Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
79.386exploits catalogados
36.533CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.466Referência 23.104GitHub PoC 15.075VulnCheck XDB 8.883Nuclei 4.365Metasploit 3.493✓ só verificadosrecentespopularesrisco
19.066 exploits
Exploit-DB✓ VexDay Proof
FreeBSD 8.0 - 'ftpd' (FreeBSD-SA-10:05) Off-By-One (PoC)
Off-by-one error in the __opiereadrec function in readrec.c in libopie in OPIE 2.4.1-test1 and earlier, as used on FreeB
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Adobe Photoshop CS4 Extended 11.0 - '.ABR' File Handling Remote Buffer Overflow (PoC)
Multiple buffer overflows in Adobe Photoshop CS4 before 11.0.2 allow user-assisted remote attackers to execute arbitrary
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Adobe Photoshop CS4 Extended 11.0 - '.ASL' File Handling Remote Buffer Overflow (PoC)
Multiple buffer overflows in Adobe Photoshop CS4 before 11.0.2 allow user-assisted remote attackers to execute arbitrary
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Worldweaver DX Studio Player 3.0.29 - 'shell.execute()' Command Execution (Metasploit)
Worldweaver DX Studio Player 3.0.29.0, 3.0.22.0, 3.0.12.0, and probably other versions before 3.0.29.1, when used as a p
50RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Adobe Photoshop CS4 Extended 11.0 - '.GRD' File Handling Remote Buffer Overflow (PoC)
Multiple buffer overflows in Adobe Photoshop CS4 before 11.0.2 allow user-assisted remote attackers to execute arbitrary
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Webby WebServer - Overflow (SEH) (PoC)
Buffer overflow in Webby Webserver 1.01 allows remote attackers to execute arbitrary code via a long HTTP GET request.
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Nitro Web Gallery - SQL Injection
SQL injection vulnerability in index.php in NITRO Web Gallery allows remote attackers to execute arbitrary SQL commands
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Cisco DPC2100 2.0.2 r1256-060303 - Multiple Security Bypass / Cross-Site Request Forgery Vulnerabilities
Multiple cross-site request forgery (CSRF) vulnerabilities in the web interface on the Cisco Scientific Atlanta WebSTAR
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Getsimple CMS 2.01 - 'components.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in admin/components.php in GetSimple CMS 2.01 allows remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
e107 - Code Exection
bbcode/php.bb in e107 0.7.20 and earlier does not perform access control checks for all inputs that could contain the ph
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
RazorCMS 1.0 - '/admin/index.php' HTML Injection
Cross-site scripting (XSS) vulnerability in admin/core/admin_func.php in razorCMS 1.0 stable allows remote attackers to
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Joomla! Component Q-Personel 1.0 - SQL Injection
SQL injection vulnerability in the Q-Personel (com_qpersonel) component 1.0.2 and earlier for Joomla! allows remote atta
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
cyberhost - 'default.asp' SQL Injection
SQL injection vulnerability in default.asp in Cyberhost allows remote attackers to execute arbitrary SQL commands via th
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Recipes Website 1.0 - SQL Injection
SQL injection vulnerability in control/admin_login.php in ScriptsFeed Recipes Listing Portal 1.0 allows remote attackers
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ConPresso 4.0.7 - SQL Injection
SQL injection vulnerability in firma.php in Bartels Schone ConPresso 4.0.7 allows remote attackers to execute arbitrary
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
SolarWinds TFTP Server 10.4.0.10 - Denial of Service
SolarWinds TFTP Server 10.4.0.10 allows remote attackers to cause a denial of service (no new connections) via a crafted
50RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Snipe Gallery 3.1 - 'image.php?cfg_admin_path' Remote File Inclusion
Multiple PHP remote file inclusion vulnerabilities in Snipe Gallery 3.1.5 allow remote attackers to execute arbitrary PH
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Snipe Gallery 3.1 - 'gallery.php?cfg_admin_path' Remote File Inclusion
Multiple PHP remote file inclusion vulnerabilities in Snipe Gallery 3.1.5 allow remote attackers to execute arbitrary PH
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Caucho Resin Professional 3.1.5 - '/resin-admin/digest.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in resin-admin/digest.php in Caucho Technology Resin Professional 3.
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Palo Alto Network Vulnerability - Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in esp/editUser.esp in the Palo Alto Networks firewall 3.0.x before 3.0.9 and 3
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Shopzilla Affiliate Script PHP - 'search.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in search.php in V-EVA Shopzilla Affiliate Script PHP allows remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Google Chrome 4.1.249.1059 - Cross Origin Bypass in Google URL (GURL)
The Google URL Parsing Library (aka google-url or GURL) in Google Chrome before 4.1.249.1064 allows remote attackers to
35RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Joomla! Component Percha Image Attach 1.1 - 'Controller' Traversal Arbitrary File Access
Directory traversal vulnerability in the Percha Image Attach (com_perchaimageattach) component 1.1 for Joomla! allows re
43RISCO
abrir ↗Exploit-DB✓ VexDay Proof
SyncBack Freeware 3.2.20.0 - Local Overflow (SEH)
Stack-based buffer overflow in 2BrightSparks SyncBack Freeware 3.2.20.0, and possibly other versions before 3.2.21, allo
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Joomla! Component Percha Gallery 1.6 Beta - 'Controller' Traversal Arbitrary File Access
Directory traversal vulnerability in the Percha Gallery (com_perchagallery) component 1.6 Beta for Joomla! allows remote
43RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Joomla! Component Percha Fields Attach 1.0 - 'Controller' Traversal Arbitrary File Access
Directory traversal vulnerability in the Percha Fields Attach (com_perchafieldsattach) component 1.x for Joomla! allows
43RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Joomla! Component Percha Downloads Attach 1.1 - 'Controller' Traversal Arbitrary File Access
Directory traversal vulnerability in the Percha Downloads Attach (com_perchadownloadsattach) component 1.1 for Joomla! a
43RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Joomla! Component Percha Multicategory Article 0.6 - 'Controller' Arbitrary File Access
Directory traversal vulnerability in the Percha Multicategory Article (com_perchacategoriestree) component 0.6 for Jooml
43RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Joomla! Component JComments 2.1 - 'ComntrNam' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in admin.jcomments.php in the JoomlaTune JComments (com_jcomments) component 2.
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Linux Kernel 2.6.x - Btrfs Cloned File Security Bypass
The btrfs_ioctl_clone function in fs/btrfs/ioctl.c in the btrfs functionality in the Linux kernel 2.6.29 through 2.6.32,
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.