Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

82.252exploits catalogados
38.481CVEs con explotación pública
24.695probados en laboratorio
82.252 exploits
Exploit-DB✓ VexDay Proof
Crysis 1.21 - 'keyexchange' Packet Information Disclosure
CVE-2008-6737—remotemultiple15 jun 2008
Crysis 1.21 and earlier allows remote attackers to obtain sensitive player information such as real IP addresses by send
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
S.T.A.L.K.E.R. 1.0.06 - Remote Denial of Service
CVE-2008-6702—dosmultiple15 jun 2008
S.T.A.L.K.E.R.: Shadow of Chernobyl 1.0006 and earlier allows remote attackers to cause a denial of service (crash) via
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
SHOUTcast Admin Panel 2.0 - 'page' Local File Inclusion
CVE-2008-2814—webappsphp14 jun 2008
Cross-site scripting (XSS) vulnerability in WallCity-Server Shoutcast Admin Panel 2.0 allows remote attackers to inject
23RIESGO
abrir ↗
Metasploit600
Mambo Cache_Lite Class mosConfig_absolute_path Remote File Include
CVE-2008-2905—14 jun 2008
PHP remote file inclusion vulnerability in includes/Cache/Lite/Output.php in the Cache_Lite package in Mambo 4.6.4 and e
43RIESGO
abrir ↗
Metasploit600
BASE base_qry_common Remote File Include
CVE-2006-2685—14 jun 2008
PHP remote file inclusion vulnerability in Basic Analysis and Security Engine (BASE) 1.2.4 and earlier, with register_gl
50RIESGO
abrir ↗
Exploit-DB
GSC Client 1.00 2067 - Privilege Escalation
CVE-2008-7170—remotemultiple14 jun 2008
GSC build 2067 and earlier relies on the client to enforce administrator privileges, which allows remote attackers to ex
23RIESGO
abrir ↗
Exploit-DB
Vim 7.x - Vim Script Multiple Command Execution Vulnerabilities
CVE-2008-2712—locallinux14 jun 2008
Vim 7.1.314, 6.4, and other versions allows user-assisted remote attackers to execute arbitrary commands via Vim scripts
28RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
BASE 1.2.4 - 'base_qry_common.php' Remote File Inclusion (Metasploit)
CVE-2006-2685—webappsphp14 jun 2008
PHP remote file inclusion vulnerability in Basic Analysis and Security Engine (BASE) 1.2.4 and earlier, with register_gl
50RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Mambo 4.6.4 - Cache Lite Output Remote File Inclusion (Metasploit)
CVE-2008-2905—webappsphp14 jun 2008
PHP remote file inclusion vulnerability in includes/Cache/Lite/Output.php in the Cache_Lite package in Mambo 4.6.4 and e
43RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
vBulletin 3.6.10/3.7.1 - 'redirect' Cross-Site Scripting
CVE-2008-2744—webappsphp13 jun 2008
Cross-site scripting (XSS) vulnerability in vBulletin 3.6.10 and 3.7.1 allows remote attackers to inject arbitrary web s
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
WebChamado 1.1 - 'tsk_id' SQL Injection
CVE-2008-2858—webappsphp13 jun 2008
SQL injection vulnerability in index.php in WebChamado 1.1 allows remote attackers to execute arbitrary SQL commands via
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Glub Tech Secure FTP 2.5.15 - 'LIST' Directory Traversal
CVE-2008-2821—remotemultiple13 jun 2008
Directory traversal vulnerability in the FTP client in Glub Tech Secure FTP before 2.5.16 on Windows allows remote FTP s
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Butterfly ORGanizer 2.0.0 - SQL Injection / Cross-Site Scripting
CVE-2008-6311—webappsphp13 jun 2008
SQL injection vulnerability in view.php in Butterfly Organizer 2.0.1 allows remote attackers to execute arbitrary SQL co
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Gravity Board X 2.0 Beta - SQL Injection / Cross-Site Scripting
CVE-2009-1277—webappsphp12 jun 2008
SQL injection vulnerability in index.php in Gravity Board X (GBX) 2.0 BETA allows remote attackers to execute arbitrary
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
PHPEasyData 1.5.4 - 'annuaire.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-2994—webappsphp11 jun 2008
Multiple cross-site scripting (XSS) vulnerabilities in PHPEasyData 1.5.4 allow remote attackers to inject arbitrary web
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
PHPEasyData 1.5.4 - 'annuaire.php?annuaire' SQL Injection
CVE-2008-2995—webappsphp11 jun 2008
Multiple SQL injection vulnerabilities in PHPEasyData 1.5.4 allow remote attackers to execute arbitrary SQL commands via
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
PHPEasyData 1.5.4 - 'last_records.php?annuaire' Cross-Site Scripting
CVE-2008-2994—webappsphp11 jun 2008
Multiple cross-site scripting (XSS) vulnerabilities in PHPEasyData 1.5.4 allow remote attackers to inject arbitrary web
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Flat Calendar 1.1 - Multiple Administrative Scripts Authentication Bypass Vulnerabilities
CVE-2008-6736—webappsphp11 jun 2008
Flat Calendar 1.1 does not properly restrict access to administrative functions, which allows remote attackers to (1) ad
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
PHPEasyData 1.5.4 - '/admin/login.php?Username' SQL Injection
CVE-2008-2995—webappsphp11 jun 2008
Multiple SQL injection vulnerabilities in PHPEasyData 1.5.4 allow remote attackers to execute arbitrary SQL commands via
23RIESGO
abrir ↗
Metasploit300
CitectSCADA/CitectFacilities ODBC Buffer Overflow
CVE-2008-2639—11 jun 2008
Stack-based buffer overflow in the ODBC server service in Citect CitectSCADA 6 and 7, and CitectFacilities 7, allows rem
60RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Sun GlassFish 2.1 - 'name' Cross-Site Scripting
CVE-2008-5266—remotemultiple10 jun 2008
Cross-site scripting (XSS) vulnerability in configuration/httpListenerEdit.jsf in the GlassFish 2 UR2 b04 webadmin inter
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Todd Woolums ASP News Management 2.2 - SQL Injection
CVE-2008-5274—webappsasp10 jun 2008
Todd Woolums ASP News Management 2.2 allows remote attackers to obtain news items via a direct request to (1) rss.asp, (
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Tornado Knowledge Retrieval System 4.2 - 'p' Cross-Site Scripting
CVE-2008-5264—webappscgi10 jun 2008
Cross-site scripting (XSS) vulnerability in searcher.exe in Tornado Knowledge Retrieval System 4.2 and earlier allows re
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
BrowserCRM 5.002.00 - 'clients.php' Remote File Inclusion
CVE-2008-2690—webappsphp08 jun 2008
Multiple PHP remote file inclusion vulnerabilities in BrowserCRM 5.002.00, when register_globals is enabled, allow remot
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
ALFTP FTP Client 4.1/5.0 - 'LIST' Directory Traversal
CVE-2008-2702—remotelinux06 jun 2008
Directory traversal vulnerability in the FTP client in ALTools ESTsoft ALFTP 4.1 beta 2 and 5.0 allows remote FTP server
28RIESGO
abrir ↗
Metasploit600
Black Ice Cover Page ActiveX Control Arbitrary File Download
CVE-2008-2683—05 jun 2008
The BIDIB.BIDIBCtrl.1 ActiveX control in BIDIB.ocx 10.9.3.0 in Black Ice Barcode SDK 5.01 allows remote attackers to for
50RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
F5 FirePass 6.0.2.3 - '/vdesk/admincon/webyfiers.php?css_exceptions' Cross-Site Scripting
CVE-2008-2637—remotehardware05 jun 2008
Multiple cross-site scripting (XSS) vulnerabilities in F5 FirePass SSL VPN 6.0.2 hotfix 3, and possibly earlier versions
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
F5 FirePass 6.0.2.3 - '/vdesk/admincon/index.php?sql_matchscope' Cross-Site Scripting
CVE-2008-2637—remotehardware05 jun 2008
Multiple cross-site scripting (XSS) vulnerabilities in F5 FirePass SSL VPN 6.0.2 hotfix 3, and possibly earlier versions
23RIESGO
abrir ↗
Metasploit200
DoubleTake/HP StorageWorks Storage Mirroring Service Authentication Overflow
CVE-2008-1661—04 jun 2008
Stack-based buffer overflow in DoubleTake.exe in HP StorageWorks Storage Mirroring (SWSM) before 4.5 SP2 allows remote a
50RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
NASA Ames Research Center BigView 1.8 - '.PNM' Stack Buffer Overflow (PoC)
CVE-2008-2542—dosmultiple04 jun 2008
Stack-based buffer overflow in the getline function in Ppm/ppm.C in NASA Ames Research Center BigView 1.8 allows user-as
23RIESGO
abrir ↗
← anteriorpágina 1414 / 2742siguiente →

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.