Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.231exploits catalogados
35.420CVEs com exploração pública
24.695testados em laboratório
24.451 exploits
Exploit-DBVexDay Proof
Jamroom 3.3.8 - Cookie Authentication Bypass
CVE-2008-3375webappsphp28 jul 2008
The jrCookie function in includes/jamroom-misc.inc.php in JamRoom before 3.4.0 allows remote attackers to bypass authent
23RISCO
abrir
Exploit-DBVexDay Proof
Owl Intranet Engine 0.95 - 'register.php' Cross-Site Scripting
CVE-2008-3100webappsphp28 jul 2008
Cross-site scripting (XSS) vulnerability in lib/owl.lib.php in Steve Bourgeois and Chris Vincent Owl Intranet Knowledgeb
23RISCO
abrir
Exploit-DBVexDay Proof
EZContents - 'minicalendar.php' Remote File Inclusion
CVE-2008-3575webappsphp25 jul 2008
PHP remote file inclusion vulnerability in modules/calendar/minicalendar.php in ezContents CMS allows remote attackers t
23RISCO
abrir
Exploit-DBVexDay Proof
BIND 9.x - Remote DNS Cache Poisoning
CVE-2008-4194remotemultiple25 jul 2008
The p_exec_query function in src/dns_query.c in pdnsd before 1.2.7-par allows remote attackers to cause a denial of serv
23RISCO
abrir
Exploit-DBVexDay Proof
BIND 9.x - Remote DNS Cache Poisoning
CVE-2008-4194remotemultiple24 jul 2008
The p_exec_query function in src/dns_query.c in pdnsd before 1.2.7-par allows remote attackers to cause a denial of serv
23RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Access - 'Snapview.ocx 10.0.5529.0' ActiveX Remote File Download
CVE-2008-2463remotewindows24 jul 2008
The Microsoft Office Snapshot Viewer ActiveX control in snapview.ocx 10.0.5529.0, as distributed in the standalone Snaps
50RISCO
abrir
Exploit-DBVexDay Proof
AtomPhotoBlog 1.15 - 'atomPhotoBlog.php' SQL Injection
CVE-2008-3351webappsphp24 jul 2008
SQL injection vulnerability in atomPhotoBlog.php in Atom PhotoBlog 1.0.9.1 and 1.1.5b1 allows remote attackers to execut
23RISCO
abrir
Exploit-DBVexDay Proof
EMC Centera Universal Access 4.0_4735.p4 - 'Username' SQL Injection
CVE-2008-3370webappsphp23 jul 2008
SQL injection vulnerability in the CUA Login Module in EMC Centera Universal Access (CUA) 4.0_4735.p4 allows remote atta
23RISCO
abrir
Exploit-DBVexDay Proof
BIND 9.4.1 < 9.4.2 - Remote DNS Cache Poisoning (Metasploit)
CVE-2008-4194remotemultiple23 jul 2008
The p_exec_query function in src/dns_query.c in pdnsd before 1.2.7-par allows remote attackers to cause a denial of serv
23RISCO
abrir
Exploit-DBVexDay Proof
Claroline 1.8 - 'user/user.php' Query String Cross-Site Scripting
CVE-2008-3315webappsphp22 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.10 allow remote attackers to inject arbitrary web s
23RISCO
abrir
Exploit-DBVexDay Proof
YouTube blog 0.1 - Remote File Inclusion / SQL Injection / Cross-Site Scripting
CVE-2008-3306webappsphp22 jul 2008
SQL injection vulnerability in info.php in C. Desseno YouTube Blog (ytb) 0.1 allows remote attackers to execute arbitrar
23RISCO
abrir
Exploit-DBVexDay Proof
Claroline 1.8 - 'learnPath/calendar/myagenda.php' Query String Cross-Site Scripting
CVE-2008-3315webappsphp22 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.10 allow remote attackers to inject arbitrary web s
23RISCO
abrir
Exploit-DBVexDay Proof
Pre Survey Generator - 'default.asp' SQL Injection
CVE-2008-3310webappsasp22 jul 2008
SQL injection vulnerability in default.asp in Pre Survey Poll allows remote attackers to execute arbitrary SQL commands
23RISCO
abrir
Exploit-DBVexDay Proof
Claroline 1.8 - '/tracking/courseLog.php?view' Cross-Site Scripting
CVE-2008-3315webappsphp22 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.10 allow remote attackers to inject arbitrary web s
23RISCO
abrir
Exploit-DBVexDay Proof
Claroline 1.8 - '/tracking/toolaccess_details.php?toolId' Cross-Site Scripting
CVE-2008-3315webappsphp22 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline 1.8.10 allow remote attackers to inject arbitrary web s
23RISCO
abrir
Exploit-DBVexDay Proof
AlphAdmin CMS 1.0.5_03 - 'aa_login' Cookie Authentication Bypass
CVE-2008-3300webappsphp21 jul 2008
AlphAdmin CMS 1.0.5/03 allows remote attackers to bypass authentication and gain administrative access by setting the aa
23RISCO
abrir
Exploit-DBVexDay Proof
EasyDynamicPages 3.0 - Multiple SQL Injections / Cross-Site Scripting Vulnerabilities
CVE-2008-3347webappsphp21 jul 2008
SQL injection vulnerability in staticpages/easycalendar/index.php in MyioSoft EasyDynamicPages 3.0 trial edition (tr) al
23RISCO
abrir
Exploit-DBVexDay Proof
RunCMS 1.6.1 - 'bbPath[path]' Remote File Inclusion
CVE-2008-3354webappsphp21 jul 2008
Multiple PHP remote file inclusion vulnerabilities in the Newbb Plus (newbb_plus) module 0.93 in RunCMS 1.6.1 allow remo
23RISCO
abrir
Exploit-DBVexDay Proof
Flip 3.0 - 'config.php' Remote File Inclusion
CVE-2008-3311webappsphp21 jul 2008
PHP remote file inclusion vulnerability in config.php in Adam Scheinberg Flip 3.0 allows remote attackers to execute arb
23RISCO
abrir
Exploit-DBVexDay Proof
EasyBookMarker 4.0 - 'ajaxp_backend.php' Cross-Site Scripting
CVE-2008-3380webappsphp21 jul 2008
Cross-site scripting (XSS) vulnerability in ajaxp_backend.php in MyioSoft EasyBookMarker 4.0 trial edition (tr) allows r
23RISCO
abrir
Exploit-DBVexDay Proof
RunCMS 1.6.1 - 'bbPath[root_theme]' Remote File Inclusion
CVE-2008-3354webappsphp21 jul 2008
Multiple PHP remote file inclusion vulnerabilities in the Newbb Plus (newbb_plus) module 0.93 in RunCMS 1.6.1 allow remo
23RISCO
abrir
Exploit-DBVexDay Proof
XOOPS 2.0.18 - '/modules/system/admin.php?fct' Traversal Local File Inclusion
CVE-2008-3296webappsphp21 jul 2008
Directory traversal vulnerability in modules/system/admin.php in XOOPS 2.0.18 1 allows remote attackers to include and e
23RISCO
abrir
Exploit-DBVexDay Proof
Maran PHP Blog - 'comments.php' Cross-Site Scripting
CVE-2007-3198webappsphp21 jul 2008
Cross-site scripting (XSS) vulnerability in comments.php in Maran PHP Blog (Maran Blog), possibly only versions before 2
23RISCO
abrir
Exploit-DBVexDay Proof
EasyE-Cards 3.10 - SQL Injection / Cross-Site Scripting
CVE-2008-3345webappsphp21 jul 2008
SQL injection vulnerability in staticpages/easyecards/index.php in MyioSoft EasyE-Cards 3.5 trial edition (tr) and 3.10a
23RISCO
abrir
Exploit-DBVexDay Proof
eSyndiCat 1.6 - 'admin_lng' Cookie Authentication Bypass
CVE-2008-3299webappsphp21 jul 2008
eSyndiCat 1.6 allows remote attackers to bypass authentication and gain administrative access by setting the admin_lng c
23RISCO
abrir
Exploit-DBVexDay Proof
EasyPublish 3.0 - 'read' Multiple SQL Injections / Cross-Site Scripting
CVE-2008-3343webappsphp21 jul 2008
SQL injection vulnerability in staticpages/easypublish/index.php in MyioSoft EasyPublish 3.0tr (trial edition) allows re
23RISCO
abrir
Exploit-DBVexDay Proof
PHPKF - 'forum_duzen.php' SQL Injection
CVE-2008-6443webappsphp21 jul 2008
SQL injection vulnerability in forum_duzen.php in phpKF allows remote attackers to execute arbitrary SQL commands via th
23RISCO
abrir
Exploit-DBVexDay Proof
IntelliTamper 2.07 - '.map' Local Arbitrary Code Execution (2)
CVE-2008-5755localwindows21 jul 2008
Stack-based buffer overflow in IntelliTamper 2.07 and 2.08 allows remote attackers to execute arbitrary code via a MAP f
23RISCO
abrir
Exploit-DBVexDay Proof
XOOPS 2.0.18 - '/modules/system/admin.php?fct' Cross-Site Scripting
CVE-2008-3295webappsphp21 jul 2008
Cross-site scripting (XSS) vulnerability in modules/system/admin.php in XOOPS 2.0.18.1 allows remote attackers to inject
23RISCO
abrir
Exploit-DBVexDay Proof
ZDaemon 1.8 - Null Pointer Remote Denial of Service
CVE-2008-3314dosmultiple21 jul 2008
ZDaemon 1.08.07 and earlier allows remote attackers to cause a denial of service (daemon crash) via a crafted type 6 com
23RISCO
abrir
anteriorpágina 477 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.