Public exploitation

Exploit catalog

Every public exploit we catalog, in one index. Search by CVE, exploit name or technology — and see, right beside it, what the flaw is actually worth: severity, exploitation probability, and whether it’s already under attack.

79,107cataloged exploits
36,322CVEs with public exploitation
24,695lab-tested
5,629 exploits
ReferênciaVexDay Proof
Scribe 0.2 - 'index.php' Local File Inclusion
CVE-2008-0822webappsphp
Directory traversal vulnerability in index.php in Scribe 0.2 allows remote attackers to read arbitrary local files via a
23RISK
open
ReferênciaVexDay Proof
Bitweaver 2.6 - 'saveFeed()' Remote Code Execution
CVE-2009-1677webappsphp
Multiple static code injection vulnerabilities in the saveFeed function in rss/feedcreator.class.php in Bitweaver 2.6 an
23RISK
open
ReferênciaVexDay Proof
Online Grades & Attendance 3.2.6 - Multiple Local File Inclusions
CVE-2009-2037webappsphp
Multiple directory traversal vulnerabilities in Online Grades & Attendance 3.2.5 and earlier, and possibly 3.2.6, when r
23RISK
open
ReferênciaVexDay Proof
CMS Faethon 2.2 Ultimate - Remote File Inclusion / Cross-Site Scripting
CVE-2008-2128webappsphp
PHP remote file inclusion vulnerability in templates/header.php in CMS Faethon 2.2 Ultimate allows remote attackers to e
23RISK
open
ReferênciaVexDay Proof
Document Imaging SDK 10.95 - ActiveX Buffer Overflow (PoC)
CVE-2008-3209doswindows
Heap-based buffer overflow in the OpenGifFile function in BiGif.dll in Black Ice Document Imaging SDK 10.95 allows remot
23RISK
open
ReferênciaVexDay Proof
Alstrasoft Affiliate Network Pro - 'pgm' SQL Injection
CVE-2008-3240webappsphp
SQL injection vulnerability in index.php in AlstraSoft Affiliate Network Pro allows remote attackers to execute arbitrar
23RISK
open
ReferênciaVexDay Proof
sourdough 0.3.5 - Remote File Inclusion
CVE-2009-0456webappsphp
PHP remote file inclusion vulnerability in examples/example_clientside_javascript.php in patForms, as used in Sourdough
23RISK
open
ReferênciaVexDay Proof
Thickbox Gallery 2 - 'index.php' Local File Inclusion
CVE-2009-1625webappsphp
Directory traversal vulnerability in index.php in Thickbox Gallery 2 allows remote attackers to include and execute arbi
23RISK
open
ReferênciaVexDay Proof
MojoJobs - Blind SQL Injection
CVE-2008-3267webappscgi
SQL injection vulnerability in mojoJobs.cgi in MojoJobs allows remote attackers to execute arbitrary SQL commands via th
23RISK
open
ReferênciaVexDay Proof
FreeStyle Wiki 3.6.2 - 'user.dat' Password Disclosure
CVE-2006-6889webappsphp
FreeStyle Wiki (fswiki) 3.6.2 and earlier stores sensitive information under the web root with insufficient access contr
23RISK
open
ReferênciaVexDay Proof
Eudora 7.1.0.9 - IMAP FLAGS Remote Overwrite (SEH)
CVE-2007-3166remotewindows
Buffer overflow in Qualcomm Eudora 7.1.0.9 allows user-assisted, remote IMAP servers to execute arbitrary code via a lon
23RISK
open
ReferênciaVexDay Proof
Joomla! Component Acajoom 1.1.5 - SQL Injection
CVE-2008-1427webappsphp
SQL injection vulnerability in the Joobi Acajoom (com_acajoom) 1.1.5 and 1.2.5 component for Joomla! allows remote attac
23RISK
open
ReferênciaVexDay Proof
AuraCMS 2.1 - Remote File Attachment / Local File Inclusion
CVE-2007-4886webappsphp
Incomplete blacklist vulnerability in index.php in AuraCMS 1.x and probably 2.x allows remote attackers to execute arbit
23RISK
open
ReferênciaVexDay Proof
bilboblog 2.1 - Multiple Vulnerabilities
CVE-2008-3301webappsphp
Multiple cross-site scripting (XSS) vulnerabilities in BilboBlog 0.2.1 allow remote authenticated administrators to inje
23RISK
open
ReferênciaVexDay Proof
WebSihirbazi 5.1.1 - 'pageid' SQL Injection
CVE-2007-6556webappsphp
Multiple SQL injection vulnerabilities in websihirbazi 5.1.1 allow remote attackers to execute arbitrary SQL commands vi
23RISK
open
ReferênciaVexDay Proof
ClickAuction - Authentication Bypass
CVE-2009-0297webappsphp
SQL injection vulnerability in login_check.asp in ClickAuction allows remote attackers to execute arbitrary SQL commands
23RISK
open
ReferênciaVexDay Proof
Joomla! Component mediaslide - 'albumnum' Blind SQL Injection
CVE-2008-0802webappsphp
SQL injection vulnerability in index.php in the MediaSlide (com_mediaslide) 0.5 component for Joomla! allows remote atta
23RISK
open
ReferênciaVexDay Proof
DeluxeBB 1.2 - Multiple Vulnerabilities
CVE-2008-2195webappsphp
Static code injection vulnerability in admincp.php in DeluxeBB 1.2 and earlier allows remote authenticated administrator
23RISK
open
ReferênciaVexDay Proof
Post Affiliate Pro 2.0 - 'md' Local File Inclusion
CVE-2008-4602webappsphp
Directory traversal vulnerability in index.php in Post Affiliate Pro 2.0 allows remote authenticated users to read and p
23RISK
open
ReferênciaVexDay Proof
Joomla! Component iDoBlog b24 - SQL Injection
CVE-2008-2627webappsphp
SQL injection vulnerability in the IDoBlog (com_idoblog) component b24 and earlier and 1.0, a component for Joomla!, all
23RISK
open
ReferênciaVexDay Proof
NukeSentinel 2.5.05 - 'nsbypass.php' Blind SQL Injection
CVE-2007-1171webappsphp
SQL injection vulnerability in includes/nsbypass.php in NukeSentinel 2.5.05, 2.5.11, and other versions before 2.5.12 al
23RISK
open
ReferênciaVexDay Proof
PHPcounter 1.3.2 - 'defs.php' Local File Inclusion
CVE-2008-5989webappsphp
Directory traversal vulnerability in defs.php in PHPcounter 1.3.2 and earlier, when magic_quotes_gpc is disabled, allows
23RISK
open
ReferênciaVexDay Proof
Joomla! Component PU Arcade 2.1.3 - SQL Injection
CVE-2007-6663webappsphp
SQL injection vulnerability in (1) Puarcade.php and (2) PUarcade.html.php in Pragmatic Utopia PU Arcade (com_puarcade) 2
23RISK
open
ReferênciaVexDay Proof
PHPmyGallery 1.0beta2 - Local/Remote File Inclusion
CVE-2008-6315webappsphp
PHP remote file inclusion vulnerability in _conf/core/common-tpl-vars.php in PHPmyGallery 1.0 beta2 allows remote attack
23RISK
open
ReferênciaVexDay Proof
Alstrasoft Forum Pay Per Post Exchange 2.0 - SQL Injection
CVE-2008-0440webappsphp
AlstraSoft Forum Pay Per Post Exchange 2.0 stores passwords in cleartext, which makes it easier for attackers to access
23RISK
open
ReferênciaVexDay Proof
CMSbright - 'id_rub_page' SQL Injection
CVE-2008-6991webappsphp
SQL injection vulnerability in public/page.php in Websens CMSbright allows remote attackers to execute arbitrary SQL com
23RISK
open
ReferênciaVexDay Proof
PHPRunner 4.2 - 'SearchOption' Blind SQL Injection
CVE-2009-0963webappsphp
Multiple SQL injection vulnerabilities in PHPRunner 4.2, and possibly earlier, allow remote attackers to execute arbitra
23RISK
open
ReferênciaVexDay Proof
Constructr CMS 3.02.5 stable - Multiple Vulnerabilities
CVE-2008-5860webappsphp
Directory traversal vulnerability in backend/template.php in Constructr CMS 3.02.5 and earlier, when register_globals is
23RISK
open
ReferênciaVexDay Proof
PowerClan 1.14a - Authentication Bypass
CVE-2009-0707webappsphp
SQL injection vulnerability in admin/index.php in PowerClan 1.14a allows remote attackers to execute arbitrary SQL comma
23RISK
open
ReferênciaVexDay Proof
Realty Web-Base 1.0 - Authentication Bypass
CVE-2009-1658webappsphp
Multiple SQL injection vulnerabilities in admin/admin.php in Realty Webware Technologies Realty Web-Base 1.0 allow remot
23RISK
open

We index only the public link to the proof of concept — we never host or redistribute exploitation code. Sources: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit and VulnCheck XDB. A public PoC existing does not mean the flaw is exploitable in your environment.