Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.532exploits catalogados
35.607CVEs com exploração pública
24.695testados em laboratório
22.367 exploits
ReferênciaVexDay Proof
Motorola Wimax modem CPEi300 - File Disclosure / Cross-Site Scripting
CVE-2009-0392remotehardware
Directory traversal vulnerability in sysconf.cgi in Motorola Wimax modem CPEi300 allows remote authenticated users to re
23RISCO
abrir
ReferênciaVexDay Proof
FdWeB Espace Membre 2.01 - 'path' Remote File Inclusion
CVE-2007-0301webappsphp
PHP remote file inclusion vulnerability in _admin/admin_menu.php in FdWeB Espace Membre 2.1 and earlier allows remote at
23RISCO
abrir
Referência
CVE-2023-33148
Microsoft Office Elevation of Privilege Vulnerability
41RISCO
abrir
Referência
CVE-2023-33148
Microsoft Office Elevation of Privilege Vulnerability
41RISCO
abrir
Referência
CVE-2016-20089
Iperius Remote 1.7.0 Unquoted Service Path Elevation of Privilege
41RISCO
abrir
Referência
CVE-2016-5310
The RAR file parser component in the AntiVirus Decomposer engine in Symantec Advanced Threat Protection: Network (ATP);
23RISCO
abrir
Referência
CVE-2021-24383
WP Google Maps < 8.1.12 - Authenticated Stored Cross-Site Scripting (XSS)
23RISCO
abrir
ReferênciaVexDay Proof
WebPortal CMS 0.8b - Multiple Local/Remote File Inclusions
CVE-2009-1444webappsphp
PHP remote file inclusion vulnerability in indexk.php in WebPortal CMS 0.8-beta allows remote attackers to execute arbit
23RISCO
abrir
Referência
CVE-2010-3206
Multiple PHP remote file inclusion vulnerabilities in DiY-CMS 1.0 allow remote attackers to execute arbitrary PHP code v
23RISCO
abrir
ReferênciaVexDay Proof
Mutant 0.9.2 - 'mutant_functions.php' Remote File Inclusion
CVE-2007-1961webappsphp
PHP remote file inclusion vulnerability in mutant_functions.php in the Mutant 0.9.2 portal for phpBB 2.2 allows remote a
23RISCO
abrir
ReferênciaVexDay Proof
Expow 0.8 - 'autoindex.php?cfg_file' Remote File Inclusion
CVE-2007-2302webappsphp
PHP remote file inclusion vulnerability in autoindex.php in Expow 0.8 allows remote attackers to execute arbitrary PHP c
23RISCO
abrir
ReferênciaVexDay Proof
NewsSync for phpBB 1.5.0rc6 - Remote File Inclusion
CVE-2007-3136webappsphp
PHP remote file inclusion vulnerability in inc/nuke_include.php in newsSync 1.5.0rc6 allows remote attackers to execute
23RISCO
abrir
ReferênciaVexDay Proof
MyCMS 0.9.8 - Remote Command Execution (2)
CVE-2007-3585webappsphp
PHP remote file inclusion vulnerability in games.php in MyCMS 0.9.8 and earlier allows remote attackers to execute arbit
23RISCO
abrir
Referência
CVE-2015-4133
Unrestricted file upload vulnerability in admin/scripts/FileUploader/php.php in the ReFlex Gallery plugin before 3.1.4 f
50RISCO
abrir
ReferênciaVexDay Proof
CandyPress eCommerce suite 4.1.1.26 - Multiple Vulnerabilities
CVE-2008-0737webappsasp
SQL injection vulnerability in admin/utilities_ConfigHelp.asp in CandyPress (CP) 4.1.1.26, and other 4.x and 3.x version
23RISCO
abrir
Referência
CVE-2026-11528
Tenda AC18 Web Management getRebootStatus sub_45304 stack-based overflow
41RISCO
abrir
Referência
CVE-2015-4414
Directory traversal vulnerability in download_audio.php in the SE HTML5 Album Audio Player (se-html5-album-audio-player)
43RISCO
abrir
Referência
CVE-2009-4796
Multiple SQL injection vulnerabilities in the ExecuteQueries function in private/system/classes/listfactory.class.php in
23RISCO
abrir
ReferênciaVexDay Proof
CNStats 2.9 - 'who_r.php?bj' Remote File Inclusion
CVE-2007-2086webappsphp
Multiple PHP remote file inclusion vulnerabilities in CNStats 2.9 allow remote attackers to execute arbitrary PHP code v
23RISCO
abrir
ReferênciaVexDay Proof
Chipmunk Blog - (Authentication Bypass) Add Admin
CVE-2009-0399webappsphp
Chipmunk Blogger Script allows remote attackers to gain administrator privileges via a direct request to admin/reguser.p
23RISCO
abrir
ReferênciaVexDay Proof
Flip 3.0 - Remote Admin Creation
CVE-2007-5062webappsphp
account.php in Adam Scheinberg Flip 3.0 and earlier allows remote attackers to create administrative accounts via the un
23RISCO
abrir
ReferênciaVexDay Proof
Verlihub Control Panel 1.7.x - Local File Inclusion
CVE-2007-5321webappsphp
Directory traversal vulnerability in index.php in Verlihub Control Panel (VHCP) 1.7 and earlier allows remote attackers
23RISCO
abrir
Referência
CVE-2010-4865
SQL injection vulnerability in the JE Guestbook (com_jeguestbook) component 1.0 for Joomla! allows remote attackers to e
23RISCO
abrir
ReferênciaVexDay Proof
Syntax Desktop 2.7 - 'synTarget' Local File Inclusion
CVE-2009-0448webappsphp
Directory traversal vulnerability in admin/modules/aa/preview.php in Syntax Desktop 2.7 allows remote attackers to inclu
23RISCO
abrir
ReferênciaVexDay Proof
UploadImage/UploadScript 1.0 - Remote Change Admin Password
CVE-2008-0245webappsphp
admin.php in UploadImage 1.0 does not check for the original password before making a change to a new password, which al
23RISCO
abrir
ReferênciaVexDay Proof
Catviz 0.4.0 beta1 - Local File Inclusion / Cross-Site Scripting
CVE-2009-1748webappsphp
Multiple directory traversal vulnerabilities in index.php in Catviz 0.4.0 Beta 1 allow remote attackers to read arbitrar
23RISCO
abrir
Referência
CVE-2012-10027
WordPress Plugin WP-Property <= 1.35.0 PHP File Upload
63RISCO
abrir
Referência
CVE-2012-10027
WordPress Plugin WP-Property <= 1.35.0 PHP File Upload
63RISCO
abrir
Referência
CVE-2012-10027
WordPress Plugin WP-Property <= 1.35.0 PHP File Upload
63RISCO
abrir
Referência
CVE-2015-4414
Directory traversal vulnerability in download_audio.php in the SE HTML5 Album Audio Player (se-html5-album-audio-player)
43RISCO
abrir
anteriorpágina 470 / 746próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.