Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

82.419exploits catalogados
38.564CVEs con explotación pública
24.695probados en laboratorio
82.419 exploits
Exploit-DB✓ VexDay Proof
Borland Interbase 2007/2007 SP2 - 'jrd8_create_database' Remote Buffer Overflow (Metasploit)
CVE-2007-5243—remotelinux03 oct 2007
Multiple stack-based buffer overflows in Borland InterBase LI 8.0.0.53 through 8.1.0.253, and WI 5.1.1.680 through 8.1.0
50RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Borland Interbase 2007/2007 SP2 - 'INET_connect' Remote Buffer Overflow (Metasploit)
CVE-2007-5243—remotelinux03 oct 2007
Multiple stack-based buffer overflows in Borland InterBase LI 8.0.0.53 through 8.1.0.253, and WI 5.1.1.680 through 8.1.0
50RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
id Software Doom 3 Engine - Console String Visualization Format String
CVE-2007-5248—remotemultiple02 oct 2007
Multiple format string vulnerabilities in the ID Software Doom 3 engine, as used by Doom 3 1.3.1 and earlier, Quake 4 1.
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Ohesa Emlak Portal 1.0 - 'detay.asp?Emlak' SQL Injection
CVE-2007-5180—webappsasp01 oct 2007
Multiple SQL injection vulnerabilities in Ohesa Emlak Portali allow remote attackers to execute arbitrary SQL commands v
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Ohesa Emlak Portal 1.0 - 'satilik.asp?Kategori' SQL Injection
CVE-2007-5180—webappsasp01 oct 2007
Multiple SQL injection vulnerabilities in Ohesa Emlak Portali allow remote attackers to execute arbitrary SQL commands v
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Netkamp Emlak Scripti - Multiple Input Validation Vulnerabilities
CVE-2007-5181—webappsasp01 oct 2007
SQL injection vulnerability in detay.asp in Netkamp Emlak Scripti allows remote attackers to execute arbitrary SQL comma
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
FSD 2.052/3.000 - 'sysuser.cc sysuser::exechelp' 'HELP' Remote Overflow
CVE-2007-5256—remotewindows01 oct 2007
Multiple stack-based buffer overflows in FSD 2.052 d9 and earlier, and FSFDT FSD 3.000 d9 and earlier, allow (1) remote
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
FSD 2.052/3.000 - 'servinterface.cc servinterface::sendmulticast' 'PIcallsign' Command Remote Overflow
CVE-2007-5256—doswindows01 oct 2007
Multiple stack-based buffer overflows in FSD 2.052 d9 and earlier, and FSFDT FSD 3.000 d9 and earlier, allow (1) remote
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
ASP Product Catalog 1.0 - 'default.asp' SQL Injection
CVE-2008-6875—webappsasp01 oct 2007
SQL injection vulnerability in default.asp in ASP Product Catalog allows remote attackers to execute arbitrary SQL comma
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Tor < 0.1.2.16 - ControlPort Remote Rewrite
CVE-2007-4174—remotewindows29 sep 2007
Tor before 0.1.2.16, when ControlPort is enabled, does not properly restrict commands to localhost port 9051, which allo
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
MD-Pro 1.0.76 - 'index.php' Firefox ID SQL Injection
CVE-2007-5222—webappsphp29 sep 2007
SQL injection vulnerability in index.php in MAXdev MDPro (MD-Pro) 1.0.76 allows remote attackers to execute arbitrary SQ
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Microsoft Internet Explorer 5.0.1 - Arbitrary File Upload
CVE-2007-5158—remotewindows27 sep 2007
The focus handling for the onkeydown event in Microsoft Internet Explorer 6.0 allows remote attackers to change field fo
28RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Novus 1.0 - 'Buscar.asp' Cross-Site Scripting
CVE-2007-5142—webappsasp27 sep 2007
Cross-site scripting (XSS) vulnerability in buscar.asp in Solidweb Novus 1.0 allows remote attackers to inject arbitrary
23RIESGO
abrir ↗
Metasploit500
CA BrightStor HSM Buffer Overflow
CVE-2007-5082—27 sep 2007
Multiple stack-based buffer overflows in Computer Associates (CA) BrightStor Hierarchical Storage Manager (HSM) before r
50RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Linux Kernel 2.4/2.6 (x86-64) - System Call Emulation Privilege Escalation
CVE-2007-4573—locallinux_x86-6427 sep 2007
The IA32 system call emulation functionality in Linux kernel 2.4.x and 2.6.x before 2.6.22.7, when running on the x86_64
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
SimpNews 2.41.3 - 'backurl' Cross-Site Scripting
CVE-2007-4874—webappsphp25 sep 2007
Multiple cross-site scripting (XSS) vulnerabilities in SimpNews 2.41.03 allow remote attackers to inject arbitrary web s
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
JSPWiki 2.5.139 - 'Comment.jsp' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-5120—webappsjsp25 sep 2007
Multiple cross-site scripting (XSS) vulnerabilities in JSPWiki 2.4.103 and 2.5.139-beta allow remote attackers to inject
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
SimpGB 1.46.2 - '/admin/emoticonlist.php?l_emoticonlist' Cross-Site Scripting
CVE-2007-5127—webappsphp25 sep 2007
Multiple cross-site scripting (XSS) vulnerabilities in SimpGB 1.46.02 allow remote attackers to inject arbitrary web scr
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
SimpGB 1.46.2 - '/admin/?l_username' Cross-Site Scripting
CVE-2007-5127—webappsphp25 sep 2007
Multiple cross-site scripting (XSS) vulnerabilities in SimpGB 1.46.02 allow remote attackers to inject arbitrary web scr
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
JSPWiki 2.5.139 - 'Login.jsp' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-5120—webappsjsp25 sep 2007
Multiple cross-site scripting (XSS) vulnerabilities in JSPWiki 2.4.103 and 2.5.139-beta allow remote attackers to inject
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
PHP-Nuke Dance Music Module - 'index.php' Local File Inclusion
CVE-2007-5092—webappsphp25 sep 2007
Directory traversal vulnerability in index.php in the Dance Music module for phpNuke, when register_globals is enabled,
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
JSPWiki 2.5.139 - 'NewGroup.jsp' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-5120—webappsjsp25 sep 2007
Multiple cross-site scripting (XSS) vulnerabilities in JSPWiki 2.4.103 and 2.5.139-beta allow remote attackers to inject
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
SimpNews 2.41.3 - 'l_username' Cross-Site Scripting
CVE-2007-4874—webappsphp25 sep 2007
Multiple cross-site scripting (XSS) vulnerabilities in SimpNews 2.41.03 allow remote attackers to inject arbitrary web s
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
JSPWiki 2.5.139 - 'UserPreferences.jsp' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-5120—webappsjsp25 sep 2007
Multiple cross-site scripting (XSS) vulnerabilities in JSPWiki 2.4.103 and 2.5.139-beta allow remote attackers to inject
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
JSPWiki 2.5.139 - 'edit.jsp?edittime' Cross-Site Scripting
CVE-2007-5120—webappsjsp25 sep 2007
Multiple cross-site scripting (XSS) vulnerabilities in JSPWiki 2.4.103 and 2.5.139-beta allow remote attackers to inject
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
JSPWiki 2.5.139 - 'Diff.jsp' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-5120—webappsjsp25 sep 2007
Multiple cross-site scripting (XSS) vulnerabilities in JSPWiki 2.4.103 and 2.5.139-beta allow remote attackers to inject
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Urchin 5.7.x - 'session.cgi' Cross-Site Scripting
CVE-2007-5112—webappscgi24 sep 2007
Cross-site scripting (XSS) vulnerability in session.cgi (aka the login page) in Google Urchin 5 5.7.03 and earlier allow
23RIESGO
abrir ↗
Metasploit400
IBM Tivoli Storage Manager Express CAD Service Buffer Overflow
CVE-2007-4880—24 sep 2007
Buffer overflow in the Client Acceptor Daemon (CAD), dsmcad.exe, in certain IBM Tivoli Storage Manager (TSM) clients 5.1
60RIESGO
abrir ↗
Metasploit300
Ask.com Toolbar askBar.dll ActiveX Control Buffer Overflow
CVE-2007-5107—24 sep 2007
Stack-based buffer overflow in the AskJeevesToolBar.SettingsPlugin.1 ActiveX control in askBar.dll in IAC Search & Media
50RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Ask.com/AskJeeves Toolbar Toolbar 4.0.2.53 - ActiveX Remote Buffer Overflow
CVE-2007-5108—remotewindows24 sep 2007
Unspecified vulnerability in IAC Search & Media ask.com toolbar has unknown impact and remote attack vectors. NOTE: thi
23RIESGO
abrir ↗
← anteriorpágina 1451 / 2748siguiente →

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.