Exploitdb Exploits

31,394 exploits tracked across all sources.

Sort: Activity Stars
CVE-2010-5280 EXPLOITDB text VERIFIED
Joomla! com_cbe <1.4.10 - Path Traversal
Directory traversal vulnerability in the Community Builder Enhanced (CBE) (com_cbe) component 1.4.8, 1.4.9, and 1.4.10 for Joomla! allows remote attackers to include and execute arbitrary local files via a .. (dot dot) in the tabname parameter in a userProfile action to index.php. NOTE: this can be leveraged to execute arbitrary code by using the file upload feature.
by Delf Tonder
CVE-2010-4799 EXPLOITDB text VERIFIED
Chipmunk Pwngame 1.0 - SQL Injection
Multiple SQL injection vulnerabilities in Chipmunk Pwngame 1.0, when magic_quotes_gpc is disabled, allow remote attackers to execute arbitrary SQL commands via the (1) username and (2) password parameters to authenticate.php and the (3) ID parameter to pwn.php. NOTE: some of these details are obtained from third party information.
by KnocKout
EIP-2026-109066 EXPLOITDB text VERIFIED
Lantern CMS - '11-login.asp' Cross-Site Scripting
by High-Tech Bridge SA
CVE-2010-4797 EXPLOITDB text VERIFIED
Truworth Flex Timesheet - SQL Injection
Multiple SQL injection vulnerabilities in the log-in form in Truworth Flex Timesheet allow remote attackers to execute arbitrary SQL commands via the (1) Username and (2) Password fields.
by KnocKout
EIP-2026-107069 EXPLOITDB text
Feindura File Manager 1.0(rc) - Arbitrary File Upload
by KnocKout
CVE-2010-2632 EXPLOITDB text
Oracle Solaris 8-11 Express - DoS
Unspecified vulnerability in the FTP Server in Oracle Solaris 8, 9, 10, and 11 Express allows remote attackers to affect availability. NOTE: the previous information was obtained from the January 2011 CPU. Oracle has not commented on claims from a reliable researcher that this is an issue in the glob implementation in libc that allows remote authenticated users to cause a denial of service (CPU and memory consumption) via crafted glob expressions that do not match any pathnames.
by Maksymilian Arciemowicz
CVE-2010-4855 EXPLOITDB text VERIFIED
xWeblog 2.2 - SQL Injection via makale_id Parameter
SQL injection vulnerability in oku.asp in xWeblog 2.2 allows remote attackers to execute arbitrary SQL commands via the makale_id parameter.
by KnocKout
EIP-2026-105372 EXPLOITDB text VERIFIED
Backbone Technology Expression 18.9.2010 - Cross-Site Scripting
by High-Tech Bridge SA
CVE-2010-3631 EXPLOITDB text VERIFIED
Adobe Acrobat and Reader 8.x-8.2.4 and 9.x-9.3 - Remote Code Execution
Array index error in Adobe Reader and Acrobat 8.x before 8.2.5 and 9.x before 9.4 on Mac OS X allows attackers to execute arbitrary code via unspecified vectors.
by Knud & nSense
EIP-2026-112413 EXPLOITDB text VERIFIED
SquirrelMail Virtual Keyboard Plugin - 'vkeyboard.php' Cross-Site Scripting
by Moritz Naumann
EIP-2026-112368 EXPLOITDB text VERIFIED
SPAW Editor 2.0.8.1 - Local File Inclusion
by soorakh kos
EIP-2026-106846 EXPLOITDB text VERIFIED
Elxis 2009.2 rev2631 - SQL Injection
by High-Tech Bridge SA
EIP-2026-106298 EXPLOITDB text VERIFIED
CuteNews - 'page' Local File Inclusion
by eidelweiss
CVE-2010-4857 EXPLOITDB text
CAG CMS 0.2 Beta - SQL Injection via click.php itemid Parameter
SQL injection vulnerability in click.php in CAG CMS 0.2 Beta allows remote attackers to execute arbitrary SQL commands via the itemid parameter.
by Shamus
EIP-2026-112856 EXPLOITDB text VERIFIED
Uebimiau Webmail 3.2.0-2.0 - Local File Inclusion
by blake
CVE-2010-3201 EXPLOITDB text VERIFIED
NetWin SurgeMail < 4.3g - Cross-Site Scripting via Username Parameter
Cross-site scripting (XSS) vulnerability in NetWin Surgemail before 4.3g allows remote attackers to inject arbitrary web script or HTML via the username_ex parameter to the surgeweb program.
by Kerem Kocaer
EIP-2026-111415 EXPLOITDB text VERIFIED
Portili Personal and Team Wiki 1.14 - Multiple Vulnerabilities (2)
by Abysssec
EIP-2026-108023 EXPLOITDB text VERIFIED
ITS SCADA - 'Username' SQL Injection
by Eugene Salov
EIP-2026-107049 EXPLOITDB text VERIFIED
FAQMasterFlex 1.2 - SQL Injection
by cyb3r.anbu
CVE-2010-4858 EXPLOITDB text VERIFIED
DNET Live-Stats <0.8 - Path Traversal
Directory traversal vulnerability in team.rc5-72.php in DNET Live-Stats 0.8 allows remote attackers to read arbitrary files via a .. (dot dot) in the showlang parameter.
by blake
EIP-2026-105272 EXPLOITDB text VERIFIED
Aspect Ratio CMS - Blind SQL Injection
by Stephan Sattler
EIP-2026-112709 EXPLOITDB text VERIFIED
TinyMCE MCFileManager 2.1.2 - Arbitrary File Upload
by Hackeri-AL
EIP-2026-105211 EXPLOITDB text VERIFIED
Aprox CMS Engine 6.0 - Multiple Vulnerabilities
by Stephan Sattler
EIP-2026-102201 EXPLOITDB text VERIFIED
iOS FileApp < 2.0 - Directory Traversal
by m0ebiusc0de
EIP-2026-100593 EXPLOITDB text VERIFIED
TradeMC E-Ticaret - SQL Injection / Cross-Site Scripting
by KnocKout