Exploitdb Exploits

31,394 exploits tracked across all sources.

Sort: Activity Stars
EIP-2026-110950 EXPLOITDB text VERIFIED
phpBB 2.0.16 - Cross-Site Scripting Remote Cookie Disclosure
by D|ablo
EIP-2026-110925 EXPLOITDB text VERIFIED
phpAuction 2.5 - Multiple Vulnerabilities
by Dcrab
EIP-2026-110616 EXPLOITDB text VERIFIED
PhotoGal 1.0/1.5 - News_File Remote File Inclusion
by skdaemon porra
EIP-2026-106827 EXPLOITDB text VERIFIED
Elemental Software CartWIZ 1.20 - Multiple SQL Injections
by Diabolic Crab
EIP-2026-100880 EXPLOITDB text VERIFIED
Pngren 2.0.1 - 'Kaiseki.cgi' Remote Command Execution
by blahplok
EIP-2026-100223 EXPLOITDB text VERIFIED
Comersus Open Technologies Comersus Cart 6.0.41 - Multiple SQL Injections
by Diabolic Crab
EIP-2026-100222 EXPLOITDB text VERIFIED
Comersus Open Technologies Comersus Cart 6.0.41 - Multiple Cross-Site Scripting Vulnerabilities
by Diabolic Crab
CVE-2005-2176 EXPLOITDB text VERIFIED
Novell NetMail - Automatic HTML Processing in Attachments
Novell NetMail automatically processes HTML in an attachment without prompting the user to save or open it, which makes it easier for remote attackers to conduct web-based attacks and steal cookies.
by shalom@venera.com
EIP-2026-111246 EXPLOITDB text VERIFIED
phpWebSite 0.7.3/0.8.x/0.9.x - 'index.php' Directory Traversal
by Diabolic Crab
EIP-2026-108050 EXPLOITDB text VERIFIED
Jaws 0.x - Remote File Inclusion
by Stefan Esser
CVE-2005-2175 EXPLOITDB text VERIFIED
IBM Lotus Notes - Unauthenticated Cookie Theft via Automatic HTML Attachment Processing
The web interface for Lotus Notes mail automatically processes HTML in an attachment without prompting the user to save or open it, which makes it easier for remote attackers to conduct web-based attacks and steal cookies.
by shalom@venera.com
EIP-2026-102859 EXPLOITDB text VERIFIED
GNU GNATS 4.0/4.1 - Gen-Index Arbitrary Local File Disclosure/Overwrite
by pi3ki31ny
CVE-2005-2239 EXPLOITDB text VERIFIED
oftpd 0.3.7 - Denial of Service via USER Command with Null Characters
oftpd 0.3.7 allows remote attackers to cause a denial of service via a USER command with a large number of null (\0) characters.
by new.security@gmail.com
EIP-2026-102504 EXPLOITDB text VERIFIED
McAfee IntruShield Security Management System - Multiple Vulnerabilities
by c0ntex
CVE-2005-2256 EXPLOITDB text VERIFIED
phppgadmin 3.1-3.5.3 - Directory Traversal via Encoded Dot-Dot Sequences in formLanguage Parameter
Encoded directory traversal vulnerability in phpPgAdmin 3.1 to 3.5.3 allows remote attackers to access arbitrary files via "%2e%2e%2f" (encoded dot dot) sequences in the formLanguage parameter.
by rznvynqqe@hushmail.com
CVE-2005-2162 EXPLOITDB text VERIFIED
MyGuestbook 0.6.1 - Remote File Inclusion via Lang Parameter
PHP remote file inclusion vulnerability in form.inc.php3 in MyGuestbook 0.6.1 allows remote attackers to execute arbitrary PHP code via the lang parameter.
by SoulBlack Group
CVE-2005-2163 EXPLOITDB text VERIFIED
AutoIndex PHP Script 1.5.2 - Cross-Site Scripting via Search Parameter
Cross-site scripting (XSS) vulnerability in index.php in AutoIndex PHP Script 1.5.2 allows remote attackers to inject arbitrary web script or HTML via the search parameter.
by mozako
EIP-2026-100806 EXPLOITDB text VERIFIED
GlobalNoteScript 4.20 - 'Read.cgi' Remote Command Execution
by AcidCrash
EIP-2026-111319 EXPLOITDB text VERIFIED
Plague News System 0.7 - 'delete.php' Access Restriction Bypass
by Easyex
EIP-2026-111318 EXPLOITDB text VERIFIED
Plague News System 0.7 - 'CID' SQL Injection
by Easyex
EIP-2026-111317 EXPLOITDB text VERIFIED
Plague News System 0.7 - 'CID' Cross-Site Scripting
by Easyex
CVE-2005-2155 EXPLOITDB text VERIFIED
EasyPHPCalendar 6.1.5 - Remote File Inclusion via serverPath Parameter
PHP remote file inclusion vulnerability in EasyPHPCalendar 6.1.5 and earlier allows remote attackers to execute arbitrary code via the serverPath parameter.
by Albania Security Clan
CVE-2005-2155 EXPLOITDB text VERIFIED
EasyPHPCalendar 6.1.5 - Remote File Inclusion via serverPath Parameter
PHP remote file inclusion vulnerability in EasyPHPCalendar 6.1.5 and earlier allows remote attackers to execute arbitrary code via the serverPath parameter.
by Albania Security Clan
CVE-2005-2155 EXPLOITDB text VERIFIED
EasyPHPCalendar 6.1.5 - Remote File Inclusion via serverPath Parameter
PHP remote file inclusion vulnerability in EasyPHPCalendar 6.1.5 and earlier allows remote attackers to execute arbitrary code via the serverPath parameter.
by Albania Security Clan
CVE-2005-2155 EXPLOITDB text VERIFIED
EasyPHPCalendar 6.1.5 - Remote File Inclusion via serverPath Parameter
PHP remote file inclusion vulnerability in EasyPHPCalendar 6.1.5 and earlier allows remote attackers to execute arbitrary code via the serverPath parameter.
by Albania Security Clan