Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.772exploits catalogados
35.760CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.455Referência 22.523GitHub PoC 14.289VulnCheck XDB 8.710Nuclei 4.319Metasploit 3.476✓ só verificadosrecentespopularesrisco
24.455 exploits
Exploit-DB✓ VexDay Proof
Thwboard Beta 2.8 - 'v_profile.php?user' SQL Injection
Multiple SQL injection vulnerabilities in ThWboard before 3 Beta 2.84 allow remote attackers to execute arbitrary SQL co
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ASPMForum - 'forum.asp?baslik' SQL Injection
Multiple SQL injection vulnerabilities in ASPMForum allow remote attackers to execute arbitrary SQL commands via the (1)
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
SimpleBBS 1.1 - Remote Command Execution
Direct static code injection vulnerability in includes/newtopic.php in SimpleBBS 1.1 and earlier allows remote attackers
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Horde IMP 2.2.x/3.2.x/4.0.x - Email Attachments HTML Injection
Horde IMP 4.0.4 and earlier does not sanitize strings containing UTF16 null characters, which allows remote attackers to
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
A-FAQ 1.0 - 'faqDspItem.asp?faqid' SQL Injection
Multiple SQL injection vulnerabilities in A-FAQ 1.0 allow remote attackers to execute arbitrary SQL commands via the (1)
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Cars Portal 1.1 - 'index.php' Multiple SQL Injections
SQL injection vulnerability in index.php in Cars Portal 1.1 and earlier allows remote attackers to execute arbitrary SQL
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Multiple Vendor BIOS - Keyboard Buffer Password Persistence (2)
AWARD Bios Modular 4.50pg does not clear the keyboard buffer after reading the BIOS password during system startup, whic
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
DuWare DuPortalPro 3.4.3 - 'Password.asp' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in password.asp in DUWare DUportal Pro 3.4.3 allows remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
IISWorks ASPKnowledgeBase 2.0 - 'KB.asp' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in kb.asp in IISWorks ASPKnowledgeBase 2.0 allows remote attackers to inject ar
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
A-FAQ 1.0 - 'faqDsp.asp?catcode' SQL Injection
Multiple SQL injection vulnerabilities in A-FAQ 1.0 allow remote attackers to execute arbitrary SQL commands via the (1)
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
NetAuctionHelp 3.0 - Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in NetAuctionHelp 3.0 and earlier allow remote attackers to inject a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Multiple Vendor BIOS - Keyboard Buffer Password Persistence (1)
AWARD Bios Modular 4.50pg does not clear the keyboard buffer after reading the BIOS password during system startup, whic
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PluggedOut Blog 1.9.x - 'index.php' Multiple SQL Injections
SQL injection vulnerability in index.php in PluggedOut Blog 1.9.5 and earlier allows remote attackers to execute arbitra
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
RWAuction Pro 4.0 - 'search.asp' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in search.asp in rwAuction Pro 4.0 and 5.0 allows remote attackers to inject ar
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Web4Future eCommerce Enterprise Edition 2.1 - 'viewbrands.php?bid' SQL Injection
Multiple SQL injection vulnerabilities in Web4Future eCommerce Enterprise Edition 2.1 and earlier allow remote attackers
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Web4Future eCommerce Enterprise Edition 2.1 - 'view.php' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Web4Future eCommerce Enterprise Edition 2.1 and earlier allow remote attackers
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Web4Future eCommerce Enterprise Edition 2.1 - 'index.php' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Web4Future eCommerce Enterprise Edition 2.1 and earlier allow remote attackers
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Web4Future Affiliate Manager PRO 4.1 - 'functions.php' SQL Injection
SQL injection vulnerability in functions.php in Web4Future Affiliate Manager PRO 4.1 and earlier allows remote attackers
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Blog System 1.2 - 'index.php?cat' SQL Injection
Multiple SQL injection vulnerabilities in Blog System 1.2 allow remote attackers to execute arbitrary SQL commands via (
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Web4Future eDating Professional 5.0 - 'index.php' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Web4Future eDating Professional 5 allow remote attackers to execute arbitrary
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Edgewall Software Trac 0.7.1/0.8/0.9 Search Module - SQL Injection
SQL injection vulnerability in the search module in Edgewall Trac before 0.9.2 allows remote attackers to execute arbitr
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Hobosworld HobSR - Multiple SQL Injections
SQL injection vulnerability in view.php in Hobosworld HobSR 1.0 and earlier allows remote attackers to execute arbitrary
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Web4Future Portal Solutions - 'Arhiva.php' Directory Traversal
Directory traversal vulnerability in arhiva.php in Web4Future Portal Solutions News Portal allows remote attackers to re
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Easy Search System 1.1 - 'search.cgi' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in search.cgi in Easy Search System 1.1 and earlier allows remote attackers to
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Relative Real Estate Systems 1.2 - SQL Injection
SQL injection vulnerability in index.php in Relative Real Estate Systems 1.02 and earlier allows remote attackers to exe
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Web4Future eDating Professional 5.0 - 'gift.php?cid' SQL Injection
Multiple SQL injection vulnerabilities in Web4Future eDating Professional 5 allow remote attackers to execute arbitrary
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
SAMEDIA LandShop 0.6.3 - 'ls.php' Multiple SQL Injections
SQL injection vulnerability in ls.php in Landshop Real Estate Commerce System 0.6.3 and earlier allows remote attackers
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Web4Future eDating Professional 5.0 - 'fq.php?cid' SQL Injection
Multiple SQL injection vulnerabilities in Web4Future eDating Professional 5 allow remote attackers to execute arbitrary
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Web4Future eDating Professional 5.0 - 'articles.php?cat' SQL Injection
Multiple SQL injection vulnerabilities in Web4Future eDating Professional 5 allow remote attackers to execute arbitrary
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
1-Script 1-Search 1.8 - '1search.CGI' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in 1search.cgi in 1-Script 1-Search 1.8 allows remote attackers to inject arbit
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.