Public exploitation
Exploit catalog
Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.
80,629cataloged exploits
37,377CVEs with public exploitation
24,695lab-tested
AllExploit-DB 24,482Referência 23,825GitHub PoC 15,385VulnCheck XDB 9,019Nuclei 4,416Metasploit 3,502✓ verified onlyrecentpopularrisk
19,066 exploits
Exploit-DB✓ VexDay Proof
LDU 8.x - avatarselect id SQL Injection
SQL injection vulnerability in polls.php in Neocrome Land Down Under (LDU) 8.x and earlier allows remote attackers to ex
23RISK
open ↗Exploit-DB✓ VexDay Proof
Novell Client 4.91 - 'NWSPOOL.dll' Remote Buffer Overflow
Multiple buffer overflows in the Spooler service (nwspool.dll) in Novell Netware Client 4.91 through 4.91 SP2 allow remo
35RISK
open ↗Exploit-DB✓ VexDay Proof
aBitWhizzy - 'abitwhizzy.php' Information Disclosure
Directory traversal vulnerability in abitwhizzy.php in aBitWhizzy allows remote attackers to read arbitrary files via a
23RISK
open ↗Exploit-DB✓ VexDay Proof
Seditio 1.10 - avatarselect id SQL Injection
SQL injection vulnerability in system/core/users/users.profile.inc.php in Neocrome Seditio 1.10 and earlier allows remot
23RISK
open ↗Exploit-DB✓ VexDay Proof
Apple Mac OSX 10.4.8 - UDTO Disk Image Remote Denial of Service
Unspecified vulnerability in Apple Mac OS X 10.4.8, and possibly other versions, allows remote attackers to cause a deni
23RISK
open ↗Exploit-DB✓ VexDay Proof
GNU Tar 1.1x - 'GNUTYPE_NAMES' Directory Traversal
GNU tar 1.16 and 1.15.1, and possibly other versions, allows user-assisted attackers to overwrite arbitrary files via a
28RISK
open ↗Exploit-DB✓ VexDay Proof
Apple Mac OSX 10.4.8 - UDIF Disk Image Remote Denial of Service
Unspecified vulnerability in Apple Mac OS X 10.4.8, and possibly other versions, allows remote attackers to cause a deni
23RISK
open ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'forminfo.asp?refno' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Rialto 1.6 allow remote attackers to inject arbitrary web script
23RISK
open ↗Exploit-DB✓ VexDay Proof
Rapid Classified 3.1 - 'viewad.asp' SQL Injection
SQL injection vulnerability in viewad.asp in Rapid Classified 3.1 allows remote attackers to execute arbitrary SQL comma
23RISK
open ↗Exploit-DB✓ VexDay Proof
Rapid Classified 3.1 - 'advsearch.asp' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Rapid Classified 3.1 allow remote attackers to inject arbitrary w
23RISK
open ↗Exploit-DB✓ VexDay Proof
BirdBlog 1.4 - '/admin/logs.php?page' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in BirdBlog 1.4.0 allow remote attackers to inject arbitrary web scr
23RISK
open ↗Exploit-DB✓ VexDay Proof
Rapid Classified 3.1 - 'reply.asp' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Rapid Classified 3.1 allow remote attackers to inject arbitrary w
23RISK
open ↗Exploit-DB✓ VexDay Proof
Wabbit PHP Gallery 0.9 - 'Dir' Directory Traversal
Directory traversal vulnerability in script.php in Wabbit PHP Gallery 0.9 allows remote attackers to read arbitrary file
23RISK
open ↗Exploit-DB✓ VexDay Proof
The Classified Ad System 3.0 - 'default.asp' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in default.asp in PWP Technologies The Classified Ad System allow re
23RISK
open ↗Exploit-DB✓ VexDay Proof
vSpin Classified System 2004 - 'cat.asp?catname' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in vSpin.net Classified System 2004 allow remote attackers to inject
23RISK
open ↗Exploit-DB✓ VexDay Proof
Klf-Realty 2.0 - 'search_listing.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in KLF-DESIGN (aka Kim L. Fraser) KLF-REALTY allow remote attackers to execute ar
23RISK
open ↗Exploit-DB✓ VexDay Proof
Rapid Classified 3.1 - 'view_print.asp' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Rapid Classified 3.1 allow remote attackers to inject arbitrary w
23RISK
open ↗Exploit-DB✓ VexDay Proof
Enthrallweb eHomes - 'result.asp' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in result.asp in Enthrallweb eHomes allow remote attackers to inject
23RISK
open ↗Exploit-DB✓ VexDay Proof
Gnews Publisher - Multiple SQL Injections
Multiple SQL injection vulnerabilities in categories.asp in gNews Publisher allow remote attackers to execute arbitrary
23RISK
open ↗Exploit-DB✓ VexDay Proof
vSpin Classified System 2004 - 'cat.asp?cat' SQL Injection
Multiple SQL injection vulnerabilities in vSpin.net Classified System 2004 allow remote attackers to execute arbitrary S
23RISK
open ↗Exploit-DB✓ VexDay Proof
Enthrallweb eHomes - 'compareHomes.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Enthrallweb eHomes allow remote attackers to execute arbitrary SQL commands vi
23RISK
open ↗Exploit-DB✓ VexDay Proof
Enthrallweb eClassifieds - 'ad.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Enthrallweb eClassifieds allow remote attackers to execute arbitrary SQL comma
23RISK
open ↗Exploit-DB✓ VexDay Proof
Enthrallweb eClassifieds - 'dircat.asp?cid' SQL Injection
Multiple SQL injection vulnerabilities in Enthrallweb eClassifieds allow remote attackers to execute arbitrary SQL comma
23RISK
open ↗Exploit-DB✓ VexDay Proof
Enthrallweb eClassifieds - 'dirSub.asp?sid' SQL Injection
Multiple SQL injection vulnerabilities in Enthrallweb eClassifieds allow remote attackers to execute arbitrary SQL comma
23RISK
open ↗Exploit-DB✓ VexDay Proof
Klf-Realty 2.0 - 'detail.asp?property_id' SQL Injection
Multiple SQL injection vulnerabilities in KLF-DESIGN (aka Kim L. Fraser) KLF-REALTY allow remote attackers to execute ar
23RISK
open ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'printmain.asp?ID' SQL Injection
Multiple SQL injection vulnerabilities in Rialto 1.6 allow remote attackers to execute arbitrary SQL commands via (1) th
23RISK
open ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'searchkey.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Rialto 1.6 allow remote attackers to execute arbitrary SQL commands via (1) th
23RISK
open ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'searchmain.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Rialto 1.6 allow remote attackers to execute arbitrary SQL commands via (1) th
23RISK
open ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'searchoption.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Rialto 1.6 allow remote attackers to execute arbitrary SQL commands via (1) th
23RISK
open ↗Exploit-DB✓ VexDay Proof
BirdBlog 1.4 - '/admin/entries.php?month' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in BirdBlog 1.4.0 allow remote attackers to inject arbitrary web scr
23RISK
open ↗We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.