Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

77,020cataloged exploits
35,276CVEs with public exploitation
24,695lab-tested
22,166 exploits
Referência
CVE-2026-11766
Ultimate Member < 2.12.0 - Subscriber+ Stored XSS via Custom Textarea Profile Fields
41RISK
open
Referência
CVE-2026-10830
AllCoach < 1.0.2 - Unauthenticated Account Takeover
41RISK
open
Referência
CVE-2024-6228
WANotifier < 2.6 - Subscriber+ LFI
41RISK
open
Referência
CVE-2026-14790
GPAC Media File write_nhml.c nhmldump_send_frame null pointer dereference
33RISK
open
Referência
CVE-2026-11869
WP DSGVO Tools (GDPR) < 3.1.40 - Unauthenticated Sensitive Information Disclosure via Subject Access Request
33RISK
open
Referência
CVE-2026-6352
Incorrect Authorization in GitLab
28RISK
open
Referência
CVE-2026-6896
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLab
41RISK
open
Referência
CVE-2018-6394
SQL Injection exists in the InviteX 3.0.5 component for Joomla! via the invite_type parameter in a view=invites action.
23RISK
open
Referência
CVE-2026-12378
BookingPress <= 1.1.28 - Unauthenticated PHP Object Injection
41RISK
open
Referência
CVE-2026-58583
FluxInk Color Management Driver local privilege escalation
41RISK
open
Referência
CVE-2026-58468
NocoBase 2.1.20 Server-Side Request Forgery via serverRequest wrapper
33RISK
open
Referência
CVE-2026-23697
Vtiger CRM < 8.4.0 Authenticated File Upload RCE via Documents Module
41RISK
open
Referência
CVE-2026-14744
code-projects Real State Services normalHomeRent.php sql injection
33RISK
open
Referência
CVE-2026-14742
langchain-ai langgraph Task Result Cache _cache.py _freeze weak hash
28RISK
open
Referência
CVE-2026-14735
code-projects Smart Parking System parkings.php sql injection
33RISK
open
Referência
CVE-2025-15668
GPAC MP4Box box_code_base.c sgpd_del_entry heap-based overflow
33RISK
open
Referência
CVE-2025-15667
GPAC MP4Box avc_ext.c gf_isom_nalu_sample_rewrite double free
33RISK
open
Referência
CVE-2026-14789
radareorg radare2 Memory64ListStream mdmp.c stack-based overflow
33RISK
open
Referência
CVE-2026-14788
radareorg radare2 cfile.c r_core_bin_load use after free
33RISK
open
Referência
CVE-2026-14786
radareorg radare2 str.c r_str_word_get0set integer overflow
33RISK
open
Referência
CVE-2026-14783
NousResearch hermes-agent skills_tool.py skill_view path traversal
33RISK
open
Referência
CVE-2026-14732
SourceCodester Class and Exam Timetabling System edit_exam.php sql injection
33RISK
open
Referência
CVE-2026-14725
SourceCodester Online Boat Reservation System session expiration
33RISK
open
Referência
CVE-2026-14723
AD-Security AD_Miner Cache analyse_cache.py request_a deserialization
33RISK
open
Referência
CVE-2026-14721
UTT HiPER 1250GW Web Endpoint ConfigWirelessBase_5g stack-based overflow
41RISK
open
Referência
CVE-2026-14757
radareorg radare2 cmd_anal.inc core_anal_bytes integer overflow
33RISK
open
Referência
CVE-2026-14756
code-projects Hotel and Tourism Reservation Tour Management add_tour.php sql injection
33RISK
open
Referência
CVE-2026-14755
code-projects Hotel and Tourism Reservation Reservations Management reservations.php sql injection
33RISK
open
Referência
CVE-2026-14754
code-projects Hotel and Tourism Reservation add_room.php sql injection
33RISK
open
Referência
CVE-2026-14717
itsourcecode Hospital Management System patientlogin.php sql injection
33RISK
open
previouspage 357 / 739next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.