Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.302exploits catalogados
35.469CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.451Referência 22.301GitHub PoC 14.141VulnCheck XDB 8.646Nuclei 4.289Metasploit 3.474✓ só verificadosrecentespopularesrisco
24.451 exploits
Exploit-DB✓ VexDay Proof
SynCE 0.92 - 'vdccm' Daemon Remote Command Injection
The Utils::runScripts function in src/utils.cpp in vdccm 0.92 through 0.10.0 in SynCE (SynCE-dccm) allows remote attacke
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Horde Web-Mail 3.x - 'go.php' Remote File Disclosure
Horde Application Framework 3.0.9 allows remote attackers to read arbitrary files via a null character in the url parame
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
NetRisk 1.9.7 - Remote Password Change
NetRisk 1.9.7 does not properly restrict access to admin/change_submit.php, which allows remote attackers to change the
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Pragma Systems FortressSSH 5.0 - 'msvcrt.dll' Exception Handling Remote Denial of Service
Pragma FortressSSH 5.0 Build 4 Revision 293 and earlier handles long input to sshd.exe by creating an error-message wind
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Pragma TelnetServer 7.0.4.589 - NULL-Pointer Dereference Denial of Service
telnetd.exe in Pragma TelnetServer 7.0.4.589 allows remote attackers to cause a denial of service (process crash and res
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Foxit WAC Server 2.0 Build 3503 - Denial of Service
Heap-based buffer overflow in Foxit WAC Server 2.1.0.910, 2.0 Build 3503, and earlier allows remote attackers to cause a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
MySQL 6.0 yaSSL 1.7.5 - Hello Message Buffer Overflow (Metasploit)
Multiple buffer overflows in yaSSL 1.7.5 and earlier, as used in MySQL and possibly other products, allow remote attacke
60RISCO
abrir ↗Exploit-DB✓ VexDay Proof
WordPress Core 2.2.3 - '/wp-admin/page-new.php?popuptitle' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in WordPress 2.0.9 and earlier allow remote attackers to inject arbi
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PRO-Search 0.17 - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in PRO-Search 0.17 and earlier allow remote attackers to inject arbi
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
W3-mSQL - Error Page Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in the error page in W3-mSQL allows remote attackers to inject arbitrary web sc
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
WordPress Core 2.2.3 - '/wp-admin/post.php?popuptitle' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in WordPress 2.0.9 and earlier allow remote attackers to inject arbi
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
AwesomeTemplateEngine 1 - Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in templates/example_template.php in AwesomeTemplateEngine allow rem
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
WordPress Core 2.2.3 - '/wp-admin/edit.php?backup' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in wp-db-backup.php in WordPress 2.0.11 and earlier, and possibly 2.1.x through
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
InfoSoft FusionCharts 3 - '.swf' Flash File Remote Code Execution
Cross-site scripting (XSS) vulnerability in ActionScript in arbitrary Shockwave Flash (SWF) files created by InfoSoft Fu
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
MODx 0.9.6.1 - 'AjaxSearch.php' Local File Inclusion
Multiple directory traversal vulnerabilities in MODx Content Management System 0.9.6.1 allow remote attackers to (1) inc
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Camtasia Studio 4.0.2 - 'csPreloader' Remote Code Execution
Cross-site scripting (XSS) vulnerability in ActionScript in arbitrary Shockwave Flash (SWF) controller files created by
23RISCO
abrir ↗Exploit-DB
Asterisk 1.x - BYE Message Remote Denial of Service
The SIP channel driver in Asterisk Open Source 1.4.x before 1.4.17, Business Edition before C.1.0-beta8, AsteriskNOW bef
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
MODx 0.9.6.1 - 'htcmime.php' Source Code Information Disclosure
Multiple directory traversal vulnerabilities in MODx Content Management System 0.9.6.1 allow remote attackers to (1) inc
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
White_Dune 0.29beta791 - Multiple Local Code Execution Vulnerabilities
Stack-based buffer overflow in the Scene::errorf function in Scene.cpp in White_Dune 0.29 beta791 and earlier allows rem
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
LiveCart 1.0.1 - 'return' Cross-Site Scripting (2)
Multiple cross-site scripting (XSS) vulnerabilities in LiveCart 1.0.1, and possibly other versions before 1.1.0, allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
InstantSoftwares Dating Site - Login SQL Injection
SQL injection vulnerability in login_form.asp in Instant Softwares Dating Site allows remote attackers to execute arbitr
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
MilliScripts - 'dir.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in dir.php in milliscripts Redirection allows remote attackers to inject arbitr
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
LiveCart 1.0.1 - 'email' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in LiveCart 1.0.1, and possibly other versions before 1.1.0, allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
LiveCart 1.0.1 - 'q' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in LiveCart 1.0.1, and possibly other versions before 1.1.0, allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
LiveCart 1.0.1 - 'return' Cross-Site Scripting (1)
Multiple cross-site scripting (XSS) vulnerabilities in LiveCart 1.0.1, and possibly other versions before 1.1.0, allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
libcdio 0.7x - GNU Compact Disc Input and Control Library Buffer Overflow
Stack-based buffer overflow in the print_iso9660_recurse function in iso-info (src/iso-info.c) in GNU Compact Disc Input
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Makale Scripti - Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in Makale Scripti allows remote attackers to inject arbitrary web script or HTM
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHCDownload 1.1 - 'search.php?string' SQL Injection
SQL injection vulnerability in search.php in PHCDownload 1.1.0 allows remote attackers to execute arbitrary SQL commands
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHCDownload 1.1 - 'search.php?string' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in search.php in PHCDownload 1.1.0 allows remote attackers to inject arbitrary
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.