Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

78.257exploits catalogados
36.019CVEs com exploração pública
24.695testados em laboratório
22.657 exploits
ReferênciaVexDay Proof
Mambo Component Pearl 1.6 - Multiple Remote File Inclusions
CVE-2006-3340webappsphp
Multiple PHP remote file inclusion vulnerabilities in Pearl For Mambo module 1.6 for Mambo, when register_globals is ena
28RISCO
abrir
ReferênciaVexDay Proof
HP-UX 11i - 'LIBC TZ' Enviroment Variable Privilege Escalation
CVE-2006-5556localhp-ux
Buffer overflow in the localtime_r function, and certain other functions, in libc in HP-UX B.11.11 and possibly other ve
23RISCO
abrir
Referência
b2evolution 6.11.6 - 'plugin name' Stored XSS
CVE-2020-22841webappsphp
Stored XSS in b2evolution CMS version 6.11.6 and prior allows an attacker to perform malicious JavaScript code execution
23RISCO
abrir
Referência
CVE-2008-4055
SQL injection vulnerability in tops_top.php in Million Pixel Ad Script (Million Pixel Script) allows remote attackers to
23RISCO
abrir
ReferênciaVexDay Proof
ASP EDGE 1.2b - 'user.asp' SQL Injection
CVE-2007-0560webappsasp
SQL injection vulnerability in user.asp in ASP EDGE 1.2b and earlier allows remote attackers to execute arbitrary SQL co
23RISCO
abrir
ReferênciaVexDay Proof
WSN Guest 1.21 - 'id' SQL Injection
CVE-2007-1517webappsphp
SQL injection vulnerability in comments.php in WSN Guest 1.02 and 1.21 allows remote attackers to execute arbitrary SQL
23RISCO
abrir
ReferênciaVexDay Proof
TaskDriver 1.2 - Authentication Bypass / SQL Injection
CVE-2007-2622webappsphp
Multiple SQL injection vulnerabilities in TaskDriver 1.2 and earlier allow remote attackers to execute arbitrary SQL com
23RISCO
abrir
ReferênciaVexDay Proof
LiveCMS 3.4 - 'categoria.php?cid' SQL Injection
CVE-2007-3293webappsphp
SQL injection vulnerability in categoria.php in LiveCMS 3.4 and earlier allows remote attackers to execute arbitrary SQL
23RISCO
abrir
Referência
CVE-2010-4861
SQL injection vulnerability in asearch.php in webSPELL 4.2.1 allows remote attackers to execute arbitrary SQL commands v
23RISCO
abrir
Referência
CVE-2026-16589
WP Directory Kit < 1.5.5 - Subscriber+ SQL Injection via data_fields_list Parameter
41RISCO
abrir
Referência
CVE-2013-5091
SQL injection vulnerability in CalendarCommon.php in vTiger CRM 5.4.0 and possibly earlier allows remote authenticated u
23RISCO
abrir
Referência
CVE-2012-4925
Multiple SQL injection vulnerabilities in approve.php in Img Pals Photo Host 1.0 allow remote attackers to execute arbit
23RISCO
abrir
Referência
CVE-2010-2616
SQL injection vulnerability in bible.php in PHP Bible Search, probably 0.99, allows remote attackers to execute arbitrar
23RISCO
abrir
ReferênciaVexDay Proof
MyioSoft EasyBookMarker 4.0 - Authentication Bypass
CVE-2008-5652webappsphp
SQL injection vulnerability in the loginADP function in ajaxp.php in MyioSoft EasyBookMarker 4.0 allows remote attackers
23RISCO
abrir
Referência
CVE-2012-4178
SQL injection vulnerability in spywall/includes/deptUploads_data.php in Symantec Web Gateway 5.0.3.18 allows remote atta
23RISCO
abrir
Referência
CVE-2024-3765
Xiongmai AHB7804R-MH-V2 Sofia Service access control
48RISCO
abrir
Referência
CVE-2011-5203
SQL injection vulnerability in WB/Default.asp in Akiva WebBoard before 8 SR 1 allows remote attackers to execute arbitra
23RISCO
abrir
ReferênciaVexDay Proof
Mole Group Airline Ticket Script - SQL Injection
CVE-2008-6225webappsphp
SQL injection vulnerability in info.php in Mole Group Airline Ticket Sale Script allows remote attackers to execute arbi
23RISCO
abrir
Referência
CVE-2008-1349
SQL injection vulnerability in viewcat.php in the bamaGalerie (Bama Galerie) 3.03 and 3.041 module for eXV2 2.0.6 allows
23RISCO
abrir
Referência
CVE-2008-1349
SQL injection vulnerability in viewcat.php in the bamaGalerie (Bama Galerie) 3.03 and 3.041 module for eXV2 2.0.6 allows
23RISCO
abrir
ReferênciaVexDay Proof
DataLife Engine 4.1 - SQL Injection
CVE-2006-3221webappsphp
SQL injection vulnerability in index.php in DataLife Engine 4.1 and earlier allows remote attackers to execute arbitrary
23RISCO
abrir
ReferênciaVexDay Proof
DataLife Engine 4.1 - SQL Injection
CVE-2006-3221webappsphp
SQL injection vulnerability in index.php in DataLife Engine 4.1 and earlier allows remote attackers to execute arbitrary
23RISCO
abrir
ReferênciaVexDay Proof
RiteCMS 2.2.1 - Authenticated Remote Code Execution
CVE-2020-23934webappsphp
An issue was discovered in RiteCMS 2.2.1. An authenticated user can directly execute system commands by uploading a php
28RISCO
abrir
Referência
CVE-2020-23972
In Joomla Component GMapFP Version J3.5 and J3.5free, an attacker can access the upload function without authenticating
50RISCO
abrir
ReferênciaVexDay Proof
WinRAR 3.60 Beta 6 - SFX Path Local Stack Overflow
CVE-2006-3912localwindows
Stack-based buffer overflow in the SFX module in WinRAR before 3.60 beta 8 has unspecified vectors and impact.
23RISCO
abrir
ReferênciaVexDay Proof
PHP Forge 3 Beta 2 - 'cfg_racine' Remote File Inclusion
CVE-2006-3917webappsphp
PHP remote file inclusion vulnerability in inc/gabarits.php in R. Corson PHP Forge 3 beta 2 and earlier allows remote at
23RISCO
abrir
ReferênciaVexDay Proof
Md-Pro 1.0.8x - Topics topicid SQL Injection
CVE-2007-3938webappsphp
SQL injection vulnerability in index.php in MAXdev MDPro (MD-Pro) 1.0.8x and earlier before 20070720 allows remote attac
23RISCO
abrir
ReferênciaVexDay Proof
MailMachine Pro 2.2.4 - SQL Injection
CVE-2007-6551webappsphp
SQL injection vulnerability in showMsg.php in MailMachine Pro 2.2.4, and other versions before 2.2.6, allows remote atta
23RISCO
abrir
Referência
CVE-2015-5530
Multiple cross-site request forgery (CSRF) vulnerabilities in Free Reprintables ArticleFR 3.0.6 allow remote attackers t
23RISCO
abrir
Referência
CVE-2022-43939
CVE-2022-43939HIGHsob ataque
Hitachi Vantara Pentaho Business Analytics Server - Use of Non-Canonical URL Paths for Authorization Decisions
100RISCO
abrir
anteriorpágina 655 / 756próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.