Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

76,496cataloged exploits
34,964CVEs with public exploitation
24,695lab-tested
24,443 exploits
Exploit-DBVexDay Proof
Site2Ntite Vacation Rental (VRBO) Listings - SQL Injection
CVE-2010-4635webappsasp02 Nov 2010
SQL injection vulnerability in detail.asp in Site2Nite Vacation Rental (VRBO) Listings allows remote attackers to execut
23RISK
open
Exploit-DBVexDay Proof
Site2Nite Business eListings - SQL Injection
CVE-2010-4636webappsasp02 Nov 2010
SQL injection vulnerability in detail.asp in Site2Nite Business e-Listings allows remote attackers to execute arbitrary
23RISK
open
Exploit-DBVexDay Proof
Online Work Order System (OWOS) Professional Edition - Authentication Bypass
CVE-2010-4186webappsasp02 Nov 2010
SQL injection vulnerability in process.asp in OnlineTechTools Online Work Order System (OWOS) Professional Edition 2.10
23RISK
open
Exploit-DBVexDay Proof
Online Work Order Suite - Login SQL Injection
CVE-2010-4186webappsphp02 Nov 2010
SQL injection vulnerability in process.asp in OnlineTechTools Online Work Order System (OWOS) Professional Edition 2.10
23RISK
open
Exploit-DBVexDay Proof
Apache Shiro - Directory Traversal
CVE-2010-3863remotemultiple02 Nov 2010
Apache Shiro before 1.1.0, and JSecurity 0.9.x, does not canonicalize URI paths before comparing them to entries in the
35RISK
open
Exploit-DBVexDay Proof
FUSE fusermount Tool - Race Condition
CVE-2010-3879doslinux02 Nov 2010
FUSE, possibly 2.8.5 and earlier, allows local users to create mtab entries with arbitrary pathnames, and consequently u
23RISK
open
Exploit-DBVexDay Proof
Adobe Flash Player - 'Button' Arbitrary Code Execution (Metasploit)
CVE-2010-3654localwindows01 Nov 2010
Adobe Flash Player before 9.0.289.0 and 10.x before 10.1.102.64 on Windows, Mac OS X, Linux, and Solaris and 10.1.95.1 o
50RISK
open
Exploit-DB
Collabtive 0.65 - SQL Injection
CVE-2010-4269webappsphp01 Nov 2010
SQL injection vulnerability in managechat.php in Collabtive 0.65 allows remote attackers to execute arbitrary SQL comman
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin cformsII 11.5/13.1 - 'lib_ajax.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2010-3977webappsphp01 Nov 2010
Multiple cross-site scripting (XSS) vulnerabilities in wp-content/plugins/cforms/lib_ajax.php in cforms WordPress plugin
23RISK
open
Exploit-DB
Yaws 1.89 - Directory Traversal
CVE-2010-4181remotewindows01 Nov 2010
Directory traversal vulnerability in Yaws 1.89 allows remote attackers to read arbitrary files via ..\ (dot dot backslas
23RISK
open
Exploit-DBVexDay Proof
Joomla! Component Pulse Infotech Flip Wall - SQL Injection
CVE-2010-4268webappsphp31 Oct 2010
SQL injection vulnerability in the Pulse Infotech Flip Wall (com_flipwall) component 1.1 for Joomla! allows remote attac
23RISK
open
Exploit-DBVexDay Proof
Joomla! Component Sponsor Wall 1.1 - SQL Injection
CVE-2010-4272webappsphp31 Oct 2010
SQL injection vulnerability in the Pulse Infotech Sponsor Wall (com_sponsorwall) component 1.1 for Joomla! allows remote
23RISK
open
Exploit-DBVexDay Proof
Mozilla Firefox 3.6.8 < 3.6.11 - Interleaving 'document.write' / 'appendChild' Remote Overflow
CVE-2010-3765CRITICALunder attackremotewindows29 Oct 2010
Mozilla Firefox 3.5.x through 3.5.14 and 3.6.x through 3.6.11, Thunderbird 3.1.6 before 3.1.6 and 3.0.x before 3.0.10, a
100RISK
open
Exploit-DBVexDay Proof
Mozilla Firefox - Interleaving 'document.write' / 'appendChild' Denial of Service
CVE-2010-3765CRITICALunder attackdosmultiple28 Oct 2010
Mozilla Firefox 3.5.x through 3.5.14 and 3.6.x through 3.6.11, Thunderbird 3.1.6 before 3.1.6 and 3.0.x before 3.0.10, a
100RISK
open
Exploit-DBVexDay Proof
Mozilla Firefox - Simplified Memory Corruption (PoC)
CVE-2010-3765CRITICALunder attackdosmultiple28 Oct 2010
Mozilla Firefox 3.5.x through 3.5.14 and 3.6.x through 3.6.11, Thunderbird 3.1.6 before 3.1.6 and 3.0.x before 3.0.10, a
100RISK
open
Exploit-DBVexDay Proof
Linux Kernel 2.6.36 - VIDIOCSMICROCODE IOCTL Local Memory Overwrite
CVE-2010-2963locallinux28 Oct 2010
drivers/media/video/v4l2-compat-ioctl32.c in the Video4Linux (V4L) implementation in the Linux kernel before 2.6.36 on 6
23RISK
open
Exploit-DBVexDay Proof
Alstrasoft e-Friends 4.96 - Multiple Vulnerabilities
CVE-2008-5751webappsphp27 Oct 2010
SQL injection vulnerability in index.php in AlstraSoft Web Email Script Enterprise (ESE) allows remote attackers to exec
23RISK
open
Exploit-DBVexDay Proof
Energine CMS - SQL Injection
CVE-2010-4185webappsphp27 Oct 2010
SQL injection vulnerability in index.php in Energine, possibly 2.3.8 and earlier, allows remote attackers to execute arb
23RISK
open
Exploit-DBVexDay Proof
BloofoxCMS Registration Plugin - SQL Injection
CVE-2010-4870webappsphp27 Oct 2010
SQL injection vulnerability in index.php in BloofoxCMS 0.3.5 allows remote attackers to execute arbitrary SQL commands v
23RISK
open
Exploit-DBVexDay Proof
NinkoBB 1.3RC5 - Cross-Site Scripting
CVE-2010-4874webappsphp27 Oct 2010
Multiple cross-site scripting (XSS) vulnerabilities in users.php in NinkoBB 1.3 RC5 allow remote attackers to inject arb
23RISK
open
Exploit-DBVexDay Proof
DATAC RealWin SCADA Server 1.06 - Remote Buffer Overflow
CVE-2010-4142remotewindows27 Oct 2010
Multiple stack-based buffer overflows in DATAC RealWin 2.0 Build 6.1.8.10 and earlier allow remote attackers to cause a
50RISK
open
Exploit-DBVexDay Proof
ACC IMoveis 4.0 - SQL Injection
CVE-2010-4273webappsphp27 Oct 2010
SQL injection vulnerability in imoveis.php in DescargarVista ACC IMoveis 1.1 allows remote attackers to execute arbitrar
23RISK
open
Exploit-DB
NitroSecurity ESM 8.4.0a - Remote Code Execution
CVE-2010-4099remotelinux26 Oct 2010
ess.pm in NitroSecurity NitroView ESM 8.4.0a, when ESSPMDebug is enabled, allows remote attackers to execute arbitrary c
23RISK
open
Exploit-DBVexDay Proof
NitroView ESM - 'ess.pm' Remote Command Execution
CVE-2010-4099remotelinux26 Oct 2010
ess.pm in NitroSecurity NitroView ESM 8.4.0a, when ESSPMDebug is enabled, allows remote attackers to execute arbitrary c
23RISK
open
Exploit-DBVexDay Proof
Winamp 5.5.8.2985 (in_mod plugin) - Local Stack Overflow
CVE-2010-4371localwindows25 Oct 2010
Buffer overflow in the in_mod plugin in Winamp before 5.6 allows remote attackers to have an unspecified impact via vect
23RISK
open
Exploit-DBVexDay Proof
Oracle VM Server Virtual Server Agent - Command Injection (Metasploit)
CVE-2010-3585remotelinux25 Oct 2010
Unspecified vulnerability in the OracleVM component in Oracle VM 2.2.1 allows remote authenticated users to affect confi
50RISK
open
Exploit-DBVexDay Proof
DBHcms 1.1.4 - 'dbhcms_pid' SQL Injection
CVE-2010-4869webappsphp24 Oct 2010
SQL injection vulnerability in index.php in DBHcms 1.1.4 allows remote attackers to execute arbitrary SQL commands via t
23RISK
open
Exploit-DBVexDay Proof
IBM Tivoli Access Manager for E-Business - '/ibm/wpm/rule?method' Cross-Site Scripting
CVE-2010-4120webappsmultiple22 Oct 2010
Multiple cross-site scripting (XSS) vulnerabilities in the TAM console in IBM Tivoli Access Manager for e-business 6.1.0
23RISK
open
Exploit-DBVexDay Proof
IBM Tivoli Access Manager for E-Business - '/ibm/wpm/pop?method' Cross-Site Scripting
CVE-2010-4120webappsmultiple22 Oct 2010
Multiple cross-site scripting (XSS) vulnerabilities in the TAM console in IBM Tivoli Access Manager for e-business 6.1.0
23RISK
open
Exploit-DBVexDay Proof
IBM Tivoli Access Manager for E-Business - '/ibm/wpm/group?method' Cross-Site Scripting
CVE-2010-4120webappsmultiple22 Oct 2010
Multiple cross-site scripting (XSS) vulnerabilities in the TAM console in IBM Tivoli Access Manager for e-business 6.1.0
23RISK
open
previouspage 342 / 815next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.