Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

79.305exploits catalogados
36.465CVEs com exploração pública
24.695testados em laboratório
5.629 exploits
ReferênciaVexDay Proof
Mini-stream Ripper 3.0.1.1 - '.m3u' Universal Stack Overflow
CVE-2009-1325localwindows
Stack-based buffer overflow in Mini-stream Ripper 3.0.1.1 allows remote attackers to execute arbitrary code via a long U
23RISCO
abrir
ReferênciaVexDay Proof
eNdonesia 8.4 - '/mod.php/friend.php/admin.php' Multiple Vulnerabilities
CVE-2006-6872webappsphp
Directory traversal vulnerability in mod.php in eNdonesia 8.4 allows remote attackers to read arbitrary files via a .. (
23RISCO
abrir
ReferênciaVexDay Proof
Open Azimyt CMS 0.22 - 'lang' Local File Inclusion
CVE-2008-2820webappsphp
Directory traversal vulnerability in lang/lang-system.php in Open Azimyt CMS 0.22 minimal and 0.21 stable allows remote
23RISCO
abrir
ReferênciaVexDay Proof
RoseOnlineCMS 3 beta2 - 'op' Local File Inclusion
CVE-2007-1636webappsphp
Directory traversal vulnerability in index.php in RoseOnlineCMS 3 B1 allows remote attackers to include arbitrary files
23RISCO
abrir
ReferênciaVexDay Proof
Sepcity Classified - 'ID' SQL Injection
CVE-2008-6157webappsasp
SepCity Classified Ads stores the admin password in cleartext in data/classifieds.mdb, which allows context-dependent at
23RISCO
abrir
ReferênciaVexDay Proof
WM Downloader 3.0.0.9 - '.m3u' Universal Stack Overflow
CVE-2009-1327localwindows
Stack-based buffer overflow in Mini-stream WM Downloader 3.0.0.9 allows remote attackers to execute arbitrary code via a
23RISCO
abrir
ReferênciaVexDay Proof
Newswriter SW 1.42 - 'editfunc.inc.php' File Inclusion
CVE-2006-5102webappsphp
PHP remote file inclusion vulnerability in include/editfunc.inc.php in Sebastian Baumann and Philipp Wolfer Newswriter S
23RISCO
abrir
ReferênciaVexDay Proof
MG-SOFT Net Inspector 6.5.0.828 - Multiple Vulnerabilities
CVE-2008-1400remotewindows
Directory traversal vulnerability in the Net Inspector HTTP Server (mghttpd) in MG-SOFT Net Inspector 6.5.0.828 and earl
23RISCO
abrir
ReferênciaVexDay Proof
Eudora 7.1 - SMTP ResponseRemote Remote Buffer Overflow
CVE-2007-2770remotewindows
Stack-based buffer overflow in Eudora 7.1 allows user-assisted, remote SMTP servers to execute arbitrary code via a long
23RISCO
abrir
ReferênciaVexDay Proof
gelato CMS 0.95 - 'img' Remote File Disclosure
CVE-2008-3675webappsphp
Directory traversal vulnerability in classes/imgsize.php in Gelato 0.95 allows remote attackers to read arbitrary files
23RISCO
abrir
ReferênciaVexDay Proof
Falt4 CMS RC4 - 'FCKeditor' Arbitrary File Upload
CVE-2008-6178webappsphp
Unrestricted file upload vulnerability in editor/filemanager/browser/default/connectors/php/connector.php in FCKeditor 2
23RISCO
abrir
ReferênciaVexDay Proof
OZJournals 2.1.1 - 'id' File Disclosure
CVE-2008-0435webappsphp
Directory traversal vulnerability in index.php in OZJournals 2.1.1 allows remote attackers to read portions of arbitrary
23RISCO
abrir
ReferênciaVexDay Proof
Mini-stream RM-MP3 Converter 3.0.0.7 - '.m3u' Local Stack Overflow (PoC)
CVE-2009-1328doswindows
Stack-based buffer overflow in Mini-stream RM-MP3 Converter 3.0.0.7 allows remote attackers to execute arbitrary code vi
23RISCO
abrir
ReferênciaVexDay Proof
Kasseler CMS 1.3.0 - Local File Inclusion / Cross-Site Scripting
CVE-2008-3087webappsphp
Directory traversal vulnerability in Kasseler CMS 1.3.0 allows remote attackers to read arbitrary files via a .. (dot do
23RISCO
abrir
ReferênciaVexDay Proof
bubbling library 1.32 - 'uri' Remote File Disclosure
CVE-2008-0521webappsphp
Multiple directory traversal vulnerabilities in Bubbling Library 1.32 allow remote attackers to read arbitrary files via
23RISCO
abrir
ReferênciaVexDay Proof
PHPmyGallery Gold 1.51 - 'index.php' Directory Traversal
CVE-2008-5598webappsphp
Directory traversal vulnerability in index.php in PHPmyGallery 1.51 gold allows remote attackers to list arbitrary direc
23RISCO
abrir
ReferênciaVexDay Proof
Pre Classified Listings - Insecure Cookie Handling
CVE-2008-6231webappsphp
Pre Classified Listing PHP allows remote attackers to bypass authentication and gain administrative access by setting th
23RISCO
abrir
ReferênciaVexDay Proof
FREEsimplePHPGuestbook - 'Guestbook.php' Remote Code Execution
CVE-2008-6934webappsphp
Static code injection vulnerability in Sanus|artificium (aka Sanusart) Free simple guestbook PHP script, when downloaded
23RISCO
abrir
ReferênciaVexDay Proof
vbPortal 3.0.2 < 3.6.0 b1 - 'cookie' Remote Code Execution
CVE-2006-4004webappsphp
Directory traversal vulnerability in index.php in vbPortal 3.0.2 through 3.6.0 Beta 1, when magic_quotes_gpc is disabled
23RISCO
abrir
ReferênciaVexDay Proof
D-Link MPEG4 SHM Audio Control - 'VAPGDecoder.dll 1.7.0.5' Remote Buffer Overflow
CVE-2008-4771remotewindows
Stack-based buffer overflow in VATDecoder.VatCtrl.1 ActiveX control in (1) 4xem VatCtrl Class (VATDecoder.dll 1.0.0.27 a
23RISCO
abrir
ReferênciaVexDay Proof
Avax Vector 'Avaxswf.dll' 1.0.0.1 - ActiveX Arbitrary Data Write
CVE-2007-3459remotewindows
A certain ActiveX control in Avaxswf.dll 1.0.0.1 in Civitech Avax Vector 1.3 allows remote attackers to create or overwr
23RISCO
abrir
ReferênciaVexDay Proof
osCommerce Addon Customer Testimonials 3.1 - SQL Injection
CVE-2008-0719webappsphp
SQL injection vulnerability in customer_testimonials.php in the Customer Testimonials 3 and 3.1 Addon for osCommerce Onl
23RISCO
abrir
ReferênciaVexDay Proof
Rianxosencabos CMS 0.9 - Insecure Cookie Handling
CVE-2008-4244webappsphp
Rianxosencabos CMS 0.9 allows remote attackers to bypass authentication and gain administrative access by setting the us
23RISCO
abrir
ReferênciaVexDay Proof
Microsoft Internet Explorer (Windows Vista) - XML Parsing Buffer Overflow
CVE-2008-4844remotewindows
Use-after-free vulnerability in the CRecordInstance::TransferToDestination function in mshtml.dll in Microsoft Internet
50RISCO
abrir
ReferênciaVexDay Proof
Netref 4 - 'cat_for_aff.php' Source Code Disclosure
CVE-2006-5618webappsphp
Directory traversal vulnerability in script/cat_for_aff.php in Netref 4 allows remote attackers to read arbitrary files
23RISCO
abrir
ReferênciaVexDay Proof
MODx CMS 0.9.6.2 - Remote File Inclusion / Cross-Site Scripting
CVE-2008-5939webappsphp
Cross-site scripting (XSS) vulnerability in index.php in MODx CMS 0.9.6.2 and earlier allows remote attackers to inject
23RISCO
abrir
ReferênciaVexDay Proof
Hot or Not Clone by Jnshosts.com - Database Backup Dump
CVE-2007-6603webappsphp
Hot or Not Clone has insufficient access control for producing and reading database backups, which allows remote attacke
23RISCO
abrir
ReferênciaVexDay Proof
Apple Safari - 'ARGUMENTS' Array Integer Overflow HeapSpray (PoC)
CVE-2009-0070dosmultiple
Integer signedness error in Apple Safari allows remote attackers to read the contents of arbitrary memory locations, cau
23RISCO
abrir
ReferênciaVexDay Proof
blogplus 1.0 - Multiple Local File Inclusions
CVE-2009-1246webappsphp
Multiple directory traversal vulnerabilities in Blogplus 1.0 allow remote attackers to include and execute arbitrary loc
23RISCO
abrir
ReferênciaVexDay Proof
CPCommerce 1.2.8 - 'id_document' Blind SQL Injection
CVE-2009-1345webappsphp
SQL injection vulnerability in document.php in cpCommerce 1.2.8 allows remote attackers to execute arbitrary SQL command
23RISCO
abrir
anteriorpágina 144 / 188próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.