Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.401exploits catalogados
35.511CVEs com exploração pública
24.695testados em laboratório
24.451 exploits
Exploit-DBVexDay Proof
Microsoft Office 2000 (OUACTRL.OCX 1.0.1.9) - Remote Denial of Service
CVE-2007-2903doswindows23 mai 2007
Buffer overflow in the HelpPopup method in the Microsoft Office 2000 Controllo UA di Microsoft Office ActiveX control (O
28RISCO
abrir
Exploit-DBVexDay Proof
Apple Safari 2.0.4 - Cross-Domain Browser Location Information Disclosure
CVE-2007-2843remotemultiple23 mai 2007
Cross-domain vulnerability in Apple Safari 2.0.4 allows remote attackers to access restricted information from other dom
23RISCO
abrir
Exploit-DBVexDay Proof
WYYS 1.0 - 'index.php' Cross-Site Scripting
CVE-2007-2887webappsphp23 mai 2007
Cross-site scripting (XSS) vulnerability in index.php in Web Icerik Yonetim Sistemi (WIYS) 1.0 allows remote attackers t
23RISCO
abrir
Exploit-DBVexDay Proof
LeadTools ISIS Control - 'ltisi14E.ocx 14.5.0.44' Remote Denial of Service
CVE-2007-2827doswindows22 mai 2007
Heap-based buffer overflow in LEAD Technologies LEADTOOLS ISIS ActiveX Control (ltisi14E.ocx) 14.5.0.44 and earlier allo
23RISCO
abrir
Exploit-DBVexDay Proof
Jetbox CMS 2.1 - Login Variable Cross-Site Scripting
CVE-2007-2686webappsphp22 mai 2007
Cross-site scripting (XSS) vulnerability in index.php in Jetbox CMS 2.1 allows remote attackers to inject arbitrary web
23RISCO
abrir
Exploit-DBVexDay Proof
KSign KSignSWAT 2.0.3.3 - ActiveX Control Remote Buffer Overflow
CVE-2007-2820remotewindows22 mai 2007
Multiple stack-based buffer overflows in the KSign KSignSWAT ActiveX Control (AxKSignSWAT.dll) 2.0.3.3 allow remote atta
23RISCO
abrir
Exploit-DBVexDay Proof
ABC Excel Parser Pro 4.0 - 'Parser_Path' Remote File Inclusion
CVE-2007-2857webappsphp22 mai 2007
PHP remote file inclusion vulnerability in sample/xls2mysql in ABC Excel Parser Pro 4.0 allows remote attackers to execu
23RISCO
abrir
Exploit-DBVexDay Proof
rdiffweb 0.3.5 - Directory Traversal
CVE-2007-2747remotewindows22 mai 2007
Directory traversal vulnerability in rdw_helpers.py in rdiffWeb before 0.3.5.1 allows remote attackers to read arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
GaliX 2.0 - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-2806webappsphp21 mai 2007
Multiple cross-site scripting (XSS) vulnerabilities in index.php in GaliX 2.0 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
Ol BookMarks Manager 0.7.4 - SQL Injection
CVE-2008-6409webappsphp21 mai 2007
SQL injection vulnerability in index.php in ol'bookmarks manager 0.7.5 allows remote attackers to execute arbitrary SQL
23RISCO
abrir
Exploit-DBVexDay Proof
Ol BookMarks Manager 0.7.4 - 'root' Remote File Inclusion
CVE-2007-6518webappsphp21 mai 2007
Multiple SQL injection vulnerabilities in search.php in WoltLab Burning Board (wBB) Lite 1.0.2 pl3e allow remote attacke
23RISCO
abrir
Exploit-DBVexDay Proof
Ol BookMarks Manager 0.7.4 - 'root' Remote File Inclusion
CVE-2008-6409webappsphp21 mai 2007
SQL injection vulnerability in index.php in ol'bookmarks manager 0.7.5 allows remote attackers to execute arbitrary SQL
23RISCO
abrir
Exploit-DBVexDay Proof
WordPress Core 2.1.3 - 'admin-ajax.php' SQL Injection Blind Fishing
CVE-2007-2821webappsphp21 mai 2007
SQL injection vulnerability in wp-admin/admin-ajax.php in WordPress before 2.2 allows remote attackers to execute arbitr
23RISCO
abrir
Exploit-DBVexDay Proof
Ol BookMarks Manager 0.7.4 - SQL Injection
CVE-2007-2816webappsphp21 mai 2007
Multiple PHP remote file inclusion vulnerabilities in ol'bookmarks 0.7.4 allow remote attackers to execute arbitrary PHP
28RISCO
abrir
Exploit-DBVexDay Proof
Jetbox CMS 2.1 - Multiple SQL Injections
CVE-2007-2685webappsphp21 mai 2007
Multiple SQL injection vulnerabilities in index.php in Jetbox CMS 2.1 allow remote attackers to execute arbitrary SQL co
23RISCO
abrir
Exploit-DBVexDay Proof
Ol BookMarks Manager 0.7.4 - 'root' Remote File Inclusion
CVE-2007-2817webappsphp21 mai 2007
SQL injection vulnerability in read/index.php in ol'bookmarks 0.7.4 allows remote attackers to execute arbitrary SQL com
23RISCO
abrir
Exploit-DBVexDay Proof
Pegasus ImagN - ActiveX Control Remote Buffer Overflow
CVE-2007-2814remotewindows21 mai 2007
Multiple stack-based buffer overflows in the Pegasus ImagN' ActiveX control (IMW32O40.OCX) 4.00.041 allow remote attacke
23RISCO
abrir
Exploit-DBVexDay Proof
Apache Tomcat 6.0.10 - Documentation Sample Application Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-1355remotemultiple19 mai 2007
Multiple cross-site scripting (XSS) vulnerabilities in the appdev/sample/web/hello.jsp example application in Tomcat 4.0
35RISCO
abrir
Exploit-DBVexDay Proof
Rational Software Hidden Administrator 1.7 - Authentication Bypass
CVE-2007-2783remotewindows19 mai 2007
Unspecified vulnerability in Rational Soft Hidden Administrator 1.7 and earlier allows remote attackers to bypass authen
23RISCO
abrir
Exploit-DBVexDay Proof
ClientExec 3.0 - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-2805webappsphp19 mai 2007
Multiple cross-site scripting (XSS) vulnerabilities in index.php in ClientExec (CE) 3.0 beta2, and possibly other versio
23RISCO
abrir
Exploit-DBVexDay Proof
LeadTools JPEG 2000 - COM Object Remote Stack Overflow
CVE-2007-2771remotewindows18 mai 2007
Stack-based buffer overflow in the LEAD Technologies LeadTools JPEG 2000 LEADJ2K.LEADJ2K.140 ActiveX control (LTJ2K14.oc
23RISCO
abrir
Exploit-DBVexDay Proof
PsychoStats 2.3 - 'Server.php' Full Path Disclosure
CVE-2007-2780webappsphp17 mai 2007
PsychoStats 3.0.6b and earlier allows remote attackers to obtain sensitive information via a request for server.php with
23RISCO
abrir
Exploit-DBVexDay Proof
LeadTools MultiMedia 15 - 'Ltmm15.dll' ActiveX Control Stack Buffer Overflow
CVE-2007-2763remotewindows17 mai 2007
Buffer overflow in the UnlockSupport function in the LockModules subsystem in a certain ActiveX control in ltmm15.dll in
23RISCO
abrir
Exploit-DBVexDay Proof
WordPress Theme Redoable 1.2 - 'header.php?s' Cross-Site Scripting
CVE-2007-2757webappsphp17 mai 2007
Multiple cross-site scripting (XSS) vulnerabilities in Redoable 1.2 allow remote attackers to inject arbitrary web scrip
23RISCO
abrir
Exploit-DBVexDay Proof
PrecisionID Barcode ActiveX 1.9 - Remote Denial of Service
CVE-2007-2744doswindows16 mai 2007
Stack-based buffer overflow in the PrecisionID Barcode 1.9 ActiveX control in PrecisionID_Barcode.dll allows remote atta
23RISCO
abrir
Exploit-DBVexDay Proof
Sun Java JDK 1.x - Multiple Vulnerabilities
CVE-2007-2788remotelinux16 mai 2007
Integer overflow in the embedded ICC profile image parser in Sun Java Development Kit (JDK) before 1.5.0_11-b03 and 1.6.
28RISCO
abrir
Exploit-DBVexDay Proof
vBulletin 3.6.6 - 'calendar.php' HTML Injection
CVE-2007-2908webappsphp16 mai 2007
Cross-site scripting (XSS) vulnerability in calendar.php in Jelsoft vBulletin before 3.6.6 allows remote attackers to in
23RISCO
abrir
Exploit-DBVexDay Proof
Computer Associates BrightStor ARCserve Backup 11.5 - mediasvr caloggerd Denial of Service
CVE-2007-5332doswindows16 mai 2007
Multiple unspecified vulnerabilities in (1) mediasvr and (2) caloggerd in CA BrightStor ARCServe BackUp v9.01 through R1
23RISCO
abrir
Exploit-DBVexDay Proof
Jetbox CMS 2.1 Email - 'FormMail.php' Input Validation
CVE-2007-1898webappsphp15 mai 2007
formmail.php in Jetbox CMS 2.1 allows remote attackers to send arbitrary e-mails (spam) via modified recipient, _SETTING
23RISCO
abrir
Exploit-DBVexDay Proof
Jetbox CMS 2.1 - view/supplynews Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-2732webappsphp15 mai 2007
Multiple cross-site scripting (XSS) vulnerabilities in Jetbox CMS allow remote attackers to inject arbitrary web script
23RISCO
abrir
anteriorpágina 529 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.