Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.533exploits catalogados
35.607CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.455Referência 22.407GitHub PoC 14.247VulnCheck XDB 8.663Nuclei 4.287Metasploit 3.474✓ só verificadosrecentespopularesrisco
24.455 exploits
Exploit-DB✓ VexDay Proof
CommunityPortals 1.0 - 'import-archive.php' File Inclusion
PHP remote file inclusion vulnerability in cpadmin/cpa_index.php in Leicestershire communityPortals 1.0_2005-10-18_12-31
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
CommunityPortals 1.0 - 'bug.php' Remote File Inclusion
PHP remote file inclusion vulnerability in bug.php in Leicestershire communityPortals 1.0 build 20051018 and earlier all
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Tagit2b - 'DelTagUser.php' Remote File Inclusion
PHP remote file inclusion vulnerability in tagmin/delTagUser.php in TagIt! Tagboard 2.1.B Build 2 (tagit2b) allows remot
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
BlueShoes Framework 4.6 - 'GoogleSearch.php' Remote File Inclusion
PHP remote file inclusion vulnerability in lib/googlesearch/GoogleSearch.php in BlueShoes 4.6_public and earlier allows
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Hastymail 1.x - IMAP SMTP Command Injection
CRLF injection vulnerability in lib/session.php in Hastymail 1.5 and earlier before 20061008 allows remote authenticated
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
phpWebSite 0.10.2 - 'PHPWS_SOURCE_DIR' Multiple Remote File Inclusions
Multiple PHP remote file inclusion vulnerabilities in phpWebSite 0.10.2 allow remote attackers to execute arbitrary PHP
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
EXPBlog 0.3.5 - Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in eXpBlog 0.3.5 and earlier allow remote attackers to inject arbitr
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
OpenDock Easy Doc 1.4 - 'doc_directory' File Inclusion
Multiple PHP remote file inclusion vulnerabilities in OpenDock Easy Blog 1.4 and earlier, when register_globals is enabl
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ISearch 2.16 - 'ISEARCH_PATH' Remote File Inclusion
Multiple PHP remote file inclusion vulnerabilities in iSearch 2.16 allow remote attackers to execute arbitrary PHP code
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Deep CMS 2.0 - 'index.php' Remote File Inclusion
PHP remote file inclusion vulnerability in index.php in Deep CMS 2.0a allows remote attackers to execute arbitrary PHP c
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
OpenDock Easy Doc 1.4 - 'doc_directory' File Inclusion
Multiple PHP remote file inclusion vulnerabilities in OpenDock Easy Doc 1.4 and earlier, when register_globals is enable
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Zabbix 1.1.2 - Multiple Remote Code Execution Vulnerabilities
Multiple format string vulnerabilities in zabbix before 20061006 allow attackers to cause a denial of service (applicati
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHPPC 1.03 RC1 - '/lib/functions.inc.php' Remote File Inclusion
PHP remote file inclusion vulnerability in lib/functions.inc.php in PHP Poll Creator (phpPC) 1.04 allows remote attacker
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Moodle Blog 1.18.2.2/1.6.2 Module - SQL Injection
SQL injection vulnerability in blog/index.php in the blog module in Moodle 1.6.2 allows remote attackers to execute arbi
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
eXtremail 1.x/2.1 - Remote Format String (3)
Format string vulnerability in flog function of eXtremail 1.1.9 and earlier allows remote attackers to gain root privile
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Emek Portal 2.1 - 'Uyegiris.asp' SQL Injection
SQL injection vulnerability in giris_yap.asp in Emek Portal 2.1 allows remote attackers to execute arbitrary SQL command
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
AckerTodo 4.2 - 'login.php' Multiple SQL Injections
Multiple SQL injection vulnerabilities in the Google Gadget login.php (gadget/login.php) in Rob Hensley ackerTodo 4.2 an
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Civica - 'Display.asp' SQL Injection
SQL injection vulnerability in display.asp in Civica Software Civica allows remote attackers to execute arbitrary SQL co
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Computer Associates Products Message Engine RPC Server - Multiple Buffer Overflow Vulnerabilities (2)
Multiple buffer overflows in CA BrightStor ARCserve Backup r11.5 SP1 and earlier, r11.1, and 9.01; BrightStor ARCserve B
60RISCO
abrir ↗Exploit-DB✓ VexDay Proof
WikyBlog 1.2.x - 'index.php' Remote File Inclusion
PHP remote file inclusion vulnerability in index.php in Josh Schmidt WikyBlog 1.2.3 and earlier allows remote attackers
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Computer Associates Products Message Engine RPC Server - Multiple Buffer Overflow Vulnerabilities (1)
Multiple buffer overflows in CA BrightStor ARCserve Backup r11.5 SP1 and earlier, r11.1, and 9.01; BrightStor ARCserve B
60RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP 3 < 5 - ZendEngine ECalloc Integer Overflow
Integer overflow in PHP 5 up to 5.1.6 and 4 before 4.3.0 allows remote attackers to execute arbitrary code via an argume
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
JAF CMS 4.0 RC1 - Multiple Remote File Inclusions
Multiple PHP remote file inclusion vulnerabilities in just another flat file (JAF) CMS 4.0 RC2 allow remote attackers to
35RISCO
abrir ↗Exploit-DB✓ VexDay Proof
osCommerce 2.2 - '/admin/tax_rates.php?page' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in osCommerce 2.2 Milestone 2 Update 060817 allow remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
osCommerce 2.2 - '/admin/banner_statistics.php?page' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in osCommerce 2.2 Milestone 2 Update 060817 allow remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
osCommerce 2.2 - '/admin/banner_manager.php?page' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in osCommerce 2.2 Milestone 2 Update 060817 allow remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
osCommerce 2.2 - '/admin/countries.php?page' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in osCommerce 2.2 Milestone 2 Update 060817 allow remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
osCommerce 2.2 - '/admin/languages.php?page' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in osCommerce 2.2 Milestone 2 Update 060817 allow remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
osCommerce 2.2 - '/admin/manufacturers.php?page' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in osCommerce 2.2 Milestone 2 Update 060817 allow remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
osCommerce 2.2 - '/admin/reviews.php?page' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in osCommerce 2.2 Milestone 2 Update 060817 allow remote attackers t
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.