Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

79.305exploits catalogados
36.465CVEs com exploração pública
24.695testados em laboratório
24.695 exploits
Exploit-DBVexDay Proof
Oracle VM Server Virtual Server Agent - Command Injection (Metasploit)
CVE-2010-3585remotelinux25 out 2010
Unspecified vulnerability in the OracleVM component in Oracle VM 2.2.1 allows remote authenticated users to affect confi
50RISCO
abrir
Exploit-DBVexDay Proof
DBHcms 1.1.4 - 'dbhcms_pid' SQL Injection
CVE-2010-4869webappsphp24 out 2010
SQL injection vulnerability in index.php in DBHcms 1.1.4 allows remote attackers to execute arbitrary SQL commands via t
23RISCO
abrir
Exploit-DBVexDay Proof
IBM Tivoli Access Manager for E-Business - '/ibm/wpm/webseal?method' Cross-Site Scripting
CVE-2010-4120webappsmultiple22 out 2010
Multiple cross-site scripting (XSS) vulnerabilities in the TAM console in IBM Tivoli Access Manager for e-business 6.1.0
23RISCO
abrir
Exploit-DBVexDay Proof
IBM Tivoli Access Manager for E-Business - '/ibm/wpm/group?method' Cross-Site Scripting
CVE-2010-4120webappsmultiple22 out 2010
Multiple cross-site scripting (XSS) vulnerabilities in the TAM console in IBM Tivoli Access Manager for e-business 6.1.0
23RISCO
abrir
Exploit-DBVexDay Proof
IBM Tivoli Access Manager for E-Business - '/ibm/wpm/os?method' Cross-Site Scripting
CVE-2010-4120webappsmultiple22 out 2010
Multiple cross-site scripting (XSS) vulnerabilities in the TAM console in IBM Tivoli Access Manager for e-business 6.1.0
23RISCO
abrir
Exploit-DBVexDay Proof
IBM Tivoli Access Manager for E-Business - '/ivt/ivtserver?parm1' Cross-Site Scripting
CVE-2010-4120webappsmultiple22 out 2010
Multiple cross-site scripting (XSS) vulnerabilities in the TAM console in IBM Tivoli Access Manager for e-business 6.1.0
23RISCO
abrir
Exploit-DBVexDay Proof
IBM Tivoli Access Manager for E-Business - '/ibm/wpm/rule?method' Cross-Site Scripting
CVE-2010-4120webappsmultiple22 out 2010
Multiple cross-site scripting (XSS) vulnerabilities in the TAM console in IBM Tivoli Access Manager for e-business 6.1.0
23RISCO
abrir
Exploit-DBVexDay Proof
GNU C Library 2.x (libc6) - Dynamic Linker LD_AUDIT Arbitrary DSO Load Privilege Escalation
CVE-2010-3847locallinux22 out 2010
elf/dl-load.c in ld.so in the GNU C Library (aka glibc or libc6) through 2.11.2, and 2.12.x through 2.12.1, does not pro
38RISCO
abrir
Exploit-DBVexDay Proof
IBM Tivoli Access Manager for E-Business - '/ibm/wpm/gso?method' Cross-Site Scripting
CVE-2010-4120webappsmultiple22 out 2010
Multiple cross-site scripting (XSS) vulnerabilities in the TAM console in IBM Tivoli Access Manager for e-business 6.1.0
23RISCO
abrir
Exploit-DBVexDay Proof
Adobe Shockwave Player - rcsL Memory Corruption (Metasploit)
CVE-2010-3653remotewindows22 out 2010
The Director module (dirapi.dll) in Adobe Shockwave Player before 11.5.9.615 allows remote attackers to execute arbitrar
60RISCO
abrir
Exploit-DBVexDay Proof
IBM Tivoli Access Manager for E-Business - '/ibm/wpm/user?method' Cross-Site Scripting
CVE-2010-4120webappsmultiple22 out 2010
Multiple cross-site scripting (XSS) vulnerabilities in the TAM console in IBM Tivoli Access Manager for e-business 6.1.0
23RISCO
abrir
Exploit-DBVexDay Proof
W-Agora 4.2.1 - 'search.php3?bn' Traversal Local File Inclusion
CVE-2010-4867webappsphp22 out 2010
Directory traversal vulnerability in search.php3 (aka search.php) in W-Agora 4.2.1 and earlier allows remote attackers t
23RISCO
abrir
Exploit-DBVexDay Proof
IBM Tivoli Access Manager for E-Business - '/ibm/wpm/domain?method' Cross-Site Scripting
CVE-2010-4120webappsmultiple22 out 2010
Multiple cross-site scripting (XSS) vulnerabilities in the TAM console in IBM Tivoli Access Manager for e-business 6.1.0
23RISCO
abrir
Exploit-DBVexDay Proof
IBM Tivoli Access Manager for E-Business - '/ibm/wpm/pop?method' Cross-Site Scripting
CVE-2010-4120webappsmultiple22 out 2010
Multiple cross-site scripting (XSS) vulnerabilities in the TAM console in IBM Tivoli Access Manager for e-business 6.1.0
23RISCO
abrir
Exploit-DBVexDay Proof
IBM Tivoli Access Manager for E-Business - '/ibm/wpm/gsogroup?method' Cross-Site Scripting
CVE-2010-4120webappsmultiple22 out 2010
Multiple cross-site scripting (XSS) vulnerabilities in the TAM console in IBM Tivoli Access Manager for e-business 6.1.0
23RISCO
abrir
Exploit-DBVexDay Proof
W-Agora 4.2.1 - 'search.php?bn' Cross-Site Scripting
CVE-2010-4868webappsphp22 out 2010
Cross-site scripting (XSS) vulnerability in search.php3 (aka search.php) in W-Agora 4.2.1 and earlier allows remote atta
23RISCO
abrir
Exploit-DBVexDay Proof
GNU C Library 2.x (libc6) - Dynamic Linker LD_AUDIT Arbitrary DSO Load Privilege Escalation
CVE-2010-3856locallinux22 out 2010
ld.so in the GNU C Library (aka glibc or libc6) before 2.11.3, and 2.12.x before 2.12.2, does not properly restrict use
43RISCO
abrir
Exploit-DBVexDay Proof
IBM Tivoli Access Manager for E-Business - '/ibm/wpm/acl?method' Cross-Site Scripting
CVE-2010-4120webappsmultiple22 out 2010
Multiple cross-site scripting (XSS) vulnerabilities in the TAM console in IBM Tivoli Access Manager for e-business 6.1.0
23RISCO
abrir
Exploit-DBVexDay Proof
Adobe Shockwave Player - 'rcsL chunk' Memory Corruption
CVE-2010-3653remotewindows21 out 2010
The Director module (dirapi.dll) in Adobe Shockwave Player before 11.5.9.615 allows remote attackers to execute arbitrar
60RISCO
abrir
Exploit-DBVexDay Proof
Microsoft ASP.NET - Auto-Decryptor File Download (MS10-070)
CVE-2010-3332remotewindows20 out 2010
Microsoft .NET Framework 1.1 SP1, 2.0 SP1 and SP2, 3.5, 3.5 SP1, 3.5.1, and 4.0, as used for ASP.NET in Microsoft Intern
35RISCO
abrir
Exploit-DBVexDay Proof
LibSMI smiGetNode - Buffer Overflow When Long OID Is Given In Numerical Form
CVE-2010-2891doslinux20 out 2010
Buffer overflow in the smiGetNode function in lib/smi.c in libsmi 0.4.8 allows context-dependent attackers to execute ar
28RISCO
abrir
Exploit-DBVexDay Proof
Linux Kernel 2.6.36-rc8 - 'RDS Protocol' Local Privilege Escalation
CVE-2010-3904HIGHsob ataquelocallinux19 out 2010
The rds_page_copy_user function in net/rds/page.c in the Reliable Datagram Sockets (RDS) protocol implementation in the
91RISCO
abrir
Exploit-DBVexDay Proof
Mozilla Firefox SeaMonkey 3.6.10 / Thunderbird 3.1.4 - 'document.write' Memory Corruption
CVE-2010-3179remotelinux19 out 2010
Stack-based buffer overflow in the text-rendering functionality in Mozilla Firefox before 3.5.14 and 3.6.x before 3.6.11
28RISCO
abrir
Exploit-DBVexDay Proof
4Site CMS 2.6 - 'cat' SQL Injection
CVE-2010-4152webappsphp19 out 2010
SQL injection vulnerability in catalog/index.shtml in 4site CMS 2.6, and possibly earlier, allows remote attackers to ex
23RISCO
abrir
Exploit-DBVexDay Proof
JBoss JMX - Console Deployer Upload and Execute (Metasploit)
CVE-2007-1036remotemultiple19 out 2010
The default configuration of JBoss does not restrict access to the (1) console and (2) web management interfaces, which
60RISCO
abrir
Exploit-DBVexDay Proof
Winamp 5.5.8 (in_mod plugin) - Local Stack Overflow
CVE-2010-4371localwindows19 out 2010
Buffer overflow in the in_mod plugin in Winamp before 5.6 allows remote attackers to have an unspecified impact via vect
23RISCO
abrir
Exploit-DBVexDay Proof
GNU C library dynamic linker - '$ORIGIN' Expansion
CVE-2010-3847locallinux18 out 2010
elf/dl-load.c in ld.so in the GNU C Library (aka glibc or libc6) through 2.11.2, and 2.12.x through 2.12.1, does not pro
38RISCO
abrir
Exploit-DBVexDay Proof
Brooky CubeCart 2.0.1 - SQL Injection
CVE-2004-1580webappsphp18 out 2010
SQL injection vulnerability in index.php in CubeCart 2.0.1 allows remote attackers to execute arbitrary SQL commands via
23RISCO
abrir
Exploit-DBVexDay Proof
Fat Player 0.6b - '.wav' Local Buffer Overflow (SEH)
CVE-2009-4962localwindows18 out 2010
Stack-based buffer overflow in Fat Player 0.6b allows remote attackers to execute arbitrary code via a long string in a
50RISCO
abrir
Exploit-DBVexDay Proof
RedHat Piranha Virtual Server Package - 'passwd.php3' Arbitrary Command Execution (Metasploit)
CVE-2000-0248webappsphp18 out 2010
The web GUI for the Linux Virtual Server (LVS) software in the Red Hat Linux Piranha package has a backdoor password tha
60RISCO
abrir
anteriorpágina 173 / 824próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.