Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.449exploits catalogados
35.552CVEs com exploração pública
24.695testados em laboratório
24.451 exploits
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/manageTagmins.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/index.php?adminpath' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/readconf.php?Admin' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/delTagmin.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/CONFIG/errmsg.inc.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/delTag.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/ban_watch.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/addTagmin.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Solaris 10/11 Telnet - Remote Authentication Bypass (Metasploit)
CVE-2007-0882remotesolaris12 fev 2007
Argument injection vulnerability in the telnet daemon (in.telnetd) in Solaris 10 and 11 (SunOS 5.10 and 5.11) misinterpr
60RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/editTagmin.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/editTag.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
WordPress Core 1.x/2.0.x - 'Templates.php' Cross-Site Scripting
CVE-2007-1049webappsphp12 fev 2007
Cross-site scripting (XSS) vulnerability in the wp_explain_nonce function in the nonce AYS functionality (wp-includes/fu
23RISCO
abrir
Exploit-DBVexDay Proof
SunOS 5.10/5.11 in.TelnetD - Remote Authentication Bypass
CVE-2007-0882remotesolaris11 fev 2007
Argument injection vulnerability in the telnet daemon (in.telnetd) in Solaris 10 and 11 (SunOS 5.10 and 5.11) misinterpr
60RISCO
abrir
Exploit-DBVexDay Proof
Sage 1.3.6 - Extension Feed HTML Injection
CVE-2007-0896remotemultiple09 fev 2007
Cross-site scripting (XSS) vulnerability in the (1) Sage before 1.3.10, and (2) Sage++ extensions for Firefox, allows re
23RISCO
abrir
Exploit-DBVexDay Proof
eXtreme File Hosting - Arbitrary '.RAR' File Upload
CVE-2007-0871webappsphp09 fev 2007
Unrestricted file upload vulnerability in eXtremePow eXtreme File Hosting allows remote attackers to upload arbitrary PH
23RISCO
abrir
Exploit-DBVexDay Proof
PHP 5.2.1 - STR_IReplace Remote Denial of Service
CVE-2007-0911dosphp09 fev 2007
Off-by-one error in the str_ireplace function in PHP 5.2.1 might allow context-dependent attackers to cause a denial of
23RISCO
abrir
Exploit-DBVexDay Proof
Atlassian JIRA 3.7.3 - BrowseProject.JSPA Cross-Site Scripting
CVE-2007-0885webappsjsp09 fev 2007
Cross-site scripting (XSS) vulnerability in jira/secure/BrowseProject.jspa in Rainbow with the Zen (Rainbow.Zen) extensi
38RISCO
abrir
Exploit-DBVexDay Proof
cPanel 11 - PassWDMySQL Cross-Site Scripting
CVE-2007-0890webappsphp08 fev 2007
Cross-site scripting (XSS) vulnerability in scripts/passwdmysql in cPanel WebHost Manager (WHM) 11.0.0 and earlier allow
23RISCO
abrir
Exploit-DBVexDay Proof
SYSCP 1.2.15 - System Control Panel CronJob Arbitrary Code Execution
CVE-2007-0849webappsphp07 fev 2007
scripts/cronscript.php in SysCP 1.2.15 and earlier does not properly quote pathnames in user home directories, which all
23RISCO
abrir
Exploit-DBVexDay Proof
HP Tru64 Alpha OSF1 5.1 - 'ps' Information Leak
CVE-2007-0805localtru6406 fev 2007
The ps (/usr/ucb/ps) command on HP Tru64 UNIX 5.1 1885 allows local users to obtain sensitive information, including env
23RISCO
abrir
Exploit-DBVexDay Proof
MySQLNewsEngine - 'Affichearticles.php3' Remote File Inclusion
CVE-2007-0828webappsphp06 fev 2007
PHP remote file inclusion vulnerability in affichearticles.php3 in MySQLNewsEngine allows remote attackers to execute ar
23RISCO
abrir
Exploit-DBVexDay Proof
Coppermine Photo Gallery 1.4.10 - Multiple Local/Remote File Inclusions
CVE-2007-0836webappsphp05 fev 2007
admin.php in Coppermine Photo Gallery 1.4.10, and possibly earlier, allows remote authenticated users to include arbitra
23RISCO
abrir
Exploit-DBVexDay Proof
Oracle 9i/10g - DBMS_EXPORT_EXTENSION SQL Injection
CVE-2006-2081remotemultiple05 fev 2007
Oracle Database Server 10g Release 2 allows local users to execute arbitrary SQL queries via the GET_DOMAIN_INDEX_METADA
43RISCO
abrir
Exploit-DBVexDay Proof
Oracle 9i/10g - DBMS_EXPORT_EXTENSION SQL Injection
CVE-2006-2505remotemultiple05 fev 2007
Oracle Database Server 10g Release 2 allows local users to execute arbitrary SQL queries via a reference to a malicious
23RISCO
abrir
Exploit-DBVexDay Proof
Adobe ColdFusion 6/7 - User_Agent Error Page Cross-Site Scripting
CVE-2007-0817webappscfm05 fev 2007
Cross-site scripting (XSS) vulnerability in Adobe ColdFusion web server allows remote attackers to inject arbitrary HTML
23RISCO
abrir
Exploit-DBVexDay Proof
Ipswitch IMail Server 8.10-8.12 - RCPT TO Remote Buffer Overflow
CVE-2006-4379remotewindows04 fev 2007
Stack-based buffer overflow in the SMTP Daemon in Ipswitch Collaboration 2006 Suite Premium and Standard Editions, IMail
35RISCO
abrir
Exploit-DBVexDay Proof
Ipswitch IMail Server 8.10-8.12 - RCPT TO Remote Buffer Overflow (Metasploit)
CVE-2006-4379remotewindows04 fev 2007
Stack-based buffer overflow in the SMTP Daemon in Ipswitch Collaboration 2006 Suite Premium and Standard Editions, IMail
35RISCO
abrir
Exploit-DBVexDay Proof
PortailPHP 2 - '/mod_search/index.php?chemin' Remote File Inclusion
CVE-2007-0820webappsphp03 fev 2007
Multiple PHP remote file inclusion vulnerabilities in Cedric CLAIRE PortailPhp 2 allow remote attackers to execute arbit
23RISCO
abrir
Exploit-DBVexDay Proof
PortailPHP 2 - '/mod_news/goodies.php?chemin' Remote File Inclusion
CVE-2007-0820webappsphp03 fev 2007
Multiple PHP remote file inclusion vulnerabilities in Cedric CLAIRE PortailPhp 2 allow remote attackers to execute arbit
23RISCO
abrir
Exploit-DBVexDay Proof
KDPics 1.11 - 'exif.php?lib_path' Remote File Inclusion
CVE-2006-6517webappsphp03 fev 2007
Multiple cross-site scripting (XSS) vulnerabilities in KDPics 1.16 and earlier allow remote attackers to inject arbitrar
23RISCO
abrir
anteriorpágina 548 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.