Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

79.107exploits catalogados
36.322CVEs con explotación pública
24.695probados en laboratorio
5629 exploits
ReferênciaVexDay Proof
phpAbook 0.8.8b - 'cookie' Local File Inclusion
CVE-2008-4490webappsphp
Directory traversal vulnerability in config.inc.php in phpAbook 0.8.8b and earlier, when magic_quotes_gpc is disabled, a
23RIESGO
abrir
ReferênciaVexDay Proof
PunBB Mod PunPortal 0.1 - Local File Inclusion
CVE-2008-5418webappsphp
Directory traversal vulnerability in login.php in the PunPortal module before 2.0 for PunBB allows remote attackers to i
23RIESGO
abrir
ReferênciaVexDay Proof
DoceboLms 2.0.5 - 'help.php' Remote File Inclusion
CVE-2006-2668webappsphp
Multiple PHP remote file inclusion vulnerabilities in Docebo LMS 2.05 allow remote attackers to execute arbitrary PHP co
23RIESGO
abrir
ReferênciaVexDay Proof
ftp Admin 0.1.0 - Local File Inclusion / Cross-Site Scripting / Authentication Bypass
CVE-2007-6233webappsphp
Directory traversal vulnerability in index.php in FTP Admin 0.1.0 allows remote authenticated users to include and execu
23RIESGO
abrir
ReferênciaVexDay Proof
e-Vision CMS 2.0.2 - Multiple Local File Inclusions
CVE-2008-6551webappsphp
Multiple directory traversal vulnerabilities in e-Vision CMS 2.0.2 and earlier, when magic_quotes_gpc is disabled, allow
23RIESGO
abrir
ReferênciaVexDay Proof
EkinBoard 1.1.0 - Arbitrary File Upload / Authentication Bypass
CVE-2008-7156webappsphp
EkinBoard 1.1.0 and earlier, when register_globals is enabled, allows remote attackers to bypass authorization and gain
23RIESGO
abrir
ReferênciaVexDay Proof
Microsoft Windows XP/2003 - 'afd.sys' Local Privilege Escalation (K-plugin) (MS08-066)
CVE-2008-3464localwindows
afd.sys in the Ancillary Function Driver (AFD) component in Microsoft Windows XP SP2 and SP3 and Windows Server 2003 SP1
23RIESGO
abrir
ReferênciaVexDay Proof
ContentNow 1.39 - 'pageid' SQL Injection
CVE-2006-6157webappsphp
SQL injection vulnerability in index.php in ContentNow 1.39 and earlier allows remote attackers to execute arbitrary SQL
23RIESGO
abrir
ReferênciaVexDay Proof
Coppermine Photo Gallery 1.4.18 - Local File Inclusion / Remote Code Execution
CVE-2008-3481webappsphp
themes/sample/theme.php in Coppermine Photo Gallery (CPG) 1.4.18 and earlier allows remote attackers to obtain sensitive
23RIESGO
abrir
ReferênciaVexDay Proof
NotFTP 1.3.1 - 'newlang' Local File Inclusion
CVE-2009-1407webappsphp
Directory traversal vulnerability in config.php in NotFTP 1.3.1 allows remote attackers to read arbitrary files via a ..
23RIESGO
abrir
ReferênciaVexDay Proof
TransLucid 1.75 - Multiple Vulnerabilities
CVE-2009-2145webappsphp
Multiple cross-site scripting (XSS) vulnerabilities in transLucid 1.75 allow remote attackers to inject arbitrary web sc
23RIESGO
abrir
ReferênciaVexDay Proof
bcoos 1.0.10 - Local File Inclusion / SQL Injection
CVE-2007-6079webappsphp
Directory traversal vulnerability in include/common.php in bcoos 1.0.10 allows remote attackers to include and execute a
23RIESGO
abrir
ReferênciaVexDay Proof
bcoos 1.0.13 - 'viewcat.php' SQL Injection
CVE-2008-6381webappsphp
SQL injection vulnerability in modules/adresses/viewcat.php in bcoos 1.0.13, and possibly earlier, allows remote authent
23RIESGO
abrir
ReferênciaVexDay Proof
InstaGuide Weather Script 1.0 - 'index.php' Local File Inclusion
CVE-2007-5674webappsphp
Directory traversal vulnerability in index.php in InstaGuide Weather (aka Weather for PHP) 1.0, when magic_quotes_gpc is
23RIESGO
abrir
ReferênciaVexDay Proof
Easy Photo Gallery 2.1 - Cross-Site Scripting / File Disclosure/Bypass / SQL Injection
CVE-2008-6988webappsphp
Multiple cross-site scripting (XSS) vulnerabilities in Easy Photo Gallery (aka Ezphotogallery) 2.1 allow remote attacker
23RIESGO
abrir
ReferênciaVexDay Proof
TopperMod 1.0 - 'mod.php' Local File Inclusion
CVE-2008-1553webappsphp
Directory traversal vulnerability in mod.php in TopperMod 1.0 allows remote attackers to include and execute arbitrary l
23RIESGO
abrir
ReferênciaVexDay Proof
Joomla! Component netinvoice 1.2.0 SP1 - SQL Injection
CVE-2008-3498webappsphp
SQL injection vulnerability in the nBill (com_netinvoice) component 1.2.0 SP1 for Joomla! allows remote attackers to exe
23RIESGO
abrir
ReferênciaVexDay Proof
phpCommunityCalendar 4.0.3 - Cross-Site Scripting / SQL Injection
CVE-2006-2798webappsphp
Multiple cross-site scripting (XSS) vulnerabilities in phpCommunityCalendar 4.0.3 allow remote attackers to inject arbit
23RIESGO
abrir
ReferênciaVexDay Proof
SetCMS 3.6.5 - Remote Command Execution
CVE-2008-0478webappsphp
Directory traversal vulnerability in index.php in SetCMS 3.6.5 allows remote attackers to include and execute arbitrary
23RIESGO
abrir
ReferênciaVexDay Proof
poweraward 1.1.0 rc1 - Local File Inclusion / Cross-Site Scripting
CVE-2008-5204webappsphp
Multiple directory traversal vulnerabilities in PowerAward 1.1.0 RC1, when register_globals is enabled, allow remote att
23RIESGO
abrir
ReferênciaVexDay Proof
Feed CMS 1.07.03.19b - 'lang' Local File Inclusion
CVE-2008-6361webappsphp
Directory traversal vulnerability in index.php in InSun Feed CMS 1.7.3 19Beta allows remote attackers to include and exe
23RIESGO
abrir
ReferênciaVexDay Proof
ThaiQuickCart 3 - 'sLanguage' Cookie Local File Inclusion
CVE-2008-6735webappsphp
Directory traversal vulnerability in qc/index.php in ThaiQuickCart 3 allows remote attackers to read arbitrary files via
23RIESGO
abrir
ReferênciaVexDay Proof
Pie Web m{a_e}sher mod rss 0.1 - Remote File Inclusion
CVE-2008-7073webappsphp
PHP remote file inclusion vulnerability in lib/action/rss.php in RSS module 0.1 for Pie Web M{a,e}sher, when register_gl
23RIESGO
abrir
ReferênciaVexDay Proof
Cybershade CMS 0.2b - 'index.php' Remote File Inclusion
CVE-2009-0701webappsphp
Multiple PHP remote file inclusion vulnerabilities in index.php in Cybershade CMS 0.2b, when register_globals is enabled
23RIESGO
abrir
ReferênciaVexDay Proof
TinXCMS 1.1 - Local File Inclusion / Cross-Site Scripting
CVE-2008-2976webappsphp
Multiple directory traversal vulnerabilities in TinX/cms 1.1, when register_globals is enabled, allow remote attackers t
23RIESGO
abrir
ReferênciaVexDay Proof
Joomla! Component MailTo - 'article' SQL Injection
CVE-2009-1499webappsphp
SQL injection vulnerability in the MailTo (aka com_mailto) component in Joomla! allows remote attackers to execute arbit
23RIESGO
abrir
ReferênciaVexDay Proof
NuStore 1.0 - 'Products.asp' SQL Injection
CVE-2006-5885webappsasp
SQL injection vulnerability in Products.asp in NuStore 1.0 allows remote attackers to execute arbitrary SQL commands via
23RIESGO
abrir
ReferênciaVexDay Proof
1024 CMS 1.3.1 - Local File Inclusion / SQL Injection
CVE-2007-6583webappsphp
SQL injection vulnerability in admin/ops/findip/ajax/search.php in 1024 CMS 1.3.1 allows remote attackers to execute arb
23RIESGO
abrir
ReferênciaVexDay Proof
Anata CMS 1.0b5 - 'change.php' Arbitrary Add Admin
CVE-2008-6665webappsphp
change.php in Ananta CMS 1.0b5, with magic_quotes_gpc disabled, allows remote attackers to gain administrator privileges
23RIESGO
abrir
ReferênciaVexDay Proof
Igloo 0.1.9 - 'Wiki.php' Remote File Inclusion
CVE-2006-2819webappsphp
PHP remote file inclusion vulnerability in Wiki.php in Barnraiser Igloo 0.1.9 and earlier allows remote attackers to exe
23RIESGO
abrir

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.