Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

71,886cataloged exploits
32,153CVEs with public exploitation
1,932lab-tested
4,202 exploits
Nucleimedium
XWiki WYSIWYG API - Open Redirect
org.xwiki.platform:xwiki-platform-wysiwyg-api Open Redirect vulnerability
28RISK
open
Nucleihigh
Karel IP Phone IP1211 Web Management Panel - Local File Inclusion
Karel IP Phone IP1211 Path Traversal
36RISK
open
Nucleicritical
Versa Concerto Actuator Endpoint - Authentication Bypass
CVE-2025-34026CRITICALunder attack
Versa Concerto Actuator Authentication Bypass Information Leak
100RISK
open
Nucleicritical
Versa Concerto API Path Based - Authentication Bypass
Versa Concerto Authentication Bypass File Write Remote Code Execution
75RISK
open
Nucleicritical
Commvault - SSRF via /commandcenter/deployWebpackage.do
CVE-2025-34028CRITICALunder attack
Commvault Command Center Innovation Release <= 11.38.25 Unathenticated Install Package Path Traversal
100RISK
open
Nucleicritical
sar2html <=3.2.2 Plot Parameter - Remote Code Execution
sar2html OS Command Injection
75RISK
open
Nucleihigh
Moodle Jmol Filter 6.1 - Local File Inclusion
Moodle LMS Jmol Plugin Path Traversal
36RISK
open
Nucleimedium
Moodle LMS Jmol Plugin <= 6.1 - Cross-Site Scripting
Moodle LMS Jmol Plugin Cross-site Scripting (XSS)
28RISK
open
Nucleicritical
EnGenius EnShare IoT Gigabit Cloud Service 1.4.11 Root Remote Code Execution
EnGenius EnShare IoT Gigabit Cloud Service Command Injection
68RISK
open
Nucleihigh
Fanwei e-cology - SQL Injection
Weaver E-cology SQL Injection
36RISK
open
Nucleicritical
Zhiyuan OA Platform - Arbitrary File Upload
Seeyon Zhiyuan OA System Path Traversal File Upload
68RISK
open
Nucleihigh
WeiPHP 5.0 - Path Traversal
WeiPHP Path Traversal Arbitrary File Read
36RISK
open
Nucleicritical
Maltrail <=0.54 Username Parameter - Remote Command Execution
stamparm/maltrail <=0.54 Remote Command Execution
63RISK
open
Nucleicritical
WordPress Pie Register <= 3.7.1.4 - Authentication Bypass
WordPress Pie Register Plugin ≤ 3.7.1.4 Authentication Bypass RCE
63RISK
open
Nucleicritical
WordPress Simple File List <=4.2.2 - Remote Code Execution
35RISK
open
Nucleimedium
ETQ Reliance - Reflected XSS via SQLConverterServlet
ETQ Reliance CG < SE.2025.1 Reflected XSS in `SQLConverterServlet`
28RISK
open
Nucleicritical
ETQ Reliance - Authentication Bypass via Trailing Space
ETQ Reliance CG Authentication Bypass via Trailing Space RCE
48RISK
open
Nucleimedium
Grafana - Exposes DingDing API Keys
Grafana is an open-source platform for monitoring and observability. The Grafana Alerting DingDing integration was not p
28RISK
open
Nucleicritical
Shenzhen Aitemi M300 Wi-Fi Repeater – Unauthenticated Remote Command Execution via `time` Parameter
Shenzhen Aitemi M300 Wi-Fi Repeater OS Command Injection via Time Parameter
75RISK
open
Nucleicritical
Langflow AI <= 1.6.9 - CORS Misconfiguration
CVE-2025-34291CRITICALunder attack
Langflow <= 1.6.9 CORS Misconfiguration to Token Hijack & RCE
100RISK
open
Nucleicritical
Samsung MagicINFO 9 Server - File Upload & Remote Code Execution
CVE-2025-4632CRITICALunder attack
Improper limitation of a pathname to a restricted directory vulnerability in Samsung MagicINFO 9 Server version before 2
98RISK
open
Nucleihigh
YesWiki Reflected XSS via File Upload
YesWiki Vulnerable to Unauthenticated Reflected Cross-site Scripting
36RISK
open
Nucleimedium
Broadstreet WordPress plugin - Reflected XSS
Broadstreet < 1.51.8 - Reflected XSS
28RISK
open
Nucleimedium
YesWiki <= 4.5.1 - Cross-Site Scripting
Yeswiki Vulnerable to Unauthenticated Reflected Cross-site Scripting
28RISK
open
Nucleimedium
YesWiki < 4.5.4 - Cross-Site Scripting
Yeswiki Vulnerable to Unauthenticated Reflected Cross-site Scripting
28RISK
open
Nucleihigh
XWiki REST API - Attachments Disclosure
XWiki missing authorization when accessing the wiki level attachments list and metadata via REST API
28RISK
open
Nucleimedium
Vite Dev Server - Information Exposure
Vite's server.fs.deny bypassed with /. for files under project root
28RISK
open
Nucleihigh
Java-springboot-codebase 1.1 - Arbitrary File Read
Unauthenticated Arbitrary File Read via Absolute Path
56RISK
open
Nucleicritical
Mitel 6000 - OS Command Injection
A vulnerability in the Mitel 6800 Series, 6900 Series, and 6900w Series SIP Phones through 6.4 SP4 (R6.4.0.4006), and th
40RISK
open
Nucleimedium
Bootstrap Multiselect <= 1.1.2 - Cross-Site Scripting
An issue was discovered in post.php in bootstrap-multiselect (aka Bootstrap Multiselect) 1.1.2. A PHP script in the sour
28RISK
open

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.