Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

77,058cataloged exploits
35,300CVEs with public exploitation
24,695lab-tested
77,020 exploits
Metasploit600
GiveWP Unauthenticated Donation Process Exploit
CVE-2024-5932CRITICAL25 Aug 2024
GiveWP – Donation Plugin and Fundraising Platform <= 3.14.1 - Unauthenticated PHP Object Injection to Remote Code Execution
85RISK
open
Metasploit600
GiveWP Unauthenticated Donation Process Exploit
CVE-2024-8353CRITICAL25 Aug 2024
GiveWP – Donation Plugin and Fundraising Platform <= 3.16.1 - Unauthenticated PHP Object Injection
68RISK
open
VulnCheck XDB
initial-access
CVE-2023-42793CRITICALunder attackransomware24 Aug 2024
In JetBrains TeamCity before 2023.05.4 authentication bypass leading to RCE on TeamCity Server was possible
100RISK
open
GitHub PoC1
Python exploit for Chamilo Unrestricted File Upload Vuln - CVE-2023-4220
CVE-2023-4220HIGH24 Aug 2024
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
78RISK
open
VulnCheck XDB
initial-access
CVE-2024-4358CRITICALunder attack24 Aug 2024
Registration Authentication Bypass Vulnerability
100RISK
open
VulnCheck XDB
initial-access
CVE-2024-28000CRITICAL24 Aug 2024
WordPress LiteSpeed Cache plugin <= 6.3.0.1 - Unauthenticated Privilege Escalation vulnerability
75RISK
open
GitHub PoC
TeamCity CVE-2023-42793 RCE (Remote Code Execution)
CVE-2023-42793CRITICALunder attackransomware24 Aug 2024
In JetBrains TeamCity before 2023.05.4 authentication bypass leading to RCE on TeamCity Server was possible
100RISK
open
VulnCheck XDB
initial-access
CVE-2023-4220HIGH24 Aug 2024
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
78RISK
open
VulnCheck XDB
initial-access
CVE-2023-4220HIGH24 Aug 2024
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
78RISK
open
GitHub PoC695
poc for CVE-2024-38063 (RCE in tcpip.sys)
CVE-2024-38063CRITICAL24 Aug 2024
Windows TCP/IP Remote Code Execution Vulnerability
70RISK
open
GitHub PoC
CVE-2023-4220 PoC Chamilo RCE
CVE-2023-4220HIGH24 Aug 2024
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
78RISK
open
GitHub PoC24
LiteSpeed Cache Privilege Escalation PoC
CVE-2024-28000CRITICAL24 Aug 2024
WordPress LiteSpeed Cache plugin <= 6.3.0.1 - Unauthenticated Privilege Escalation vulnerability
75RISK
open
GitHub PoC3
Telerik Report Server deserialization and authentication bypass exploit chain for CVE-2024-4358/CVE-2024-1800
CVE-2024-4358CRITICALunder attack24 Aug 2024
Registration Authentication Bypass Vulnerability
100RISK
open
GitHub PoC4
SolarWinds Serv-U was susceptible to a directory transversal vulnerability that would allow access to read sensitive files on the host machine.
CVE-2024-28995HIGHunder attack24 Aug 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RISK
open
VulnCheck XDB
infoleak
CVE-2024-28995HIGHunder attack24 Aug 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RISK
open
Metasploit600
Traccar v5 Remote Code Execution (CVE-2024-31214 and CVE-2024-24809)
CVE-2024-31214CRITICAL23 Aug 2024
Traccar's unrestricted file upload vulnerability in device image upload could lead to remote code execution
48RISK
open
Metasploit600
Traccar v5 Remote Code Execution (CVE-2024-31214 and CVE-2024-24809)
CVE-2024-24809HIGH23 Aug 2024
Traccar vulnerable to Path Traversal: 'dir/../../filename' and Unrestricted Upload of File with Dangerous Type
48RISK
open
GitHub PoC19
Scripts for Analysis of a RCE in Moodle Calculated Questions (CVE-2024-43425)
CVE-2024-43425HIGH23 Aug 2024
Moodle: remote code execution via calculated question types
78RISK
open
GitHub PoC2
Windows远程桌面授权服务CVE-2024-38077检测工具
CVE-2024-38077CRITICAL23 Aug 2024
Windows Remote Desktop Licensing Service Remote Code Execution Vulnerability
70RISK
open
GitHub PoC2
CVE-2024-38063 research so you don't have to.
CVE-2024-38063CRITICAL23 Aug 2024
Windows TCP/IP Remote Code Execution Vulnerability
70RISK
open
VulnCheck XDB
infoleak
CVE-2024-7928MEDIUM23 Aug 2024
FastAdmin lang path traversal
53RISK
open
VulnCheck XDB
initial-access
CVE-2024-38856HIGHunder attack22 Aug 2024
Apache OFBiz: Unauthenticated endpoint could allow execution of screen rendering code
100RISK
open
VulnCheck XDB
initial-access
CVE-2024-7928MEDIUM22 Aug 2024
FastAdmin lang path traversal
53RISK
open
GitHub PoC
Research
CVE-2023-41425MEDIUM22 Aug 2024
Cross Site Scripting vulnerability in Wonder CMS v.3.2.0 thru v.3.4.2 allows a remote attacker to execute arbitrary code
60RISK
open
Metasploit300
SolarWinds Web Help Desk Backdoor (CVE-2024-28987)
CVE-2024-28987CRITICALunder attack22 Aug 2024
SolarWinds Web Help Desk Hardcoded Credential Vulnerability
100RISK
open
GitHub PoC9
CVE-2024-38856 Exploit
CVE-2024-38856HIGHunder attack22 Aug 2024
Apache OFBiz: Unauthenticated endpoint could allow execution of screen rendering code
100RISK
open
VulnCheck XDB
remote-with-credentials
CVE-2019-1144722 Aug 2024
An issue was discovered in CutePHP CuteNews 2.1.2. An attacker can infiltrate the server through the avatar upload proce
35RISK
open
GitHub PoC3
Proof-of-Concept for CVE-2024-5932 GiveWP PHP Object Injection
CVE-2024-8353CRITICAL21 Aug 2024
GiveWP – Donation Plugin and Fundraising Platform <= 3.16.1 - Unauthenticated PHP Object Injection
68RISK
open
VulnCheck XDB
infoleak
CVE-2024-5932CRITICAL21 Aug 2024
GiveWP – Donation Plugin and Fundraising Platform <= 3.14.1 - Unauthenticated PHP Object Injection to Remote Code Execution
85RISK
open
GitHub PoC1
CVE-2023-7028 POC && Exploit
CVE-2023-7028CRITICALunder attack21 Aug 2024
Weak Password Recovery Mechanism for Forgotten Password in GitLab
100RISK
open
previouspage 363 / 2,568next

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.