Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.533exploits catalogados
35.607CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.455Referência 22.407GitHub PoC 14.247VulnCheck XDB 8.663Nuclei 4.287Metasploit 3.474✓ só verificadosrecentespopularesrisco
24.451 exploits
Exploit-DB✓ VexDay Proof
Linux Kernel 2.6.x - 'ISO9660' Denial of Service
Race condition in the __find_get_block_slow function in the ISO9660 filesystem in Linux 2.6.18 and possibly other versio
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
IF-CMS - 'index.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in index.php in Rhadrix If-CMS 1.01 and 2.07 allows remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Sun Solaris 10 - 'UFS' Local Denial of Service
alloccgblk in the UFS filesystem in Solaris 10 allows local users to cause a denial of service (memory corruption) by mo
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ac4p Mobile - 'up.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in ac4p Mobile allow remote attackers to inject arbitrary web script
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
NullSoft Winamp 5.3 - Ultravox-Max-Msg Heap Overflow Denial of Service (PoC)
Multiple heap-based buffer overflows in AOL Nullsoft WinAmp before 5.31 allow user-assisted remote attackers to execute
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ac4p Mobile - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in ac4p Mobile allow remote attackers to inject arbitrary web script
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ac4p Mobile - 'MobileNews.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in ac4p Mobile allow remote attackers to inject arbitrary web script
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ac4p Mobile - '/cp/index.php?pagenav' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in ac4p Mobile allow remote attackers to inject arbitrary web script
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ac4p Mobile - 'polls.php' Multiple Cross-Site Scripting Vulnerabilities (1)
Multiple cross-site scripting (XSS) vulnerabilities in ac4p Mobile allow remote attackers to inject arbitrary web script
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ac4p Mobile - 'send.php?cats' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in ac4p Mobile allow remote attackers to inject arbitrary web script
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Linux Kernel 2.6.x - SquashFS Double-Free Denial of Service
Double free vulnerability in squashfs module in the Linux kernel 2.6.x, as used in Fedora Core 5 and possibly other dist
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Outpost Firewall PRO 4.0 - Local Denial of Service
The \Device\SandBox driver in Outpost Firewall PRO 4.0 (964.582.059) allows local users to cause a denial of service (sy
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
TikiWiki 1.9.5 Sirius - 'sort_mode' Information Disclosure
Cross-site scripting (XSS) vulnerability in tiki-featured_link.php in Tikiwiki 1.9.5 allows remote attackers to inject a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
2BGal 3.0 - '/admin/configuration.inc.php' Local File Inclusion
Multiple PHP file inclusion vulnerabilities in 2BGal 3.0 allow remote attackers to execute arbitrary PHP code via the la
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Apple Airport - 802.11 Probe Response Kernel Memory Corruption (PoC) (Metasploit)
The Airport driver for certain Orinoco based Airport cards in Darwin kernel 8.8.0 in Apple Mac OS X 10.4.8, and possibly
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
TikiWiki 1.9.5 Sirius - 'sort_mode' Information Disclosure
Tikiwiki 1.9.5 allows remote attackers to obtain sensitive information (MySQL username and password) via an empty sort_m
50RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Netquery 4.0 - 'NQUser.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in nquser.php in VIRtech Netquery allows remote attackers to inject arbitrary w
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Mozilla Firefox 1.5.0.7/2.0 - 'createRange' Remote Denial of Service
Firefox 1.5.0.7 and 2.0, and Seamonkey 1.1b, allows remote attackers to cause a denial of service (crash) by creating a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ECI Telecom B-Focus ADSL2+ Combo332+ Wireless Router - Information Disclosure
ECI Telecom B-FOCuS Wireless 802.11b/g ADSL2+ Router allows remote attackers to read arbitrary files via a certain HTTP
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Mirapoint Web Mail - 'Expression()' HTML Injection
Cross-site scripting (XSS) vulnerability in Mirapoint WebMail allows remote attackers to inject arbitrary web script via
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP-Nuke 7.x Journal Module - 'search.php' SQL Injection
SQL injection vulnerability in modules/journal/search.php in the Journal module in Francisco Burzi PHP-Nuke 7.9 and earl
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
iPlanet Messaging Server - Messenger Express Expression() HTML Injection
Cross-site scripting (XSS) vulnerability in Sun iPlanet Messaging Server Messenger Express allows remote attackers to in
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Sun Java System 6.x - Messenger Express Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in the errorHTML function in the index script in Sun Java System Messenger Expr
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Evandor Easy notesManager 0.0.1 - 'login.php?Username' SQL Injection
SQL injection vulnerability in easy notesManager (eNM) 0.0.1 allows remote attackers to execute arbitrary SQL commands v
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Exhibit Engine 1.22 - 'fstyles.php?toroot' Remote File Inclusion
Multiple PHP remote file inclusion vulnerabilities in Exhibit Engine (EE) 1.22, and possibly earlier, allow remote attac
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Novell eDirectory 8.x - iMonitor HTTPSTK Buffer Overflow (2)
Multiple stack-based buffer overflows in Novell eDirectory 8.8.x before 8.8.1 FTF1, and 8.x up to 8.7.3.8, and Novell Ne
60RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Novell eDirectory 8.x - iMonitor HTTPSTK Buffer Overflow (3)
Multiple stack-based buffer overflows in Novell eDirectory 8.8.x before 8.8.1 FTF1, and 8.x up to 8.7.3.8, and Novell Ne
60RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Actionpoll 1.1.1 - '/db/PollDB.php?CONFIG_DATAREADERWRITER' Remote File Inclusion
PHP remote file inclusion vulnerability in db/PollDB.php in Robert Ladstaetter ActionPoll 1.1.1 allows remote attackers
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Microsoft Windows - NAT Helper Components Remote Denial of Service
Microsoft Windows NAT Helper Components (ipnathlp.dll) on Windows XP SP2, when Internet Connection Sharing is enabled, a
60RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Foresite CMS - 'Index_2.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in search_de.html in foresite CMS allows remote attackers to inject arbitrary w
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.