Public exploitation
Exploit catalog
Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.
77,020cataloged exploits
35,276CVEs with public exploitation
24,695lab-tested
AllExploit-DB 24,446Referência 22,166GitHub PoC 14,080VulnCheck XDB 8,604Nuclei 4,251Metasploit 3,473✓ verified onlyrecentpopularrisk
22,166 exploits
Referência
CVE-2026-11766
Ultimate Member < 2.12.0 - Subscriber+ Stored XSS via Custom Textarea Profile Fields
41RISK
open ↗Referência
CVE-2026-14790
GPAC Media File write_nhml.c nhmldump_send_frame null pointer dereference
33RISK
open ↗Referência
CVE-2026-11869
WP DSGVO Tools (GDPR) < 3.1.40 - Unauthenticated Sensitive Information Disclosure via Subject Access Request
33RISK
open ↗Referência
CVE-2026-6896
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLab
41RISK
open ↗Referência
CVE-2018-6394
SQL Injection exists in the InviteX 3.0.5 component for Joomla! via the invite_type parameter in a view=invites action.
23RISK
open ↗Referência
CVE-2026-58468
NocoBase 2.1.20 Server-Side Request Forgery via serverRequest wrapper
33RISK
open ↗Referência
CVE-2026-23697
Vtiger CRM < 8.4.0 Authenticated File Upload RCE via Documents Module
41RISK
open ↗Referência
CVE-2026-14744
code-projects Real State Services normalHomeRent.php sql injection
33RISK
open ↗Referência
CVE-2026-14742
langchain-ai langgraph Task Result Cache _cache.py _freeze weak hash
28RISK
open ↗Referência
CVE-2026-14789
radareorg radare2 Memory64ListStream mdmp.c stack-based overflow
33RISK
open ↗Referência
CVE-2026-14783
NousResearch hermes-agent skills_tool.py skill_view path traversal
33RISK
open ↗Referência
CVE-2026-14732
SourceCodester Class and Exam Timetabling System edit_exam.php sql injection
33RISK
open ↗Referência
CVE-2026-14725
SourceCodester Online Boat Reservation System session expiration
33RISK
open ↗Referência
CVE-2026-14723
AD-Security AD_Miner Cache analyse_cache.py request_a deserialization
33RISK
open ↗Referência
CVE-2026-14721
UTT HiPER 1250GW Web Endpoint ConfigWirelessBase_5g stack-based overflow
41RISK
open ↗Referência
CVE-2026-14756
code-projects Hotel and Tourism Reservation Tour Management add_tour.php sql injection
33RISK
open ↗Referência
CVE-2026-14755
code-projects Hotel and Tourism Reservation Reservations Management reservations.php sql injection
33RISK
open ↗Referência
CVE-2026-14754
code-projects Hotel and Tourism Reservation add_room.php sql injection
33RISK
open ↗Referência
CVE-2026-14717
itsourcecode Hospital Management System patientlogin.php sql injection
33RISK
open ↗We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.