Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

79.107exploits catalogados
36.322CVEs com exploração pública
24.695testados em laboratório
5.629 exploits
ReferênciaVexDay Proof
Kasseler CMS 1.3.0 - Local File Inclusion / Cross-Site Scripting
CVE-2008-3087webappsphp
Directory traversal vulnerability in Kasseler CMS 1.3.0 allows remote attackers to read arbitrary files via a .. (dot do
23RISCO
abrir
ReferênciaVexDay Proof
bubbling library 1.32 - 'uri' Remote File Disclosure
CVE-2008-0521webappsphp
Multiple directory traversal vulnerabilities in Bubbling Library 1.32 allow remote attackers to read arbitrary files via
23RISCO
abrir
ReferênciaVexDay Proof
PHPmyGallery Gold 1.51 - 'index.php' Directory Traversal
CVE-2008-5598webappsphp
Directory traversal vulnerability in index.php in PHPmyGallery 1.51 gold allows remote attackers to list arbitrary direc
23RISCO
abrir
ReferênciaVexDay Proof
Pre Classified Listings - Insecure Cookie Handling
CVE-2008-6231webappsphp
Pre Classified Listing PHP allows remote attackers to bypass authentication and gain administrative access by setting th
23RISCO
abrir
ReferênciaVexDay Proof
FREEsimplePHPGuestbook - 'Guestbook.php' Remote Code Execution
CVE-2008-6934webappsphp
Static code injection vulnerability in Sanus|artificium (aka Sanusart) Free simple guestbook PHP script, when downloaded
23RISCO
abrir
ReferênciaVexDay Proof
IBiz E-Banking Integrator 2.0 - ActiveX Edition Insecure Method
CVE-2008-1725remotewindows
The IBizEBank.FIProfile.1 ActiveX control in fiprofile20.ocx in IBiz E-Banking Integrator (formerly IBiz OFX Integrator)
23RISCO
abrir
ReferênciaVexDay Proof
freeSSHd 1.2.1 - (Authenticated) SFTP 'rename' Remote Buffer Overflow (PoC)
CVE-2008-4762doswindows
Stack-based buffer overflow in freeSSHd 1.2.1 allows remote authenticated users to cause a denial of service (service cr
28RISCO
abrir
ReferênciaVexDay Proof
Entertainment CMS - Local File Inclusion / Remote Command Execution
CVE-2007-4008webappsphp
Directory traversal vulnerability in custom.php in Entertainment Media Sharing CMS allows remote attackers to include an
23RISCO
abrir
ReferênciaVexDay Proof
Social Site Generator 2.0 - 'path' Remote File Inclusion
CVE-2008-6421webappsphp
PHP remote file inclusion vulnerability in social_game_play.php in Social Site Generator (SSG) 2.0 allows remote attacke
23RISCO
abrir
ReferênciaVexDay Proof
2532/Gigs 1.2.1 - 'activateuser.php' Local File Inclusion
CVE-2007-4585webappsphp
Directory traversal vulnerability in activateuser.php in 2532|Gigs 1.2.1 allows remote attackers to include and execute
23RISCO
abrir
ReferênciaVexDay Proof
Pollbooth 2.0 - 'pollID' SQL Injection
CVE-2008-4765webappsphp
SQL injection vulnerability in pollBooth.php in osCommerce Poll Booth Add-On 2.0 allows remote attackers to execute arbi
23RISCO
abrir
ReferênciaVexDay Proof
CyberBrau 0.9.4 - '/forum/track.php' Remote File Inclusion
CVE-2006-5400webappsphp
PHP remote file inclusion vulnerability in forum/track.php in CyberBrau 0.9.4, when register_globals is enabled, allows
23RISCO
abrir
ReferênciaVexDay Proof
MyCMS 0.9.8 - Remote Command Execution (1)
CVE-2007-3587webappsphp
MyCMS 0.9.8 and earlier allows remote attackers to gain privileges via the admin cookie parameter, as demonstrated by a
23RISCO
abrir
ReferênciaVexDay Proof
PHP-Stats 0.1.9.2 - Multiple Vulnerabilities
CVE-2007-5452webappsphp
Multiple SQL injection vulnerabilities in php-stats.recjs.php in Php-Stats 0.1.9.2 allow remote attackers to execute arb
23RISCO
abrir
ReferênciaVexDay Proof
xeCMS 1.x - 'view.php' Remote File Disclosure
CVE-2007-6508webappsphp
Directory traversal vulnerability in view.php in xeCMS 1.0 allows remote attackers to read arbitrary files via a ..%2F (
23RISCO
abrir
ReferênciaVexDay Proof
vbPortal 3.0.2 < 3.6.0 b1 - 'cookie' Remote Code Execution
CVE-2006-4004webappsphp
Directory traversal vulnerability in index.php in vbPortal 3.0.2 through 3.6.0 Beta 1, when magic_quotes_gpc is disabled
23RISCO
abrir
ReferênciaVexDay Proof
D-Link MPEG4 SHM Audio Control - 'VAPGDecoder.dll 1.7.0.5' Remote Buffer Overflow
CVE-2008-4771remotewindows
Stack-based buffer overflow in VATDecoder.VatCtrl.1 ActiveX control in (1) 4xem VatCtrl Class (VATDecoder.dll 1.0.0.27 a
23RISCO
abrir
ReferênciaVexDay Proof
Avax Vector 'Avaxswf.dll' 1.0.0.1 - ActiveX Arbitrary Data Write
CVE-2007-3459remotewindows
A certain ActiveX control in Avaxswf.dll 1.0.0.1 in Civitech Avax Vector 1.3 allows remote attackers to create or overwr
23RISCO
abrir
ReferênciaVexDay Proof
osCommerce Addon Customer Testimonials 3.1 - SQL Injection
CVE-2008-0719webappsphp
SQL injection vulnerability in customer_testimonials.php in the Customer Testimonials 3 and 3.1 Addon for osCommerce Onl
23RISCO
abrir
ReferênciaVexDay Proof
TlAds 1.0 - Remote Insecure Cookie Handling
CVE-2008-4783webappsphp
tlAds 1.0 allows remote attackers to bypass authentication and gain administrative access by setting the tlAds_login coo
23RISCO
abrir
ReferênciaVexDay Proof
QuoteBook - Remote Configuration File Disclosure
CVE-2009-0828webappsphp
QuoteBook stores quotes.inc under the web root with insufficient access control, which allows remote attackers to obtain
23RISCO
abrir
ReferênciaVexDay Proof
PHP-Nuke Module htmltonuke 2.0alpha - 'htmltonuke.php' Remote File Inclusion
CVE-2006-0308webappsphp
PHP remote file inclusion vulnerability in htmltonuke.php in the htmltonuke 2.0 alpha, and possibly other versions, modu
23RISCO
abrir
ReferênciaVexDay Proof
PortailPHP mod_phpalbum 2.1.5 - 'chemin' Remote File Inclusion
CVE-2006-4498webappsphp
PHP remote file inclusion vulnerability in sommaire_admin.php in PhpAlbum (mod_phpalbum) 2.15 for PortailPHP allows remo
23RISCO
abrir
ReferênciaVexDay Proof
Bloginator 1a - Cookie Bypass / SQL Injection
CVE-2009-1050webappsphp
Bloginator 1A allows remote attackers to bypass authentication and gain administrative access by setting the identifyYou
23RISCO
abrir
ReferênciaVexDay Proof
sBLOG 0.7.3 Beta - '/inc/lang.php' Local File Inclusion
CVE-2007-1801webappsphp
Directory traversal vulnerability in inc/lang.php in sBLOG 0.7.3 Beta allows remote attackers to include and execute arb
23RISCO
abrir
ReferênciaVexDay Proof
XOOPS Module Jobs 2.4 - 'cid' SQL Injection
CVE-2007-2370webappsphp
SQL injection vulnerability in index.php in the John Mordo Jobs 2.4 and earlier module for XOOPS allows remote attackers
23RISCO
abrir
ReferênciaVexDay Proof
Chilkat Zip ActiveX Component 12.4 - Multiple Insecure Methods
CVE-2007-3633remotewindows
Absolute path traversal vulnerability in the Chilkat Software Chilkat Zip ActiveX control in ChilkatZip2.dll 12.4.2.0 al
23RISCO
abrir
ReferênciaVexDay Proof
DevMass Shopping Cart 1.0 - Remote File Inclusion
CVE-2007-6133webappsphp
PHP remote file inclusion vulnerability in admin/kfm/initialise.php in DevMass Shopping Cart 1.0 and earlier allows remo
23RISCO
abrir
ReferênciaVexDay Proof
CPCommerce 1.1.0 - Cross-Site Scripting / Local File Inclusion
CVE-2008-1906webappsphp
Cross-site scripting (XSS) vulnerability in calendar.php in cpCommerce 1.1.0 allows remote attackers to inject arbitrary
23RISCO
abrir
ReferênciaVexDay Proof
Falt4 CMS rc4 10.9.2007 - Multiple Vulnerabilities
CVE-2007-6311webappsphp
SQL injection vulnerability in (1) index.php, and possibly (2) admin/index.php, in Falt4Extreme RC4 10.9.2007 allows rem
23RISCO
abrir
anteriorpágina 82 / 188próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.