit-DBVexDay Proof
webSPELL 4.1.2 - 'index.php' Cross-Site Scripting
CVE-2008-1481webappsphp18 Mar 2008
Cross-site scripting (XSS) vulnerability in index.php in webSPELL 4.1.2 allows remote attackers to inject arbitrary web
23RISK
open
Exploit-DBVexDay Proof
phpStats 0.1_alpha - 'phpStats.php' Cross-Site Scripting
CVE-2008-0125webappsphp18 Mar 2008
Cross-site scripting (XSS) vulnerability in phpstats.php in Michael Wagner phpstats 0.1 alpha allows remote attackers to
23RISK
open
Exploit-DBVexDay Proof
cPanel 11.18.3 - List Directories and Folders Information Disclosure
CVE-2008-7142webappsphp18 Mar 2008
Absolute path traversal vulnerability in the Disk Usage module (frontend/x/diskusage/index.html) in cPanel 11.18.3 allow
23RISK
open
Exploit-DBVexDay Proof
Asterisk 1.4.x - RTP Codec Payload Handling Multiple Buffer Overflow Vulnerabilities
CVE-2008-1289doslinux18 Mar 2008
Multiple buffer overflows in Asterisk Open Source 1.4.x before 1.4.18.1 and 1.4.19-rc3, Open Source 1.6.x before 1.6.0-b
28RISK
open
Exploit-DBVexDay Proof
Cfnetgs 0.24 - 'index.php' Cross-Site Scripting
CVE-2008-1479webappsphp17 Mar 2008
Cross-site scripting (XSS) vulnerability in index.php in cyberfrogs.net cfnetgs 0.24 allows remote attackers to inject a
23RISK
open
Exploit-DBVexDay Proof
SNewsCMS 2.x - 'search.php' Cross-Site Scripting
CVE-2008-1413webappsphp17 Mar 2008
Cross-site scripting (XSS) vulnerability in search.php in SNewsCMS Rus 2.1 through 2.4 allows remote attackers to inject
23RISK
open
Exploit-DBVexDay Proof
BootManage TFTP Server 1.99 - 'Filename' Remote Buffer Overflow
CVE-2008-1403remotewindows17 Mar 2008
Stack-based buffer overflow in the TFTP server in BootManage TFTPD 1.99 and earlier in BootManage Administrator 7.1 and
23RISK
open
Exploit-DBVexDay Proof
Imperva SecureSphere 5.0 - Cross-Site Scripting
CVE-2008-1463webappsasp17 Mar 2008
Cross-site scripting (XSS) vulnerability in the management GUI in Imperva SecureSphere MX Management Server 5.0 allows r
23RISK
open
Exploit-DBVexDay Proof
Apple Mac OSX Server 10.5 - Wiki Server Directory Traversal
CVE-2008-1000remoteosx17 Mar 2008
Directory traversal vulnerability in ContentServer.py in the Wiki Server in Apple Mac OS X 10.5.2 (aka Leopard) allows r
23RISK
open
Exploit-DBVexDay Proof
RSA WebID 5.3 - 'IISWebAgentIF.dll' Cross-Site Scripting
CVE-2008-1470webappscgi17 Mar 2008
Incomplete blacklist vulnerability in IISWebAgentIF.dll in the WebID RSA Authentication Agent 5.3, and possibly earlier,
23RISK
open
Exploit-DBVexDay Proof
Virtual Support Office XP 2 - 'MyIssuesView.asp' SQL Injection
CVE-2008-1354webappsasp13 Mar 2008
SQL injection vulnerability in MyIssuesView.asp in Advanced Data Solutions Virtual Support Office-XP (VSO-XP) allows rem
23RISK
open
Exploit-DBVexDay Proof
Zabbix 1.1x/1.4.x - File Checksum Request Denial of Service
CVE-2008-1353dosunix13 Mar 2008
zabbix_agentd in ZABBIX 1.4.4 allows remote attackers to cause a denial of service (CPU and connection consumption) via
23RISK
open
Exploit-DBVexDay Proof
EasyImageCatalogue 1.31 - 'describe.php?d' Cross-Site Scripting
CVE-2008-7133webappsphp12 Mar 2008
Multiple cross-site scripting (XSS) vulnerabilities in onlinetools.org EasyImageCatalogue 1.3.1 allow remote attackers t
23RISK
open
Exploit-DBVexDay Proof
Jeebles Directory 2.9.60 - Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-1355webappsphp12 Mar 2008
Cross-site scripting (XSS) vulnerability in index.php in Jeebles Technology Jeebles Directory 2.9.60 allows remote attac
23RISK
open
Exploit-DBVexDay Proof
Cisco User-Changeable Password (UCP) 3.3.4.12.5 - 'CSUserCGI.exe' Help Facility Cross-Site Scripting
CVE-2008-0533remotewindows12 Mar 2008
Multiple cross-site scripting (XSS) vulnerabilities in securecgi-bin/CSuserCGI.exe in User-Changeable Password (UCP) bef
28RISK
open
Exploit-DBVexDay Proof
Cisco User-Changeable Password (UCP) 3.3.4.12.5 - 'CSuserCGI.exe' Multiple Remote Vulnerabilities
CVE-2008-0532doswindows12 Mar 2008
Multiple buffer overflows in securecgi-bin/CSuserCGI.exe in User-Changeable Password (UCP) before 4.2 in Cisco Secure Ac
35RISK
open
Exploit-DBVexDay Proof
EasyImageCatalogue 1.31 - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-7133webappsphp12 Mar 2008
Multiple cross-site scripting (XSS) vulnerabilities in onlinetools.org EasyImageCatalogue 1.3.1 allow remote attackers t
23RISK
open
Exploit-DBVexDay Proof
EasyImageCatalogue 1.31 - 'addcomment.php?d' Cross-Site Scripting
CVE-2008-7133webappsphp12 Mar 2008
Multiple cross-site scripting (XSS) vulnerabilities in onlinetools.org EasyImageCatalogue 1.3.1 allow remote attackers t
23RISK
open
Exploit-DBVexDay Proof
eWeather - 'chart' Cross-Site Scripting
CVE-2008-1348webappsphp12 Mar 2008
Cross-site scripting (XSS) vulnerability in index.php in the eWebsite eWeather (Weather) module for PHP-Nuke allows remo
23RISK
open
Exploit-DBVexDay Proof
Chris LaPointe Download Center 1.2 - login Action Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-7134webappsphp12 Mar 2008
Multiple cross-site scripting (XSS) vulnerabilities in the default URI in Chris LaPointe RedGalaxy Download Center 1.2 a
23RISK
open
Exploit-DBVexDay Proof
Lighttpd 1.4.x - mod_userdir Information Disclosure
CVE-2008-1270remotelinux12 Mar 2008
mod_userdir in lighttpd 1.4.18 and earlier, when userdir.path is not set, uses a default of $HOME, which might allow rem
28RISK
open
Exploit-DBVexDay Proof
Travelsized CMS 0.4.1 - 'index.php' Multiple Local File Inclusions
CVE-2008-1324webappsphp12 Mar 2008
Multiple directory traversal vulnerabilities in index.php in Travelsized CMS 0.4.1 allow remote attackers to include and
23RISK
open
previouspage 315 / 636next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.