Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

79,107cataloged exploits
36,322CVEs with public exploitation
24,695lab-tested
24,695 exploits
Exploit-DBVexDay Proof
Fonality trixbox - 'repo.php' Directory Traversal
CVE-2014-5111webappsphp17 Jul 2014
Multiple directory traversal vulnerabilities in Fonality trixbox allow remote attackers to read arbitrary files via a ..
43RISK
open
Exploit-DBVexDay Proof
OL-Commerce - '/OL-Commerce/create_account.php?country' SQL Injection
CVE-2014-5104webappsphp17 Jul 2014
Multiple SQL injection vulnerabilities in ol-commerce 2.1.1 allow remote attackers to execute arbitrary SQL commands via
23RISK
open
Exploit-DBVexDay Proof
Fonality trixbox - 'endpointcfg.php' Directory Traversal
CVE-2014-5111webappsphp17 Jul 2014
Multiple directory traversal vulnerabilities in Fonality trixbox allow remote attackers to read arbitrary files via a ..
43RISK
open
Exploit-DBVexDay Proof
Fonality trixbox - 'asterisk_info.php' Directory Traversal
CVE-2014-5111webappsphp17 Jul 2014
Multiple directory traversal vulnerabilities in Fonality trixbox allow remote attackers to read arbitrary files via a ..
43RISK
open
Exploit-DBVexDay Proof
OL-Commerce - '/OL-Commerce/affiliate_signup.php?a_country' SQL Injection
CVE-2014-5104webappsphp17 Jul 2014
Multiple SQL injection vulnerabilities in ol-commerce 2.1.1 allow remote attackers to execute arbitrary SQL commands via
23RISK
open
Exploit-DBVexDay Proof
OL-Commerce - '/OL-Commerce/affiliate_show_banner.php?affiliate_banner_id' SQL Injection
CVE-2014-5104webappsphp17 Jul 2014
Multiple SQL injection vulnerabilities in ol-commerce 2.1.1 allow remote attackers to execute arbitrary SQL commands via
23RISK
open
Exploit-DBVexDay Proof
Omeka 2.2 - Cross-Site Request Forgery / Persistent Cross-Site Scripting
CVE-2014-5100webappsphp17 Jul 2014
Multiple cross-site request forgery (CSRF) vulnerabilities in Omeka before 2.2.1 allow remote attackers to hijack the au
23RISK
open
Exploit-DBVexDay Proof
OL-Commerce - '/OL-Commerce/admin/create_account.php?entry_country_id' SQL Injection
CVE-2014-5104webappsphp17 Jul 2014
Multiple SQL injection vulnerabilities in ol-commerce 2.1.1 allow remote attackers to execute arbitrary SQL commands via
23RISK
open
Exploit-DBVexDay Proof
Fonality trixbox - 'endpoint_generic.php' SQL Injection
CVE-2014-5109webappsphp17 Jul 2014
SQL injection vulnerability in maint/modules/endpointcfg/endpoint_generic.php in Fonality trixbox allows remote attacker
23RISK
open
Exploit-DBVexDay Proof
Joomla! Component Youtube Gallery 4.1.7 - SQL Injection
CVE-2014-4960webappsphp16 Jul 2014
Multiple SQL injection vulnerabilities in models\gallery.php in Youtube Gallery (com_youtubegallery) component 4.x throu
23RISK
open
Exploit-DBVexDay Proof
Alfresco - '/proxy?endpoint' Server-Side Request Forgery
CVE-2014-9301remotemultiple16 Jul 2014
Server-side request forgery (SSRF) vulnerability in the proxy servlet in Alfresco Community Edition before 5.0.a allows
23RISK
open
Exploit-DBVexDay Proof
Alfresco - '/cmisbrowser?url' Server-Side Request Forgery
CVE-2014-9302remotemultiple16 Jul 2014
Server-side request forgery (SSRF) vulnerability in the cmisbrowser servlet in Content Management Interoperability Servi
23RISK
open
Exploit-DBVexDay Proof
D-Link HNAP - Request Remote Buffer Overflow (Metasploit)
CVE-2014-3936remotehardware14 Jul 2014
Stack-based buffer overflow in the do_hnap function in www/my_cgi.cgi in D-Link DSP-W215 (Rev. A1) with firmware 1.01b06
60RISK
open
Exploit-DBVexDay Proof
Kolibri Web Server 2.0 - GET (SEH)
CVE-2014-4158remotewindows14 Jul 2014
Stack-based buffer overflow in Kolibri 2.0 allows remote attackers to execute arbitrary code via a long URI in a GET req
28RISK
open
Exploit-DBVexDay Proof
HP Data Protector Manager 8.10 - Remote Command Execution
CVE-2014-2623remotewindows14 Jul 2014
Unspecified vulnerability in HP Storage Data Protector 8.x allows remote attackers to execute arbitrary code via unknown
60RISK
open
Exploit-DBVexDay Proof
WordPress Plugin DZS-VideoGallery - Cross-Site Scripting / Command Injection
CVE-2014-9094webappsphp13 Jul 2014
Multiple cross-site scripting (XSS) vulnerabilities in deploy/designer/preview.php in the Digital Zoom Studio (DZS) Vide
38RISK
open
Exploit-DBVexDay Proof
WeBid - Multiple Cross-Site Scripting / LDAP Injection Vulnerabilities
CVE-2014-5101webappsphp10 Jul 2014
Multiple cross-site scripting (XSS) vulnerabilities in WeBid 1.1.1 allow remote attackers to inject arbitrary web script
23RISK
open
Exploit-DBVexDay Proof
WordPress Plugin BSK PDF Manager - '/wp-admin/admin.php' Multiple SQL Injections
CVE-2014-4944webappsphp09 Jul 2014
Multiple SQL injection vulnerabilities in inc/bsk-pdf-dashboard.php in the BSK PDF Manager plugin 1.3.2 for WordPress al
23RISK
open
Exploit-DBVexDay Proof
Dolibarr ERP/CRM 3.5.3 - Multiple Vulnerabilities
CVE-2014-3991webappsphp08 Jul 2014
Multiple cross-site scripting (XSS) vulnerabilities in Dolibarr ERP/CRM 3.5.3 allow remote attackers to inject arbitrary
23RISK
open
Exploit-DBVexDay Proof
Dolibarr ERP/CRM 3.5.3 - Multiple Vulnerabilities
CVE-2014-3992webappsphp08 Jul 2014
Multiple SQL injection vulnerabilities in Dolibarr ERP/CRM 3.5.3 allow remote authenticated users to execute arbitrary S
23RISK
open
Exploit-DBVexDay Proof
Gitlist - Remote Command Execution (Metasploit)
CVE-2013-7392remotemultiple07 Jul 2014
Gitlist allows remote attackers to execute arbitrary commands via shell metacharacters in a file name to Source/.
23RISK
open
Exploit-DBVexDay Proof
Gitlist - Remote Command Execution (Metasploit)
CVE-2014-4511remotemultiple07 Jul 2014
Gitlist before 0.5.0 allows remote attackers to execute arbitrary commands via shell metacharacters in the file name in
60RISK
open
Exploit-DBVexDay Proof
xClassified - 'ads.php' SQL Injection
CVE-2014-4741webappsphp07 Jul 2014
SQL injection vulnerability in demo/ads.php in Artifectx xClassified 1.2 allows remote attackers to execute arbitrary SQ
23RISK
open
Exploit-DBVexDay Proof
Oracle Event Processing FileUploadServlet - Arbitrary File Upload (Metasploit)
CVE-2014-2424remotewindows07 Jul 2014
Unspecified vulnerability in the Oracle Event Processing component in Oracle Fusion Middleware 11.1.1.7.0 allows remote
50RISK
open
Exploit-DBVexDay Proof
WordPress Plugin MailPoet Newsletters 2.6.8 - 'wysija-newsletters' Arbitrary File Upload (Metasploit)
CVE-2014-4725remotephp07 Jul 2014
The MailPoet Newsletters (wysija-newsletters) plugin before 2.6.7 for WordPress allows remote attackers to bypass authen
50RISK
open
Exploit-DBVexDay Proof
AtomCMS - SQL Injection / Arbitrary File Upload
CVE-2014-4852webappsphp07 Jul 2014
SQL injection vulnerability in admin/uploads.php in The Digital Craft AtomCMS, possibly 2.0, allows remote attackers to
23RISK
open
Exploit-DBVexDay Proof
Frog CMS 0.9.5 - Arbitrary File Upload
CVE-2014-4912webappsphp06 Jul 2014
An Arbitrary File Upload issue was discovered in Frog CMS 0.9.5 due to lack of extension validation.
23RISK
open
Exploit-DBVexDay Proof
Ubisoft Uplay 4.6 - Insecure File Permissions Privilege Escalation
CVE-2014-5453localwindows03 Jul 2014
Ubisoft Uplay PC before 4.6.1.3217 use weak permissions (Everyone: Full Control) for the program installation directory
23RISK
open
Exploit-DBVexDay Proof
Microsoft Internet Explorer 8 - Fixed Col Span ID (Full ASLR + DEP + EMET 4.1.x Bypass) (MS12-037)
CVE-2012-1876remotewindows01 Jul 2014
Microsoft Internet Explorer 6 through 9, and 10 Consumer Preview, does not properly handle objects in memory, which allo
50RISK
open
Exploit-DBVexDay Proof
Gitlist 0.4.0 - Remote Code Execution
CVE-2014-4511remotemultiple30 Jun 2014
Gitlist before 0.5.0 allows remote attackers to execute arbitrary commands via shell metacharacters in the file name in
60RISK
open

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.