Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

82.252exploits catalogados
38.481CVEs con explotación pública
24.695probados en laboratorio
82.252 exploits
Exploit-DB✓ VexDay Proof
Flip 3.0 - 'config.php' Remote File Inclusion
CVE-2008-3311—webappsphp21 jul 2008
PHP remote file inclusion vulnerability in config.php in Adam Scheinberg Flip 3.0 allows remote attackers to execute arb
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
XOOPS 2.0.18 - '/modules/system/admin.php?fct' Cross-Site Scripting
CVE-2008-3295—webappsphp21 jul 2008
Cross-site scripting (XSS) vulnerability in modules/system/admin.php in XOOPS 2.0.18.1 allows remote attackers to inject
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
PHPKF - 'forum_duzen.php' SQL Injection
CVE-2008-6443—webappsphp21 jul 2008
SQL injection vulnerability in forum_duzen.php in phpKF allows remote attackers to execute arbitrary SQL commands via th
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
IntelliTamper 2.07 - '.map' Local Arbitrary Code Execution (2)
CVE-2008-5755—localwindows21 jul 2008
Stack-based buffer overflow in IntelliTamper 2.07 and 2.08 allows remote attackers to execute arbitrary code via a MAP f
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
EasyBookMarker 4.0 - 'ajaxp_backend.php' Cross-Site Scripting
CVE-2008-3380—webappsphp21 jul 2008
Cross-site scripting (XSS) vulnerability in ajaxp_backend.php in MyioSoft EasyBookMarker 4.0 trial edition (tr) allows r
23RIESGO
abrir ↗
Metasploit300
DNS BailiWicked Domain Attack
CVE-2008-1447—21 jul 2008
The DNS protocol, as implemented in (1) BIND 8 and 9 before 9.5.0-P1, 9.4.2-P1, and 9.3.5-P1; (2) Microsoft DNS in Windo
60RIESGO
abrir ↗
Metasploit300
DNS BailiWicked Host Attack
CVE-2008-1447—21 jul 2008
The DNS protocol, as implemented in (1) BIND 8 and 9 before 9.5.0-P1, 9.4.2-P1, and 9.3.5-P1; (2) Microsoft DNS in Windo
60RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
EasyE-Cards 3.10 - SQL Injection / Cross-Site Scripting
CVE-2008-3345—webappsphp21 jul 2008
SQL injection vulnerability in staticpages/easyecards/index.php in MyioSoft EasyE-Cards 3.5 trial edition (tr) and 3.10a
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
EasyDynamicPages 3.0 - Multiple SQL Injections / Cross-Site Scripting Vulnerabilities
CVE-2008-3347—webappsphp21 jul 2008
SQL injection vulnerability in staticpages/easycalendar/index.php in MyioSoft EasyDynamicPages 3.0 trial edition (tr) al
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Maran PHP Blog - 'comments.php' Cross-Site Scripting
CVE-2007-3198—webappsphp21 jul 2008
Cross-site scripting (XSS) vulnerability in comments.php in Maran PHP Blog (Maran Blog), possibly only versions before 2
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
ZDaemon 1.8 - Null Pointer Remote Denial of Service
CVE-2008-3314—dosmultiple21 jul 2008
ZDaemon 1.08.07 and earlier allows remote attackers to cause a denial of service (daemon crash) via a crafted type 6 com
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
AlphAdmin CMS 1.0.5_03 - 'aa_login' Cookie Authentication Bypass
CVE-2008-3300—webappsphp21 jul 2008
AlphAdmin CMS 1.0.5/03 allows remote attackers to bypass authentication and gain administrative access by setting the aa
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Asterisk 1.6 IAX - 'POKE' Requests Remote Denial of Service
CVE-2008-3263—doslinux21 jul 2008
The IAX2 protocol implementation in Asterisk Open Source 1.0.x, 1.2.x before 1.2.30, and 1.4.x before 1.4.21.2; Business
28RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
RunCMS 1.6.1 - 'bbPath[root_theme]' Remote File Inclusion
CVE-2008-3354—webappsphp21 jul 2008
Multiple PHP remote file inclusion vulnerabilities in the Newbb Plus (newbb_plus) module 0.93 in RunCMS 1.6.1 allow remo
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
RunCMS 1.6.1 - 'bbPath[path]' Remote File Inclusion
CVE-2008-3354—webappsphp21 jul 2008
Multiple PHP remote file inclusion vulnerabilities in the Newbb Plus (newbb_plus) module 0.93 in RunCMS 1.6.1 allow remo
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
XOOPS 2.0.18 - '/modules/system/admin.php?fct' Traversal Local File Inclusion
CVE-2008-3296—webappsphp21 jul 2008
Directory traversal vulnerability in modules/system/admin.php in XOOPS 2.0.18 1 allows remote attackers to include and e
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
eSyndiCat 1.6 - 'admin_lng' Cookie Authentication Bypass
CVE-2008-3299—webappsphp21 jul 2008
eSyndiCat 1.6 allows remote attackers to bypass authentication and gain administrative access by setting the admin_lng c
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
SWAT 4 - Multiple Denial of Service Vulnerabilities
CVE-2008-3286—dosmultiple20 jul 2008
SWAT 4 1.1 and earlier allows remote attackers to cause a denial of service (daemon crash) via a (1) VERIFYCONTENT or (2
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Def_Blog 1.0.3 - 'comlook.php?article' SQL Injection
CVE-2008-3388—webappsphp18 jul 2008
Multiple SQL injection vulnerabilities in Def-Blog 1.0.3 allow remote attackers to execute arbitrary SQL commands via th
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
SmbClientParser 2.7 Perl Module - Remote Command Execution
CVE-2008-3285—remotemultiple18 jul 2008
The Filesys::SmbClientParser module 2.7 and earlier for Perl allows remote SMB servers to execute arbitrary code via a f
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
CreaCMS - '/edition_article/edition_article.php?cfg[document_uri]' Remote File Inclusion
CVE-2008-3313—webappsphp18 jul 2008
Multiple PHP remote file inclusion vulnerabilities in CreaCMS 1.0 allow remote attackers to execute arbitrary PHP code v
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
CreaCMS - '/fonctions/get_liste_langue.php?cfg[base_uri_admin]' Remote File Inclusion
CVE-2008-3313—webappsphp18 jul 2008
Multiple PHP remote file inclusion vulnerabilities in CreaCMS 1.0 allow remote attackers to execute arbitrary PHP code v
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Def_Blog 1.0.3 - 'comaddok.php?article' SQL Injection
CVE-2008-3388—webappsphp18 jul 2008
Multiple SQL injection vulnerabilities in Def-Blog 1.0.3 allow remote attackers to execute arbitrary SQL commands via th
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Lemon CMS 1.10 - 'browser.php' Local File Inclusion
CVE-2008-3312—webappsphp18 jul 2008
Directory traversal vulnerability in lemon_includes/FCKeditor/editor/filemanager/browser/browser.php in Lemon CMS 1.10 a
23RIESGO
abrir ↗
Metasploit500
Oracle Weblogic Apache Connector POST Request Buffer Overflow
CVE-2008-3257—17 jul 2008
Stack-based buffer overflow in the Apache Connector (mod_wl) in Oracle WebLogic Server (formerly BEA WebLogic Server) 10
60RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
OpenPro 1.3.1 - 'search_wA.php' Remote File Inclusion
CVE-2008-7087—webappsphp16 jul 2008
PHP remote file inclusion vulnerability in search_wA.php in OpenPro 1.3.1 allows remote attackers to execute arbitrary P
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Galatolo Web Manager 1.3a - Insecure Cookie Handling
CVE-2008-6300—webappsphp15 jul 2008
Galatolo WebManager 1.3a allows remote attackers to bypass authentication and gain administrative access by setting the
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Claroline 1.8.9 - 'course/index.php' Cross-Site Scripting
CVE-2008-3260—webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
WordPress Core 2.5.1 - 'press-this.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-3233—webappsphp15 jul 2008
Cross-site scripting (XSS) vulnerability in WordPress before 2.6, SVN development versions only, allows remote attackers
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Claroline 1.8.9 - 'announcements/announcements.php' Cross-Site Scripting
CVE-2008-3260—webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RIESGO
abrir ↗
← anteriorpágina 1409 / 2742siguiente →

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.