Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.620exploits catalogados
35.647CVEs com exploração pública
24.695testados em laboratório
24.455 exploits
Exploit-DBVexDay Proof
Enigma Haber 4.2 - Cross-Site Scripting
CVE-2006-2873webappsasp02 jun 2006
Cross-site scripting (XSS) vulnerability in hava.asp in Enigma Haber 4.2 allows remote attackers to inject arbitrary web
23RISCO
abrir
Exploit-DBVexDay Proof
Ovidentia 5.6.x/5.8 - 'options.php?babInstallPath' Remote File Inclusion
CVE-2006-2811webappsphp02 jun 2006
Multiple PHP remote file inclusion vulnerabilities in Cantico Ovidentia 5.8.0 allow remote attackers to execute arbitrar
28RISCO
abrir
Exploit-DBVexDay Proof
Ovidentia 5.6.x/5.8 - 'approb.php?babInstallPath' Remote File Inclusion
CVE-2006-2811webappsphp02 jun 2006
Multiple PHP remote file inclusion vulnerabilities in Cantico Ovidentia 5.8.0 allow remote attackers to execute arbitrar
28RISCO
abrir
Exploit-DBVexDay Proof
phpBB 2.0.x - 'template.php' Remote File Inclusion
CVE-2006-2865webappsphp02 jun 2006
PHP remote file inclusion vulnerability in template.php in phpBB 2 allows remote attackers to execute arbitrary PHP code
23RISCO
abrir
Exploit-DBVexDay Proof
Ovidentia 5.6.x/5.8 - 'search.php?babInstallPath' Remote File Inclusion
CVE-2006-2811webappsphp02 jun 2006
Multiple PHP remote file inclusion vulnerabilities in Cantico Ovidentia 5.8.0 allow remote attackers to execute arbitrar
28RISCO
abrir
Exploit-DBVexDay Proof
Ovidentia 5.6.x/5.8 - 'vacadm.php?babInstallPath' Remote File Inclusion
CVE-2006-2811webappsphp02 jun 2006
Multiple PHP remote file inclusion vulnerabilities in Cantico Ovidentia 5.8.0 allow remote attackers to execute arbitrar
28RISCO
abrir
Exploit-DBVexDay Proof
PHP ManualMaker 1.0 - Multiple Input Validation Vulnerabilities
CVE-2006-2803webappsphp02 jun 2006
Multiple cross-site scripting (XSS) vulnerabilities in PHP ManualMaker 1.0 allows remote attackers to inject arbitrary w
23RISCO
abrir
Exploit-DBVexDay Proof
Ovidentia 5.6.x/5.8 - 'posts.php?babInstallPath' Remote File Inclusion
CVE-2006-2811webappsphp02 jun 2006
Multiple PHP remote file inclusion vulnerabilities in Cantico Ovidentia 5.8.0 allow remote attackers to execute arbitrar
28RISCO
abrir
Exploit-DBVexDay Proof
iShopCart - 'vGetPost()' Remote Buffer Overflow (CGI)
CVE-2006-2814remotecgi02 jun 2006
Multiple buffer overflows in the (1) vGetPost and (2) main functions in easy-scart.c through easy-scart6.c in iShopCart
23RISCO
abrir
Exploit-DBVexDay Proof
Ovidentia 5.6.x/5.8 - 'vacadmb.php?babInstallPath' Remote File Inclusion
CVE-2006-2811webappsphp02 jun 2006
Multiple PHP remote file inclusion vulnerabilities in Cantico Ovidentia 5.8.0 allow remote attackers to execute arbitrar
28RISCO
abrir
Exploit-DBVexDay Proof
DELTAScripts PHP Pro Publish 2.0 - Multiple Cross-Site Scripting Vulnerabilities
CVE-2006-2821webappsphp02 jun 2006
Multiple cross-site scripting (XSS) vulnerabilities in DeltaScripts Pro Publish allow remote attackers to inject arbitra
23RISCO
abrir
Exploit-DBVexDay Proof
Mozilla Firefox 1.5.0.4 - 'marquee' Denial of Service
CVE-2006-2723dosmultiple02 jun 2006
Unspecified versions of Mozilla Firefox allow remote attackers to cause a denial of service (crash) via a web page that
23RISCO
abrir
Exploit-DBVexDay Proof
Squirrelmail 1.4.x - 'Redirect.php' Local File Inclusion
CVE-2006-2842webappsphp02 jun 2006
PHP remote file inclusion vulnerability in functions/plugin.php in SquirrelMail 1.4.6 and earlier, if register_globals i
50RISCO
abrir
Exploit-DBVexDay Proof
PHP-Nuke 7.9 Final - 'phpbb_root_path' Remote File Inclusions
CVE-2006-2828webappsphp02 jun 2006
Global variable overwrite vulnerability in PHP-Nuke allows remote attackers to conduct remote PHP file inclusion attacks
23RISCO
abrir
Exploit-DBVexDay Proof
Ovidentia 5.6.x/5.8 - 'vacadma.php?babInstallPath' Remote File Inclusion
CVE-2006-2811webappsphp02 jun 2006
Multiple PHP remote file inclusion vulnerabilities in Cantico Ovidentia 5.8.0 allow remote attackers to execute arbitrar
28RISCO
abrir
Exploit-DBVexDay Proof
Ovidentia 5.6.x/5.8 - 'statart.php?babInstallPath' Remote File Inclusion
CVE-2006-2811webappsphp02 jun 2006
Multiple PHP remote file inclusion vulnerabilities in Cantico Ovidentia 5.8.0 allow remote attackers to execute arbitrar
28RISCO
abrir
Exploit-DBVexDay Proof
SiteBuilder-FX - 'top.php' Remote File Inclusion
CVE-2006-3395webappsphp01 jun 2006
PHP remote file inclusion vulnerability in top.php in SiteBuilder-FX 3.5 allows remote attackers to execute arbitrary PH
23RISCO
abrir
Exploit-DBVexDay Proof
Abarcar Realty Portal 5.1.5 - 'content.php' SQL Injection
CVE-2006-2853webappsphp01 jun 2006
SQL injection vulnerability in content.php in abarcar Realty Portal 5.1.5 allows remote attackers to execute arbitrary S
23RISCO
abrir
Exploit-DBVexDay Proof
Tekno.Portal - 'Bolum.php' SQL Injection
CVE-2006-2817webappsphp01 jun 2006
SQL injection vulnerability in bolum.php in tekno.Portal allows remote attackers to execute arbitrary SQL commands via t
23RISCO
abrir
Exploit-DBVexDay Proof
pppBlog 0.3.8 - System Disclosure
CVE-2006-2770webappsphp31 mai 2006
Directory traversal vulnerability in randompic.php in pppBLOG 0.3.8 and earlier, when register_globals is enabled, allow
23RISCO
abrir
Exploit-DBVexDay Proof
Snort 2.4.x - URIContent Rules Detection Evasion
CVE-2006-2769remotemultiple31 mai 2006
The HTTP Inspect preprocessor (http_inspect) in Snort 2.4.0 through 2.4.4 allows remote attackers to bypass "uricontent"
28RISCO
abrir
Exploit-DBVexDay Proof
Linux Kernel 2.6.x - Proc dentry_unused Corruption Local Denial of Service
CVE-2006-2629doslinux31 mai 2006
Race condition in Linux kernel 2.6.15 to 2.6.17, when running on SMP platforms, allows local users to cause a denial of
23RISCO
abrir
Exploit-DBVexDay Proof
PHPMyDesktop/Arcade 1.0 - 'index.php' Local File Inclusion
CVE-2006-2747webappsphp31 mai 2006
Directory traversal vulnerability in index.php in PhpMyDesktop|arcade 1.0 FINAL allows remote attackers to read arbitrar
23RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Windows XP/2000/2003 - MHTML URI Buffer Overflow (PoC)
CVE-2006-2766doswindows31 mai 2006
Buffer overflow in INETCOMM.DLL, as used in Microsoft Internet Explorer 6.0 through 6.0 SP2, Windows Explorer, Outlook E
35RISCO
abrir
Exploit-DBVexDay Proof
vBulletin 3.0.10 - 'Portal.php' SQL Injection
CVE-2006-2805webappsphp31 mai 2006
SQL injection vulnerability in VBulletin 3.0.10 allows remote attackers to execute arbitrary SQL commands via the featur
23RISCO
abrir
Exploit-DBVexDay Proof
EVA-Web 2.1.2 - 'rubrique.php3?date' Cross-Site Scripting
CVE-2006-2689webappsphp30 mai 2006
Multiple cross-site scripting (XSS) vulnerabilities in EVA-Web 2.1.2 and earlier allow remote attackers to inject arbitr
23RISCO
abrir
Exploit-DBVexDay Proof
D-Link Airspot DSA-3100 Gateway - 'Login_error.SHTML' Cross-Site Scripting
CVE-2006-2653remotehardware30 mai 2006
Cross-site scripting (XSS) vulnerability in login_error.shtml for D-Link DSA-3100 allows remote attackers to inject arbi
23RISCO
abrir
Exploit-DBVexDay Proof
EVA-Web 2.1.2 - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2006-2689webappsphp30 mai 2006
Multiple cross-site scripting (XSS) vulnerabilities in EVA-Web 2.1.2 and earlier allow remote attackers to inject arbitr
23RISCO
abrir
Exploit-DBVexDay Proof
EVA-Web 2.1.2 - 'article-album.php3?debut_image' Cross-Site Scripting
CVE-2006-2689webappsphp30 mai 2006
Multiple cross-site scripting (XSS) vulnerabilities in EVA-Web 2.1.2 and earlier allow remote attackers to inject arbitr
23RISCO
abrir
Exploit-DBVexDay Proof
Photoalbum B&W 1.3 - 'index.php' Cross-Site Scripting
CVE-2006-2728webappsphp29 mai 2006
Cross-site scripting (XSS) vulnerability in superalbum/index.php in Photoalbum B&W 1.3 allows remote attackers to inject
23RISCO
abrir
anteriorpágina 598 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.