Exploitdb Exploits

31,394 exploits tracked across all sources.

Sort: Activity Stars
CVE-2010-2463 EXPLOITDB text VERIFIED
Jamroom < 4.1.9 - Cross-Site Scripting via Forum Post ID Parameter
Cross-site scripting (XSS) vulnerability in forum.php in Jamroom before 4.1.9 allows remote attackers to inject arbitrary web script or HTML via the post_id parameter in a modify action.
by High-Tech Bridge SA
CVE-2010-2438 EXPLOITDB text VERIFIED
laubrotel g.cms_generator - SQL Injection via Lang Parameter
SQL injection vulnerability in G.CMS generator allows remote attackers to execute arbitrary SQL commands via the lang parameter to the default URI, probably index.php.
by Sid3^effects
EIP-2026-105122 EXPLOITDB text VERIFIED
Alpin CMS 1.0 - SQL Injection
by Th3 RDX
EIP-2026-104402 EXPLOITDB text VERIFIED
Plesk Server Administrator (PSA) - 'locale' Local File Inclusion
by Pouya Daneshmand
CVE-2010-2433 EXPLOITDB text VERIFIED
IBM WebSphere ILOG JRules 6.7 - Cross-Site Scripting via RTS URL to explore.jsp, compose.jsp, or home.jsp
Multiple cross-site scripting (XSS) vulnerabilities in content/internalError.jsp in IBM WebSphere ILOG JRules 6.7 allow remote attackers to inject arbitrary web script or HTML via an RTS URL to (1) explore/explore.jsp, (2) compose/compose.jsp, or (3) home.jsp in faces/.
by IBM
EIP-2026-118650 EXPLOITDB text VERIFIED
HTTP 1.1 - GET Directory Traversal
by chr1x
EIP-2026-112146 EXPLOITDB text VERIFIED
SimpleAssets - Authentication Bypass / Cross-Site Scripting
by L0rd CrusAd3r
CVE-2010-2460 EXPLOITDB text VERIFIED
JCE-Tech Shareasale Script 1 - SQL Injection via merchant_id Parameter
SQL injection vulnerability in merchant_product_list.php in JCE-Tech Shareasale Script (SASS) 1 allows remote attackers to execute arbitrary SQL commands via the mechant_id parameter.
by L0rd CrusAd3r
EIP-2026-110659 EXPLOITDB text VERIFIED
PHP Calendars Script - SQL Injection
by L0rd CrusAd3r
CVE-2010-2461 EXPLOITDB text VERIFIED
JCE-Tech Overstock 1 - SQL Injection via Store Parameter
SQL injection vulnerability in storecat.php in JCE-Tech Overstock 1 allows remote attackers to execute arbitrary SQL commands via the store parameter.
by L0rd CrusAd3r
CVE-2010-2462 EXPLOITDB text VERIFIED
OroHYIP - SQL Injection via withdraw_money.php id Parameter
SQL injection vulnerability in withdraw_money.php in Toma Cero OroHYIP allows remote attackers to execute arbitrary SQL commands via the id parameter in a cancel action.
by L0rd CrusAd3r
EIP-2026-108338 EXPLOITDB text
Joomla! Component com_eportfolio - Arbitrary File Upload
by Sid3^effects
CVE-2010-5020 EXPLOITDB text VERIFIED
NetArt Media iBoutique 4.0 - SQL Injection
SQL injection vulnerability in index.php in NetArt Media iBoutique 4.0 allows remote attackers to execute arbitrary SQL commands via the page parameter.
by L0rd CrusAd3r
EIP-2026-112864 EXPLOITDB text VERIFIED
UK One Media CMS - 'id' Error-Based SQL Injection
by LiquidWorm
EIP-2026-112278 EXPLOITDB text VERIFIED
SnowCade 3.0 - SQL Injection
by ahwak2000
CVE-2010-2464 EXPLOITDB text VERIFIED
RSComments (com_rscomments) 1.0.0 Rev 2 - Cross-Site Scripting via Website and Name Parameters
Multiple cross-site scripting (XSS) vulnerabilities in the RSComments (com_rscomments) component 1.0.0 Rev 2 for Joomla! allow remote attackers to inject arbitrary web script or HTML via the (1) website and (2) name parameters to index.php.
by jdc
CVE-2010-5014 EXPLOITDB text VERIFIED
Elite Gaming Ladders 3.5 - SQL Injection
SQL injection vulnerability in standings.php in Elite Gaming Ladders 3.5 allows remote attackers to execute arbitrary SQL commands via the ladder[id] parameter.
by ahwak2000
EIP-2026-112028 EXPLOITDB text VERIFIED
Shopping Cart Script with Affiliate Program - SQL Injection
by L0rd CrusAd3r
EIP-2026-109331 EXPLOITDB text
MarketSaz - Arbitrary File Upload
by NetQurd
EIP-2026-109051 EXPLOITDB text VERIFIED
KubeSupport - 'lang' SQL Injection
by L0rd CrusAd3r
EIP-2026-109049 EXPLOITDB text VERIFIED
KubeLance 1.7.6 - 'profile.php' SQL Injection
by L0rd CrusAd3r
EIP-2026-108821 EXPLOITDB text
Joomla! Component Ozio Gallery 2 - Multiple Vulnerabilities
by jdc
EIP-2026-108658 EXPLOITDB text VERIFIED
Joomla! Component Gallery XML 1.1 - SQL Injection / Local File Inclusion
by jdc
EIP-2026-108432 EXPLOITDB text
Joomla! Component com_listbingo 1.3 - Multiple Vulnerabilities
by jdc
EIP-2026-108408 EXPLOITDB text
Joomla! Component com_joomdocs - Cross-Site Scripting
by Sid3^effects