Public exploitation
Exploit catalog
Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.
81,064cataloged exploits
37,667CVEs with public exploitation
24,695lab-tested
AllExploit-DB 24,482Referência 24,044GitHub PoC 15,521VulnCheck XDB 9,080Nuclei 4,432Metasploit 3,505✓ verified onlyrecentpopularrisk
24,482 exploits
Exploit-DB✓ VexDay Proof
NaviCOPA Web Server 2.0.1 - URL Handling Buffer Overflow (Metasploit)
Buffer overflow in InterVations NaviCOPA Web Server 2.01 allows remote attackers to execute arbitrary code via a long HT
50RISK
open ↗Exploit-DB
TomatoCMS 2.0.5 - Multiple Cross-Site Request Forgery Vulnerabilities
Cross-site request forgery (CSRF) vulnerability in TomatoCMS 2.0.6 allows remote attackers to hijack the authentication
23RISK
open ↗Exploit-DB
My Kazaam Address & Contact ORGanizer - SQL Injection
SQL injection vulnerability in address_book/contacts.php in My Kazaam Address & Contact Organizer allows remote attacker
23RISK
open ↗Exploit-DB✓ VexDay Proof
Edgephp ClickBank Affiliate Marketplace Script - Multiple Vulnerabilities
Cross-site scripting (XSS) vulnerability in index.php in Edge PHP Clickbank Affiliate Marketplace Script (CBQuick) allow
23RISK
open ↗Exploit-DB✓ VexDay Proof
My Kazaam Notes Management System - Multiple Vulnerabilities
Cross-site scripting (XSS) vulnerability in notes.php in My Kazaam Notes Management System allows remote attackers to in
23RISK
open ↗Exploit-DB
Joomla! Component redSHOP 1.0 - 'pid' SQL Injection
SQL injection vulnerability in the redSHOP Component (com_redshop) 1.0 for Joomla! allows remote attackers to execute ar
23RISK
open ↗Exploit-DB✓ VexDay Proof
Edgephp ClickBank Affiliate Marketplace Script - Multiple Vulnerabilities
SQL injection vulnerability in index.php in Edge PHP Clickbank Affiliate Marketplace Script (CBQuick) allows remote atta
23RISK
open ↗Exploit-DB✓ VexDay Proof
My Kazaam Notes Management System - Multiple Vulnerabilities
SQL injection vulnerability in notes.php in My Kazaam Notes Management System allows remote attackers to execute arbitra
23RISK
open ↗Exploit-DB
Sun Java Web Server 7.0 u7 - Remote Overflow (DEP Bypass)
Stack-based buffer overflow in the WebDAV implementation in webservd in Sun Java System Web Server (aka SJWS) 7.0 Update
60RISK
open ↗Exploit-DB✓ VexDay Proof
SimpNews 2.47.3 - Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in news.php in SimpNews 2.47.03 and earlier allow remote attackers t
23RISK
open ↗Exploit-DB
Joomla! Component QuickFAQ 1.0.3 - Blind SQL Injection
SQL injection vulnerability in the QuickFAQ (com_quickfaq) component 1.0.3 for Joomla! allows remote attackers to execut
23RISK
open ↗Exploit-DB✓ VexDay Proof
Microsoft - 'MSHTML.dll' CTIMEOUTEVENTLIST::INSERTINTOTIMEOUTLIST Memory Leak
The CTimeoutEventList::InsertIntoTimeoutList function in Microsoft mshtml.dll uses a certain pointer value as part of pr
28RISK
open ↗Exploit-DB✓ VexDay Proof
Oracle MySQL < 5.1.49 - 'DDL' Statements Denial of Service
storage/innobase/dict/dict0crea.c in mysqld in Oracle MySQL 5.1 before 5.1.49 allows remote authenticated users to cause
23RISK
open ↗Exploit-DB✓ VexDay Proof
Linux PAM 1.1.0 (Ubuntu 9.10/10.04) - MOTD File Tampering Privilege Escalation (1)
pam_motd (aka the MOTD module) in libpam-modules before 1.1.0-2ubuntu1.1 in PAM on Ubuntu 9.10 and libpam-modules before
23RISK
open ↗Exploit-DB
KMSoft GB - SQL Injection
SQL injection vulnerability in default.asp in KMSoft Guestbook (aka GBook) allows remote attackers to execute arbitrary
23RISK
open ↗Exploit-DB✓ VexDay Proof
EA Battlefield 2 / Battlefield 2142 - Multiple Arbitrary File Upload Vulnerabilities
Multiple directory traversal vulnerabilities in the Refractor 2 engine, as used in Battlefield 2 1.50 (1.5.3153-802.0) a
23RISK
open ↗Exploit-DB✓ VexDay Proof
FathFTP 1.7 - ActiveX Buffer Overflow
Multiple buffer overflows in the FathFTP ActiveX control 1.7 allow remote attackers to execute arbitrary code via (1) th
23RISK
open ↗Exploit-DB✓ VexDay Proof
BadBlue 2.72b - PassThru Buffer Overflow (Metasploit)
Stack-based buffer overflow in the PassThru functionality in ext.dll in BadBlue 2.72b and earlier allows remote attacker
50RISK
open ↗Exploit-DB✓ VexDay Proof
osCSS 1.2.2 - 'page' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in admin/currencies.php in osCSS 1.2.2, and probably earlier versions, allows r
23RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! Component Music Manager - Local File Inclusion
Directory traversal vulnerability in the Music Manager component for Joomla! allows remote attackers to read arbitrary f
38RISK
open ↗Exploit-DB✓ VexDay Proof
BEA Weblogic - Transfer-Encoding Buffer Overflow (Metasploit)
Unspecified vulnerability in the WebLogic Server Plugins for Apache component in BEA Product Suite 10.3, 10.0 MP1, 9.2 M
50RISK
open ↗Exploit-DB✓ VexDay Proof
Outlook Web Access 2007 - Cross-Site Request Forgery
Cross-site request forgery (CSRF) vulnerability in Microsoft Outlook Web Access (owa/ev.owa) 2007 through SP2 allows rem
23RISK
open ↗Exploit-DB✓ VexDay Proof
Qt 4.6.3 - 'QSslSocketBackendPrivate::transmit()' Denial of Service
The QSslSocketBackendPrivate::transmit function in src_network_ssl_qsslsocket_openssl.cpp in Qt 4.6.3 and earlier allows
28RISK
open ↗Exploit-DB✓ VexDay Proof
MailEnable - Authorisation Header Buffer Overflow (Metasploit)
Buffer overflow in HTTPMail in MailEnable Enterprise 1.04 and earlier and Professional 1.54 and earlier allows remote at
60RISK
open ↗Exploit-DB✓ VexDay Proof
Simple Document Management System - SQL Injection
SQL injection vulnerability in detail.php in Simple Document Management System (SDMS) allows remote attackers to execute
23RISK
open ↗Exploit-DB✓ VexDay Proof
Sijio Community Software - SQL Injection / Persistent Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in Sijio Community Software allows remote authenticated users to inject arbitra
23RISK
open ↗Exploit-DB✓ VexDay Proof
Microsoft IIS - ISAPI 'w3who.dll' Query String Overflow (Metasploit)
Buffer overflow in the Microsoft W3Who ISAPI (w3who.dll) allows remote attackers to cause a denial of service and possib
60RISK
open ↗Exploit-DB✓ VexDay Proof
Joomla! Component ArtForms 2.1b7.2 rc2 - Multiple Vulnerabilities
Directory traversal vulnerability in assets/captcha/includes/alikon/playcode.php in the InterJoomla ArtForms (com_artfor
23RISK
open ↗Exploit-DB✓ VexDay Proof
Sijio Community Software - SQL Injection / Persistent Cross-Site Scripting
SQL injection vulnerability in gallery/index.php in Sijio Community Software allows remote attackers to execute arbitrar
23RISK
open ↗Exploit-DB✓ VexDay Proof
Alt-N SecurityGateway 1.0.1 - 'Username' Remote Buffer Overflow (Metasploit)
Stack-based buffer overflow in SecurityGateway.dll in Alt-N Technologies SecurityGateway 1.0.1 allows remote attackers t
60RISK
open ↗We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.