Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.533exploits catalogados
35.607CVEs com exploração pública
24.695testados em laboratório
24.455 exploits
Exploit-DBVexDay Proof
SchoolAlumni Portal 2.26 - 'mod.php?mod' Traversal Local File Inclusion
CVE-2006-5528webappsphp23 out 2006
Directory traversal vulnerability in mod.php in SchoolAlumni Portal 2.26 allows remote attackers to include and execute
23RISCO
abrir
Exploit-DBVexDay Proof
INCA IM-204 - Information Disclosure
CVE-2006-5512remotehardware23 out 2006
Cross-site scripting (XSS) vulnerability in article.htm in Zwahlen Online Shop allows remote attackers to inject arbitra
23RISCO
abrir
Exploit-DBVexDay Proof
Shop-Script - Multiple HTTP Response Splitting Vulnerabilities
CVE-2006-5566webappsphp23 out 2006
CRLF injection vulnerability in premium/index.php in Shop-Script allows remote attackers to inject arbitrary HTTP header
23RISCO
abrir
Exploit-DBVexDay Proof
WikiNi 0.4.x - 'Waka.php' Multiple HTML Injection Vulnerabilities
CVE-2006-5516webappsphp23 out 2006
Multiple cross-site scripting (XSS) vulnerabilities in actions/usersettings.php in WikiNi before 0.4.4 allow remote atta
23RISCO
abrir
Exploit-DBVexDay Proof
SchoolAlumni Portal 2.26 - '/smumdadotcom_ascyb_alumni/mod.php?katalog Module query' Cross-Site Scripting
CVE-2006-5529webappsphp23 out 2006
Cross-site scripting (XSS) vulnerability in smumdadotcom_ascyb_alumni/mod.php in SchoolAlumni Portal 2.26 allows remote
23RISCO
abrir
Exploit-DBVexDay Proof
cPanel 10.9 - 'editzonetemplate?template' Cross-Site Scripting
CVE-2006-5535webappsphp23 out 2006
Multiple cross-site scripting (XSS) vulnerabilities in WebHostManager (WHM) 10.8.0 cPanel 10.9.0 R50 allow remote attack
23RISCO
abrir
Exploit-DBVexDay Proof
cPanel 10.9 - 'dosetmytheme?theme' Cross-Site Scripting
CVE-2006-5535webappsphp23 out 2006
Multiple cross-site scripting (XSS) vulnerabilities in WebHostManager (WHM) 10.8.0 cPanel 10.9.0 R50 allow remote attack
23RISCO
abrir
Exploit-DBVexDay Proof
SpeedBerg 1.2beta1 - 'SPEEDBERG_PATH' File Inclusion
CVE-2006-5485webappsphp22 out 2006
Multiple PHP remote file inclusion vulnerabilities in SpeedBerg 1.2beta1 allow remote attackers to execute arbitrary PHP
23RISCO
abrir
Exploit-DBVexDay Proof
Novell eDirectory 8.x - iMonitor HTTPSTK Buffer Overflow (1)
CVE-2006-5478remotenovell21 out 2006
Multiple stack-based buffer overflows in Novell eDirectory 8.8.x before 8.8.1 FTF1, and 8.x up to 8.7.3.8, and Novell Ne
60RISCO
abrir
Exploit-DBVexDay Proof
Casinosoft Casino Script 3.2 - 'config.php' SQL Injection
CVE-2006-5446webappsphp20 out 2006
SQL injection vulnerability in lobby/config.php in Casinosoft Casino Script (aka Masvet) 3.2 allows remote attackers to
23RISCO
abrir
Exploit-DBVexDay Proof
Lou Portail 1.4.1 - 'admin_module.php' Remote File Inclusion
CVE-2006-5423webappsphp20 out 2006
PHP remote file inclusion vulnerability in admin/admin_module.php in Lou Portail 1.4.1, and possibly earlier, allows rem
23RISCO
abrir
Exploit-DBVexDay Proof
Segue CMS 1.5.8 - 'themesdir' Remote File Inclusion
CVE-2006-5722webappsphp19 out 2006
Multiple PHP remote file inclusion vulnerabilities in Segue CMS 1.5.9 and earlier, when magic_quotes_gpc is enabled, all
23RISCO
abrir
Exploit-DBVexDay Proof
Simple Machines Forum (SMF) 1.0/1.1 - 'index.php' Cross-Site Scripting
CVE-2006-5503webappsphp19 out 2006
Cross-site scripting (XSS) vulnerability in index.php in Simple Machines Forum (SMF) 1.1 RC2 allows remote attackers to
23RISCO
abrir
Exploit-DBVexDay Proof
Zorum 3.5 - 'DBProperty.php' Remote File Inclusion
CVE-2006-5431webappsphp19 out 2006
PHP remote file inclusion vulnerability in gorum/dbproperty.php in PHPOutsourcing Zorum 3.5 and earlier allows remote at
23RISCO
abrir
Exploit-DBVexDay Proof
Ipswitch IMail Server 2006 / 8.x - 'RCPT' Remote Stack Overflow
CVE-2006-4379remotewindows19 out 2006
Stack-based buffer overflow in the SMTP Daemon in Ipswitch Collaboration 2006 Suite Premium and Standard Editions, IMail
35RISCO
abrir
Exploit-DBVexDay Proof
Asterisk 1.0.12/1.2.12.1 - 'chan_skinny' Remote Heap Overflow (PoC)
CVE-2006-5444dosmultiple19 out 2006
Integer overflow in the get_input function in the Skinny channel driver (chan_skinny.c) in Asterisk 1.0.x before 1.0.12
45RISCO
abrir
Exploit-DBVexDay Proof
Free FAQ 1.0 - 'index.php' Remote File Inclusion
CVE-2006-5436webappsphp19 out 2006
PHP remote file inclusion vulnerability in index.php in FreeFAQ 1.0.e allows remote attackers to execute arbitrary PHP c
23RISCO
abrir
Exploit-DBVexDay Proof
Ariadne CMS 2.4 - Remote File Inclusion
CVE-2005-1181webappsphp19 out 2006
NOTE: this issue has been disputed by the vendor. PHP remote code injection vulnerability in loader.php for Ariadne CMS
23RISCO
abrir
Exploit-DBVexDay Proof
Power Phlogger 2.0.9 - 'config.inc.php3' File Inclusion
CVE-2002-1885webappsphp19 out 2006
PHP remote file inclusion vulnerability in showhits.php3 for PowerPhlogger (PPhlogger) 2.0.9 through 2.2.2 allows remote
23RISCO
abrir
Exploit-DBVexDay Proof
Cerberus Helpdesk 3.2.1 - 'Rpc.php' Unauthorized Access
CVE-2006-5428webappsphp18 out 2006
rpc.php in Cerberus Helpdesk 3.2.1 does not verify a client's privileges for a display_get_requesters operation, which a
23RISCO
abrir
Exploit-DBVexDay Proof
Kinesis Interactive Cinema System - 'index.asp' SQL Injection
CVE-2006-5450webappsasp18 out 2006
SQL injection vulnerability in index.asp in Kinesis Interactive Cinema System (KICS) CMS allows remote attackers to exec
23RISCO
abrir
Exploit-DBVexDay Proof
Clam AntiVirus 0.88.4 - CHM Chunk Name Length Denial of Service (PoC)
CVE-2006-5295dosmultiple17 out 2006
Unspecified vulnerability in ClamAV before 0.88.5 allows remote attackers to cause a denial of service (scanning service
28RISCO
abrir
Exploit-DBVexDay Proof
phpList 2.10.2 - 'index.php' Cross-Site Scripting
CVE-2006-5524webappsphp17 out 2006
Cross-site scripting (XSS) vulnerability in index.php in phplist 2.10.2 allows remote attackers to inject arbitrary web
23RISCO
abrir
Exploit-DBVexDay Proof
Clam AntiVirus 0.88.4 - 'rebuildpe' Remote Heap Overflow (PoC)
CVE-2006-4182dosmultiple17 out 2006
Integer overflow in ClamAV 0.88.1 and 0.88.4, and other versions before 0.88.5, allows remote attackers to cause a denia
28RISCO
abrir
Exploit-DBVexDay Proof
PHPmybibli 3.0.1 - Multiple Remote File Inclusions
CVE-2006-5402webappsphp17 out 2006
Multiple PHP remote file inclusion vulnerabilities in PHPmybibli 3.0.1 and earlier allow remote attackers to execute arb
23RISCO
abrir
Exploit-DBVexDay Proof
Lodel CMS 0.7.3 - 'Calcul-page.php' Remote File Inclusion
CVE-2006-5422webappsphp17 out 2006
PHP remote file inclusion vulnerability in calcul-page.php in Lodel (patchlodel) 0.7.3 allows remote attackers to execut
23RISCO
abrir
Exploit-DBVexDay Proof
Solaris 10 libnspr - 'LD_PRELOAD' Arbitrary File Creation Privilege Escalation (2)
CVE-2006-4842localsolaris16 out 2006
The Netscape Portable Runtime (NSPR) API 4.6.1 and 4.6.2, as used in Sun Solaris 10, trusts user-specified environment v
38RISCO
abrir
Exploit-DBVexDay Proof
Comdev One Admin 4.1 - 'Adminfoot.php' Remote Code Execution
CVE-2006-6045webappsphp16 out 2006
Multiple PHP remote file inclusion vulnerabilities in Comdev One Admin Pro 4.1 allow remote attackers to execute arbitra
23RISCO
abrir
Exploit-DBVexDay Proof
Mambo Module MOStlyCE 4.5.4 - 'HTMLTemplate.php' Remote File Inclusion
CVE-2006-7104webappsphp16 out 2006
PHP remote file inclusion vulnerability in htmltemplate.php in the Chad Auld MOStlyContent Editor (MOStlyCE) as created
23RISCO
abrir
Exploit-DBVexDay Proof
WoltLab Burning Book 1.1.2 - SQL Injection
CVE-2006-5509webappsphp16 out 2006
Eval injection vulnerability in addentry.php in WoltLab Burning Book 1.1.2 allows remote attackers to execute arbitrary
23RISCO
abrir
anteriorpágina 570 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.