Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.449exploits catalogados
35.552CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.451Referência 22.367GitHub PoC 14.225VulnCheck XDB 8.649Nuclei 4.283Metasploit 3.474✓ só verificadosrecentespopularesrisco
24.451 exploits
Exploit-DB✓ VexDay Proof
VCard Pro - 'gbrowse.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in gbrowse.php in Belchior Foundry vCard PRO allows remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
AShop Deluxe 4.5 - 'catalogue.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in AShop Deluxe 4.5 and AShop Administration Panel allow remote atta
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
AShop Deluxe 4.5 - 'shipping.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in AShop Deluxe 4.5 and AShop Administration Panel allow remote atta
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
AShop Deluxe 4.5 - 'search.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in AShop Deluxe 4.5 and AShop Administration Panel allow remote atta
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
VideoLAN VLC Media Player 0.8.6 (PPC) - 'udp://' Format String (PoC)
Multiple format string vulnerabilities in (1) the cdio_log_handler function in modules/access/cdda/access.c in the CDDA
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
VideoLAN VLC Media Player 0.8.6 (x86) - 'udp://' Format String
Multiple format string vulnerabilities in (1) the cdio_log_handler function in modules/access/cdda/access.c in the CDDA
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
AShop Deluxe 4.5 - 'basket.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in AShop Deluxe 4.5 and AShop Administration Panel allow remote atta
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Georgia SoftWorks Secure Shell Server 7.1.3 - Multiple Remote Code Execution Vulnerabilities
Multiple buffer overflows in Georgia SoftWorks SSH2 Server (GSW_SSHD) 7.01.0003 and earlier allow remote attackers to ex
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
QK SMTP 3.01 - 'RCPT TO' Remote Buffer Overflow (2)
Stack-based buffer overflow in QK SMTP 3.01 and earlier might allow remote attackers to execute arbitrary code via a lon
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Kerio Personal Firewall 4.3 - 'IPHLPAPI.dll' Local Privilege Escalation
Sunbelt Kerio Personal Firewall (SKPF) 4.3.268 and 4.3.246, and possibly other versions allows local users to provide a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
WWWBoard 2.0 - 'passwd.txt' Remote Password Disclosure
WWWBoard stores encrypted passwords in a password file that is under the web root and thus accessible by remote attacker
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
WinZip 10.0 - FileView ActiveX Controls Remote Overflow
Buffer overflow in the WZFILEVIEW.FileViewCtrl.61 ActiveX control (aka Sky Software "FileView" ActiveX control) for WinZ
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Rediff Bol Downloader - ActiveX Control Execute Local File
Rediff Bol Downloader ActiveX (OCX) control allows remote attackers to execute arbitrary files, and obtain sensitive inf
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Formbankserver 1.9 - 'Name' Remote Denial of Service
formbankcgi.exe in Fersch Formbankserver 1.9, when the PATH_INFO begins with (1) AbfrageForm or (2) EingabeForm, allows
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Microsoft Windows - 'Csrss.exe/winsrv.dll' NtRaiseHardError Double-Free
The Client Server Run-Time Subsystem (CSRSS) in Microsoft Windows allows local users to cause a denial of service (crash
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
x-news 1.1 - 'users.txt' Remote Password Disclosure
X-News (x_news) 1.1 and earlier allows attackers to authenticate as other users by obtaining the MD5 checksum of the pas
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Spooky 2.7 - 'login/register.asp' SQL Injection
Multiple SQL injection vulnerabilities in Outfront Spooky Login 2.7 allow remote attackers to execute arbitrary SQL comm
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Mobilelib Gold - Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in contact_us.php in ac4p Mobilelib gold 2 allow remote attackers to
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
DMXReady Secure Login Manager 1.0 - 'login.asp?sent' SQL Injection
Multiple SQL injection vulnerabilities in DMXReady Secure Login Manager 1.0 allow remote attackers to execute arbitrary
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
DMXReady Secure Login Manager 1.0 - 'members.asp?sent' SQL Injection
Multiple SQL injection vulnerabilities in DMXReady Secure Login Manager 1.0 allow remote attackers to execute arbitrary
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP iCalendar 1.1/2.x - 'getdate' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Jim Hu and Chad Little PHP iCalendar 2.23 rc1 and earlier allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP iCalendar 1.1/2.x - 'preferences.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Jim Hu and Chad Little PHP iCalendar 2.23 rc1 and earlier allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP iCalendar 1.1/2.x - 'month.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Jim Hu and Chad Little PHP iCalendar 2.23 rc1 and earlier allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
DMXReady Secure Login Manager 1.0 - 'content.asp?sent' SQL Injection
Multiple SQL injection vulnerabilities in DMXReady Secure Login Manager 1.0 allow remote attackers to execute arbitrary
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Hosting Controller 7C - 'FolderManager.aspx' Directory Traversal
Directory traversal vulnerability in FolderManager/FolderManager.aspx in Hosting Controller 7c allows remote authenticat
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP iCalendar 1.1/2.x - 'year.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Jim Hu and Chad Little PHP iCalendar 2.23 rc1 and earlier allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
DMXReady Secure Login Manager 1.0 - '/applications/SecureLoginManager/inc_secureloginmanager.asp?sent' SQL Injection
Multiple SQL injection vulnerabilities in DMXReady Secure Login Manager 1.0 allow remote attackers to execute arbitrary
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP iCalendar 1.1/2.x - 'day.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Jim Hu and Chad Little PHP iCalendar 2.23 rc1 and earlier allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP iCalendar 1.1/2.x - 'week.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Jim Hu and Chad Little PHP iCalendar 2.23 rc1 and earlier allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
DB Hub 0.3 - Remote Denial of Service
Unspecified vulnerability in the clear_user_list function in src/main.c in DB Hub 0.3 allows remote attackers to cause a
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.