Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.449exploits catalogados
35.552CVEs com exploração pública
24.695testados em laboratório
24.451 exploits
Exploit-DBVexDay Proof
Microsoft Windows Explorer - 'explorer.exe .WMV' File Handling Denial of Service
CVE-2006-6602doswindows15 dez 2006
explorer.exe in Windows Explorer 6.00.2900.2180 in Microsoft Windows XP SP2 allows user-assisted remote attackers to cau
28RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Windows Media Player 6.4/10.0 - MID Malformed Header Chunk Denial of Service
CVE-2006-6601doswindows15 dez 2006
Windows Media Player 10.00.00.4036 in Microsoft Windows XP SP2 allows user-assisted remote attackers to cause a denial o
28RISCO
abrir
Exploit-DBVexDay Proof
OpenLDAP 2.4.3 - 'KBIND' Remote Buffer Overflow
CVE-2006-6493remotelinux15 dez 2006
Buffer overflow in the krbv4_ldap_auth function in servers/slapd/kerberos.c in OpenLDAP 2.4.3 and earlier, when OpenLDAP
23RISCO
abrir
Exploit-DBVexDay Proof
GenesisTrader 1.0 - 'form.php' Arbitrary File Source Disclosure
CVE-2006-6569webappsphp14 dez 2006
form.php in GenesisTrader 1.0 allows remote attackers to read source code for arbitrary files and obtain sensitive infor
23RISCO
abrir
Exploit-DBVexDay Proof
Moodle 1.5/1.6 - '/mod/forum/discuss.php?navtail' Cross-Site Scripting
CVE-2006-6625webappsphp14 dez 2006
Cross-site scripting (XSS) vulnerability in mod/forum/discuss.php in Moodle 1.6.1 allows remote attackers to inject arbi
23RISCO
abrir
Exploit-DBVexDay Proof
GenesisTrader 1.0 - 'form.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2006-6571webappsphp14 dez 2006
Multiple cross-site scripting (XSS) vulnerabilities in form.php in GenesisTrader 1.0 allow remote attackers to inject ar
23RISCO
abrir
Exploit-DBVexDay Proof
Hilgraeve HyperAccess 8.4 - Multiple Remote Command Execution Vulnerabilities
CVE-2006-6597remotewindows14 dez 2006
Argument injection vulnerability in HyperAccess 8.4 allows user-assisted remote attackers to execute arbitrary vbscript
23RISCO
abrir
Exploit-DBVexDay Proof
ProFTPd 1.3.0a - 'mod_ctrls' 'support' Local Buffer Overflow (PoC)
CVE-2006-6563doslinux13 dez 2006
Stack-based buffer overflow in the pr_ctrls_recv_request function in ctrls.c in the mod_ctrls module in ProFTPD before 1
23RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Word Document - Malformed Pointer (PoC)
CVE-2006-6561doswindows12 dez 2006
Unspecified vulnerability in Microsoft Word 2000, 2002, and Word Viewer 2003 allows user-assisted remote attackers to ex
35RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Word Document - Malformed Pointer (PoC)
CVE-2006-6628doswindows12 dez 2006
Integer overflow in OpenOffice.org (OOo) 2.1 allows user-assisted remote attackers to cause a denial of service (applica
23RISCO
abrir
Exploit-DBVexDay Proof
FileZilla FTP Server 0.9.21 - 'LIST/NLST' Denial of Service
CVE-2006-6564doswindows11 dez 2006
FileZilla Server before 0.9.22 allows remote attackers to cause a denial of service (crash) via a malformed argument to
23RISCO
abrir
Exploit-DBVexDay Proof
CMS Made Simple 1.0.2 - 'SearchInput' Cross-Site Scripting
CVE-2006-6845webappsphp11 dez 2006
Cross-site scripting (XSS) vulnerability in index.php in CMS Made Simple 1.0.2 allows remote attackers to inject arbitra
23RISCO
abrir
Exploit-DBVexDay Proof
Sophos AntiVirus - '.CHM' Chunk Name Length Memory Corruption (PoC)
CVE-2006-5647dosmultiple10 dez 2006
Sophos Anti-Virus and Endpoint Security before 6.0.5, Anti-Virus for Linux before 5.0.10, and other platforms before 4.1
28RISCO
abrir
Exploit-DBVexDay Proof
Sophos AntiVirus - '.CHM' File Heap Overflow (PoC)
CVE-2006-5646dosmultiple10 dez 2006
Heap-based buffer overflow in Sophos Anti-Virus and Endpoint Security before 6.0.5, Anti-Virus for Linux before 5.0.10,
28RISCO
abrir
Exploit-DBVexDay Proof
Sophos / Trend Micro AntiVirus - '.RAR' File Denial of Service (PoC)
CVE-2006-5645dosmultiple10 dez 2006
Sophos Anti-Virus and Endpoint Security before 6.0.5, Anti-Virus for Linux before 5.0.10, and other platforms before 4.1
28RISCO
abrir
Exploit-DBVexDay Proof
FileZilla FTP Server 0.9.20b/0.9.21 - 'STOR' Denial of Service
CVE-2006-6564doswindows09 dez 2006
FileZilla Server before 0.9.22 allows remote attackers to cause a denial of service (crash) via a malformed argument to
23RISCO
abrir
Exploit-DBVexDay Proof
KDPics 1.11/1.16 - 'galeries.inc.php3?categories' Cross-Site Scripting
CVE-2006-6517webappsphp09 dez 2006
Multiple cross-site scripting (XSS) vulnerabilities in KDPics 1.16 and earlier allow remote attackers to inject arbitrar
23RISCO
abrir
Exploit-DBVexDay Proof
AnnonceScriptHP 2.0 - '/admin/admin_config/Aide.php?email' Cross-Site Scripting
CVE-2006-6479webappsphp09 dez 2006
Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to inject arbitrary we
23RISCO
abrir
Exploit-DBVexDay Proof
AnnonceScriptHP 2.0 - 'email.php?id' SQL Injection
CVE-2006-6478webappsphp09 dez 2006
Multiple SQL injection vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to execute arbitrary SQL commands v
28RISCO
abrir
Exploit-DBVexDay Proof
AnnonceScriptHP 2.0 - '/Templates/admin.dwt.php?email' Cross-Site Scripting
CVE-2006-6479webappsphp09 dez 2006
Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to inject arbitrary we
23RISCO
abrir
Exploit-DBVexDay Proof
AnnonceScriptHP 2.0 - '/Templates/commun.dwt.php?email' Cross-Site Scripting
CVE-2006-6479webappsphp09 dez 2006
Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to inject arbitrary we
23RISCO
abrir
Exploit-DBVexDay Proof
AnnonceScriptHP 2.0 - 'erreurinscription.php?email' Cross-Site Scripting
CVE-2006-6479webappsphp09 dez 2006
Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to inject arbitrary we
23RISCO
abrir
Exploit-DBVexDay Proof
Messageriescripthp 2.0 - 'existepseudo.php?pseudo' Cross-Site Scripting
CVE-2006-6520webappsphp09 dez 2006
Multiple cross-site scripting (XSS) vulnerabilities in Messageriescripthp 2.0 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
Messageriescripthp 2.0 - 'existeemail.php?email' Cross-Site Scripting
CVE-2006-6520webappsphp09 dez 2006
Multiple cross-site scripting (XSS) vulnerabilities in Messageriescripthp 2.0 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
AnnonceScriptHP 2.0 - '/admin/admin_membre/fiche_membre.php?idmembre' SQL Injection
CVE-2006-6478webappsphp09 dez 2006
Multiple SQL injection vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to execute arbitrary SQL commands v
28RISCO
abrir
Exploit-DBVexDay Proof
Messageriescripthp 2.0 - '/Contact/contact.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2006-6520webappsphp09 dez 2006
Multiple cross-site scripting (XSS) vulnerabilities in Messageriescripthp 2.0 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
ProNews 1.5 - 'lire-avis.php?aa' SQL Injection
CVE-2006-6519webappsphp09 dez 2006
SQL injection vulnerability in lire-avis.php in ProNews 1.5 allows remote attackers to execute arbitrary SQL commands vi
23RISCO
abrir
Exploit-DBVexDay Proof
AnnonceScriptHP 2.0 - 'membre.dwt.php?email' Cross-Site Scripting
CVE-2006-6479webappsphp09 dez 2006
Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to inject arbitrary we
23RISCO
abrir
Exploit-DBVexDay Proof
AnnonceScriptHP 2.0 - 'voirannonce.php?no' SQL Injection
CVE-2006-6478webappsphp09 dez 2006
Multiple SQL injection vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to execute arbitrary SQL commands v
28RISCO
abrir
Exploit-DBVexDay Proof
ProNews 1.5 - '/admin/change.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2006-6518webappsphp09 dez 2006
Multiple cross-site scripting (XSS) vulnerabilities in ProNews 1.5 allow remote attackers to inject arbitrary web script
23RISCO
abrir
anteriorpágina 558 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.