Public exploitation
Exploit catalog
Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.
80,842cataloged exploits
37,493CVEs with public exploitation
24,695lab-tested
AllExploit-DB 24,482Referência 23,901GitHub PoC 15,465VulnCheck XDB 9,066Nuclei 4,426Metasploit 3,502✓ verified onlyrecentpopularrisk
24,482 exploits
Exploit-DB✓ VexDay Proof
OPC Systems.NET 4.00.0048 - Denial of Service
Open Automation Software OPC Systems.NET before 5.0 allows remote attackers to cause a denial of service via a malformed
23RISK
open ↗Exploit-DB✓ VexDay Proof
MyBB Advanced Forum Signatures - 'afsignatures-2.0.4' SQL Injection
SQL injection vulnerability in signature.php in Advanced Forum Signatures plugin (aka afsignatures) 2.0.4 for MyBB allow
23RISK
open ↗Exploit-DB✓ VexDay Proof
MyBB Advanced Forum Signatures - 'afsignatures-2.0.4' SQL Injection
Multiple SQL injection vulnerabilities in signature.php in the Advanced Forum Signatures (aka afsignatures) plugin 2.0.4
23RISK
open ↗Exploit-DB✓ VexDay Proof
atvise webMI2ADS Web Server 1.0 - Multiple Vulnerabilities
Directory traversal vulnerability in the web server in Certec atvise webMI2ADS (aka webMI) before 2.0.2 allows remote at
23RISK
open ↗Exploit-DB✓ VexDay Proof
MyBB Forum Userbar Plugin (Userbar 2.2) - SQL Injection
SQL injection vulnerability in userbarsettings.php in the Userbar plugin 2.2 for MyBB Forum allows remote attackers to e
23RISK
open ↗Exploit-DB✓ VexDay Proof
ACDSee FotoSlate - '.PLP' File 'id' Local Overflow (Metasploit)
Multiple stack-based buffer overflows in ACDSee FotoSlate 4.0 Build 146 allow remote attackers to execute arbitrary code
50RISK
open ↗Exploit-DB✓ VexDay Proof
GoAhead Web Server 2.18 - 'adduser.asp' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in GoAhead Webserver 2.18 allow remote attackers to inject arbitrary
23RISK
open ↗Exploit-DB✓ VexDay Proof
atvise webMI2ADS Web Server 1.0 - Multiple Vulnerabilities
The web server in Certec atvise webMI2ADS (aka webMI) before 2.0.2 does not properly validate values in HTTP requests, w
23RISK
open ↗Exploit-DB✓ VexDay Proof
GoAhead Web Server 2.18 - 'addgroup.asp?group' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in GoAhead Webserver 2.18 allow remote attackers to inject arbitrary
23RISK
open ↗Exploit-DB✓ VexDay Proof
ScriptFTP 3.3 - LIST Remote Buffer Overflow (Metasploit) (2)
Stack-based buffer overflow in AmmSoft ScriptFTP 3.3 allows remote FTP servers to execute arbitrary code via a long file
50RISK
open ↗Exploit-DB
NexusPHP 1.5 - SQL Injection
SQL injection vulnerability in thanks.php in NexusPHP 1.5 allows remote attackers to execute arbitrary SQL commands via
23RISK
open ↗Exploit-DB
pkexec - Race Condition Privilege Escalation
Race condition in the pkexec utility and polkitd daemon in PolicyKit (aka polkit) 0.96 allows local users to gain privil
38RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! Component Time Returns 2.0 - SQL Injection
SQL injection vulnerability in the Time Returns (com_timereturns) component 2.0 and possibly earlier versions for Joomla
23RISK
open ↗Exploit-DB
BlazeVideo HDTV Player 6.6 Professional - Universal ASLR + DEP Bypass
Stack-based buffer overflow in BlazeVideo HDTV Player 3.5 and earlier allows remote attackers to execute arbitrary code
28RISK
open ↗Exploit-DB✓ VexDay Proof
PHP 5.3.11/5.4.0RC2 - 'header()' HTTP Header Injection
The sapi_header_op function in main/SAPI.c in PHP before 5.3.11 and 5.4.x before 5.4.0RC2 does not check for %0D sequenc
28RISK
open ↗Exploit-DB✓ VexDay Proof
Active CMS 1.2 - 'mod' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in the admin script in Active CMS 1.2 allows remote attackers to inject arbitra
23RISK
open ↗Exploit-DB✓ VexDay Proof
Opera 10/11 - Bad Nesting with Frameset Tag Memory Corruption (Metasploit)
Opera before 11.11 does not properly implement FRAMESET elements, which allows remote attackers to execute arbitrary cod
28RISK
open ↗Exploit-DB
PolicyKit polkit-1 < 0.101 - Local Privilege Escalation
Race condition in the pkexec utility and polkitd daemon in PolicyKit (aka polkit) 0.96 allows local users to gain privil
38RISK
open ↗Exploit-DB✓ VexDay Proof
Google Chrome < 14.0.835.163 - '.pdf' File Handling Memory Corruption
Google Chrome before 14.0.835.163 does not properly perform garbage collection during the processing of PDF documents, w
23RISK
open ↗Exploit-DB
CF Image Hosting Script 1.3.82 - File Disclosure
Cross-site scripting (XSS) vulnerability in inc/tesmodrewite.php in CF Image Hosting Script 1.3.82, 1.4.1, and probably
23RISK
open ↗Exploit-DB✓ VexDay Proof
vTiger CRM 5.2.1 - 'index.php' Multiple Cross-Site Scripting Vulnerabilities (1)
Multiple cross-site scripting (XSS) vulnerabilities in vTiger CRM 5.2.1 and earlier allow remote attackers to inject arb
23RISK
open ↗Exploit-DB✓ VexDay Proof
vTiger CRM 5.2.1 - 'PHPrint.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in vTiger CRM 5.2.1 and earlier allow remote attackers to inject arb
23RISK
open ↗Exploit-DB✓ VexDay Proof
Netvolution 2.5.8 - 'referer' Header SQL Injection
SQL injection vulnerability in ATCOM Netvolution 2.5.8 ASP allows remote attackers to execute arbitrary SQL commands via
23RISK
open ↗Exploit-DB
JBoss & JMX Console - Misconfigured Deployment Scanner
The JMX-Console web application in JBossAs in Red Hat JBoss Enterprise Application Platform (aka JBoss EAP or JBEAP) 4.2
100RISK
open ↗Exploit-DB✓ VexDay Proof
Phorum 5.2.18 - '/admin/index.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in admin.php in Phorum 5.2.18 allows remote attackers to inject arbitrary web s
23RISK
open ↗Exploit-DB✓ VexDay Proof
Banana Dance CMS and Wiki - SQL Injection
SQL injection vulnerability in user.php in Banana Dance before B.1.5 allows remote attackers to execute arbitrary SQL co
23RISK
open ↗Exploit-DB✓ VexDay Proof
ContaoCMS 2.10.1 - Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Contao before 2.10.2 allow remote attackers to inject arbitrary w
23RISK
open ↗Exploit-DB
Adobe Photoshop Elements 8.0 - Multiple Arbitrary Code Execution Vulnerabilities
Multiple buffer overflows in Adobe Photoshop Elements 8.0 and earlier allow remote attackers to cause a denial of servic
28RISK
open ↗Exploit-DB✓ VexDay Proof
SonicWALL Viewpoint 6.0 - 'scheduleID' SQL Injection
SQL injection vulnerability in sgms/reports/scheduledreports/configure/scheduleProps.jsp in SonicWall ViewPoint 6.0 SP2
23RISK
open ↗Exploit-DB✓ VexDay Proof
Perl 5.x - Digest Module 'Digest->new()' Code Injection
Eval injection vulnerability in the Digest module before 1.17 for Perl allows context-dependent attackers to execute arb
28RISK
open ↗We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.