Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.302exploits catalogados
35.469CVEs com exploração pública
24.695testados em laboratório
24.451 exploits
Exploit-DBVexDay Proof
F5 BIG-IP Application Security Manager 9.4.3 - 'report_type' Cross-Site Scripting
CVE-2008-0539webappsphp26 jan 2008
Cross-site scripting (XSS) vulnerability in dms/policy/rep_request.php in F5 BIG-IP Application Security Manager (ASM) 9
23RISCO
abrir
Exploit-DBVexDay Proof
WebCalendar 1.1.6 - 'pref.php' Cross-Site Scripting
CVE-2007-6696webappsphp25 jan 2008
Multiple cross-site scripting (XSS) vulnerabilities in WebCalendar 1.1.6 allow remote attackers to inject arbitrary web
23RISCO
abrir
Exploit-DBVexDay Proof
Fonality trixbox 2.4.2 - Cross-Site Scripting (2)
CVE-2008-0540webappsphp25 jan 2008
Multiple cross-site scripting (XSS) vulnerabilities in trixbox 2.4.2.0 allow remote attackers to inject arbitrary web sc
23RISCO
abrir
Exploit-DBVexDay Proof
CandyPress eCommerce suite 4.1.1.26 - Multiple Vulnerabilities
CVE-2008-0739webappsasp25 jan 2008
SQL injection vulnerability in admin/SA_shipFedExMeter.asp in CandyPress (CP) 4.1.1.26, and earlier 4.x and 3.x versions
23RISCO
abrir
Exploit-DBVexDay Proof
Fonality trixbox 2.4.2 - Cross-Site Scripting (1)
CVE-2008-0540webappsphp25 jan 2008
Multiple cross-site scripting (XSS) vulnerabilities in trixbox 2.4.2.0 allow remote attackers to inject arbitrary web sc
23RISCO
abrir
Exploit-DBVexDay Proof
WebCalendar 1.1.6 - 'search.php' Cross-Site Scripting
CVE-2007-6696webappsphp25 jan 2008
Multiple cross-site scripting (XSS) vulnerabilities in WebCalendar 1.1.6 allow remote attackers to inject arbitrary web
23RISCO
abrir
Exploit-DBVexDay Proof
CandyPress eCommerce suite 4.1.1.26 - Multiple Vulnerabilities
CVE-2008-0738webappsasp25 jan 2008
Multiple SQL injection vulnerabilities in CandyPress (CP) 4.1.1.26, and earlier 4.1.x versions, allow remote attackers t
23RISCO
abrir
Exploit-DBVexDay Proof
Pre Hotel and Resorts - 'user_login.asp' Multiple SQL Injection Vulnerabilities
CVE-2008-0744webappsasp25 jan 2008
SQL injection vulnerability in user_login.asp in PreProjects.com Pre Hotels & Resorts Management System allows remote at
23RISCO
abrir
Exploit-DBVexDay Proof
Apple iOS Mobile Safari - Memory Exhaustion Remote Denial of Service
CVE-2008-0729dosios24 jan 2008
Mobile Safari on Apple iPhone 1.1.2 and 1.1.3 allows remote attackers to cause a denial of service (memory exhaustion an
23RISCO
abrir
Exploit-DBVexDay Proof
SDL_image 1.2.6 - Invalid '.GIF' File LWZ Minimum Code Size Remote Buffer Overflow
CVE-2007-6697doslinux23 jan 2008
Buffer overflow in the LWZReadByte function in IMG_gif.c in SDL_image before 1.2.7 allows remote attackers to cause a de
28RISCO
abrir
Exploit-DBVexDay Proof
PHP 5.2.5 - cURL 'safe_mode' Security Bypass
CVE-2007-4850remotephp23 jan 2008
curl/interface.c in the cURL library (aka libcurl) in PHP 5.2.4 and 5.2.5 allows context-dependent attackers to bypass s
23RISCO
abrir
Exploit-DBVexDay Proof
Rejetto HTTP File Server (HFS) 1.5/2.x - Multiple Vulnerabilities
CVE-2008-0406remotewindows23 jan 2008
HTTP File Server (HFS) before 2.2c, when account names are used as log filenames, allows remote attackers to cause a den
23RISCO
abrir
Exploit-DBVexDay Proof
DeluxeBB 1.1 - 'attachments_header.php' Cross-Site Scripting
CVE-2008-0439webappsphp22 jan 2008
Cross-site scripting (XSS) vulnerability in templates/default/admincp/attachments_header.php in DeluxeBB 1.1 allows remo
23RISCO
abrir
Exploit-DBVexDay Proof
PacerCMS 0.6 - 'id' Multiple SQL Injections
CVE-2008-0451webappsphp22 jan 2008
Multiple SQL injection vulnerabilities in PacerCMS 0.6 allow remote authenticated users to execute arbitrary SQL command
23RISCO
abrir
Exploit-DBVexDay Proof
Apache 2.2.6 mod_negotiation - HTML Injection / HTTP Response Splitting
CVE-2008-0455remotelinux22 jan 2008
Cross-site scripting (XSS) vulnerability in the mod_negotiation module in the Apache HTTP Server 2.2.6 and earlier in th
35RISCO
abrir
Exploit-DBVexDay Proof
Novemberborn sIFR 2.0.2/3 - 'txt' Cross-Site Scripting
CVE-2008-0438remotemultiple22 jan 2008
Cross-site scripting (XSS) vulnerability in the font rendering functionality in Novemberborn sIFR 2.0.2 allows remote at
23RISCO
abrir
Exploit-DBVexDay Proof
Coppermine Photo Gallery 1.4.10 - 'cpg1410_xek.php' SQL Injection
CVE-2008-0504webappsphp21 jan 2008
Multiple SQL injection vulnerabilities in Coppermine Photo Gallery (CPG) before 1.4.15 allow remote authenticated admini
23RISCO
abrir
Exploit-DBVexDay Proof
Alice Gate2 Plus Wi-Fi Router - Cross-Site Request Forgery
CVE-2008-7165webappscgi21 jan 2008
Cross-site request forgery in cp06_wifi_m_nocifr.cgi in the administrator panel in TELECOM ITALIA Alice Gate2 Plus Wi-Fi
23RISCO
abrir
Exploit-DBVexDay Proof
Singapore 0.10.1 Modern Template - 'gallery' Cross-Site Scripting
CVE-2008-0400webappsphp21 jan 2008
Cross-site scripting (XSS) vulnerability in header.tpl.php in the modern template for Singapore 0.10.1 allows remote att
23RISCO
abrir
Exploit-DBVexDay Proof
MegaBBS 1.5.14b - 'upload.asp' Cross-Site Scripting
CVE-2008-0436webappsasp21 jan 2008
Cross-site scripting (XSS) vulnerability in profile-upload/upload.asp in PD9 Software MegaBBS 1.5.14b allows remote atta
23RISCO
abrir
Exploit-DBVexDay Proof
Mini File Host 1.2.1 - 'language' Local File Inclusion
CVE-2008-0357webappsphp20 jan 2008
Directory traversal vulnerability in pages/upload.php in Galaxyscripts Mini File Host 1.2.1 and earlier allows remote at
23RISCO
abrir
Exploit-DBVexDay Proof
Nucleus CMS 3.22 - 'action.php' Cross-Site Scripting
CVE-2008-0497webappsphp20 jan 2008
Cross-site scripting (XSS) vulnerability in action.php in Nucleus CMS 3.31 allows remote attackers to inject arbitrary w
23RISCO
abrir
Exploit-DBVexDay Proof
BitDefender Products - Update Server HTTP Daemon Directory Traversal
CVE-2008-0396remotewindows19 jan 2008
Directory traversal vulnerability in BitDefender Update Server (http.exe), as used in BitDefender products including Sec
23RISCO
abrir
Exploit-DBVexDay Proof
Mozilla Firefox 2.0 - 'chrome://' URI JavaScript File Request Information Disclosure
CVE-2008-0418remotelinux19 jan 2008
Directory traversal vulnerability in Mozilla Firefox before 2.0.0.12, Thunderbird before 2.0.0.12, and SeaMonkey before
23RISCO
abrir
Exploit-DBVexDay Proof
phpAutoVideo 2.21 - 'sidebar.php?loadpage' Remote File Inclusion
CVE-2008-0433webappsphp18 jan 2008
PHP remote file inclusion vulnerability in theme/phpAutoVideo/LightTwoOh/sidebar.php in Agares phpAutoVideo 2.21 and ear
23RISCO
abrir
Exploit-DBVexDay Proof
Small Axe 0.3.1 - 'cfile' Remote File Inclusion
CVE-2008-0442webappsphp18 jan 2008
PHP remote file inclusion vulnerability in inc/linkbar.php in Small Axe Weblog 0.3.1 allows remote attackers to execute
23RISCO
abrir
Exploit-DBVexDay Proof
phpAutoVideo 2.21 - 'index.php?cat' Cross-Site Scripting
CVE-2008-0432webappsphp18 jan 2008
Cross-site scripting (XSS) vulnerability in index.php in phpAutoVideo 2.21 and earlier allows remote attackers to inject
23RISCO
abrir
Exploit-DBVexDay Proof
CORE FORCE Firewall 0.95.167 and Registry Modules - Multiple Local Kernel Buffer Overflow Vulnerabilities
CVE-2008-0365localwindows17 jan 2008
Multiple buffer overflows in CORE FORCE before 0.95.172 allow local users to cause a denial of service (system crash) an
23RISCO
abrir
Exploit-DBVexDay Proof
MyBB 1.2.10 - 'moderation.php' Multiple SQL Injections
CVE-2008-0383webappsphp16 jan 2008
Multiple SQL injection vulnerabilities in MyBB 1.2.10 and earlier allow remote moderators and administrators to execute
23RISCO
abrir
Exploit-DBVexDay Proof
BitTorrent 6.0 / uTorrent 1.6/1.7 - Peers Window Remote Code Execution
CVE-2008-0364remotewindows16 jan 2008
Buffer overflow in (1) BitTorrent 6.0 and earlier; and (2) uTorrent 1.7.5 and earlier, and 1.8-alpha-7834 and earlier in
23RISCO
abrir
anteriorpágina 501 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.