Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

82.745exploits catalogados
38.712CVEs con explotación pública
24.695probados en laboratorio
82.745 exploits
Exploit-DB✓ VexDay Proof
SolarPay - 'index.php' Local File Inclusion
CVE-2006-7099—webappsphp26 feb 2007
Directory traversal vulnerability in index.php in SolarPay allows remote attackers to read certain files via a .. (dot d
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Audins Audiens 3.3 - 'setup.php?PATH_INFO' Cross-Site Scripting
CVE-2007-1241—webappsphp26 feb 2007
Cross-site scripting (XSS) vulnerability in setup.php in Audins Audiens 3.3 allows remote attackers to inject arbitrary
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
SQLiteManager 1.2 - 'main.php' Multiple HTML Injection Vulnerabilities
CVE-2007-1231—webappsphp26 feb 2007
Multiple cross-site scripting (XSS) vulnerabilities in SQLiteManager 1.2.0 allow remote attackers to inject arbitrary we
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Oracle 10g - KUPW$WORKER.MAIN SQL Injection (2)
CVE-2006-3698—remotemultiple26 feb 2007
Multiple unspecified vulnerabilities in Oracle Database 10.1.0.5 have unknown impact and attack vectors, aka Oracle Vuln
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Microsoft Windows XP/2003 - Explorer '.WMF' File Handling Denial of Service
CVE-2007-1090—doswindows25 feb 2007
Microsoft Windows Explorer on Windows XP and 2003 allows remote user-assisted attackers to cause a denial of service (cr
28RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
News Rover 12.1 Rev 1 - Stack Overflow (2)
CVE-2007-1041—localwindows24 feb 2007
Multiple stack-based buffer overflows in S&H Computer Systems News Rover 12.1 Rev 1 allow remote attackers to execute ar
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Active Calendar 1.2 - '/data/y_3.php?css' Cross-Site Scripting
CVE-2007-1111—webappsphp24 feb 2007
Multiple cross-site scripting (XSS) vulnerabilities in ActiveCalendar 1.2.0 allow remote attackers to inject arbitrary w
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Active Calendar 1.2 - '/data/m_4.php?css' Cross-Site Scripting
CVE-2007-1111—webappsphp24 feb 2007
Multiple cross-site scripting (XSS) vulnerabilities in ActiveCalendar 1.2.0 allow remote attackers to inject arbitrary w
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Active Calendar 1.2 - '/data/mysqlevents.php?css' Cross-Site Scripting
CVE-2007-1111—webappsphp24 feb 2007
Multiple cross-site scripting (XSS) vulnerabilities in ActiveCalendar 1.2.0 allow remote attackers to inject arbitrary w
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Active Calendar 1.2 - '/data/m_3.php?css' Cross-Site Scripting
CVE-2007-1111—webappsphp24 feb 2007
Multiple cross-site scripting (XSS) vulnerabilities in ActiveCalendar 1.2.0 allow remote attackers to inject arbitrary w
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Active Calendar 1.2 - '/data/y_2.php?css' Cross-Site Scripting
CVE-2007-1111—webappsphp24 feb 2007
Multiple cross-site scripting (XSS) vulnerabilities in ActiveCalendar 1.2.0 allow remote attackers to inject arbitrary w
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Pickle 0.3 - 'download.php' Local File Inclusion
CVE-2007-1100—webappsphp24 feb 2007
Directory traversal vulnerability in download.php in Ahmet Sacan Pickle before 20070301 allows remote attackers to read
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Docebo CMS 3.0.x - 'index.php?searchkey' Cross-Site Scripting
CVE-2007-1240—webappsphp24 feb 2007
Multiple cross-site scripting (XSS) vulnerabilities in Docebo CMS 3.0.3 through 3.0.5 allow remote attackers to inject a
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Active Calendar 1.2 - '/data/js.php?css' Cross-Site Scripting
CVE-2007-1111—webappsphp24 feb 2007
Multiple cross-site scripting (XSS) vulnerabilities in ActiveCalendar 1.2.0 allow remote attackers to inject arbitrary w
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Active Calendar 1.2 - '/data/flatevents.php?css' Cross-Site Scripting
CVE-2007-1111—webappsphp24 feb 2007
Multiple cross-site scripting (XSS) vulnerabilities in ActiveCalendar 1.2.0 allow remote attackers to inject arbitrary w
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Docebo CMS 3.0.x - '/modules/htmlframechat/index.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-1240—webappsphp24 feb 2007
Multiple cross-site scripting (XSS) vulnerabilities in Docebo CMS 3.0.3 through 3.0.5 allow remote attackers to inject a
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
PhotoStand 1.2 - 'index.php' Cross-Site Scripting
CVE-2007-1101—webappsphp24 feb 2007
Multiple cross-site scripting (XSS) vulnerabilities in Photostand 1.2.0 allow remote attackers to inject arbitrary web s
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Active Calendar 1.2 - 'showcode.php' Local File Inclusion
CVE-2007-1110—webappsphp24 feb 2007
Directory traversal vulnerability in data/showcode.php in ActiveCalendar 1.2.0 allows remote attackers to read arbitrary
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Active Calendar 1.2 - '/data/m_2.php?css' Cross-Site Scripting
CVE-2007-1111—webappsphp24 feb 2007
Multiple cross-site scripting (XSS) vulnerabilities in ActiveCalendar 1.2.0 allow remote attackers to inject arbitrary w
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Simple one-file Gallery - 'gallery.php?f' Cross-Site Scripting
CVE-2007-1125—webappsphp23 feb 2007
Cross-site scripting (XSS) vulnerability in gallery.php in XeroXer Simple one-file gallery allows remote attackers to in
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Simple one-file Gallery - 'gallery.php?f' Traversal Arbitrary File Access
CVE-2007-1124—webappsphp23 feb 2007
Directory traversal vulnerability in gallery.php in XeroXer Simple one-file gallery allows remote attackers to read arbi
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
XT:Commerce 3.04 - 'index.php' Local File Inclusion
CVE-2007-1126—webappsphp23 feb 2007
Directory traversal vulnerability in index.php in xtcommerce allows remote attackers to read arbitrary files via a .. (d
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Oracle 9i/10g - DBMS_METADATA.GET_DDL SQL Injection
CVE-2006-0549—remotemultiple23 feb 2007
SQL injection vulnerability in the SYS.DBMS_METADATA_UTIL package in Oracle Database 10g, and possibly earlier versions,
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Shop Kit Plus - 'StyleCSS.php' Local File Inclusion
CVE-2007-1127—webappsphp23 feb 2007
Directory traversal vulnerability in enc/stylecss.php in shopkitplus allows remote attackers to read arbitrary files via
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Oracle 9i/10g - ACTIVATE_SUBSCRIPTION SQL Injection
CVE-2005-4832—remotewindows23 feb 2007
SQL injection vulnerability in the Oracle Database Server 10g allows remote authenticated users to execute arbitrary SQL
50RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Oracle 10g Database - 'SUBSCRIPTION_NAME' SQL Injection (1)
CVE-2005-4832—remotemultiple23 feb 2007
SQL injection vulnerability in the Oracle Database Server 10g allows remote authenticated users to execute arbitrary SQL
50RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
LoveCMS 1.4 - 'step' Traversal Arbitrary File Access
CVE-2007-1149—webappsphp22 feb 2007
Multiple directory traversal vulnerabilities in LoveCMS 1.4 allow remote attackers to read arbitrary files via a .. (dot
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
LoveCMS 1.4 - 'id' Cross-Site Scripting
CVE-2007-1151—webappsphp22 feb 2007
Cross-site scripting (XSS) vulnerability in LoveCMS 1.4 allows remote attackers to inject arbitrary web script or HTML v
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Oracle 10g - KUPV$FT.ATTACH_JOB Grant/Revoke dba Permission
CVE-2006-0586—remotemultiple22 feb 2007
Multiple SQL injection vulnerabilities in Oracle 10g Release 1 before CPU Jan 2006 allow remote attackers to execute arb
23RIESGO
abrir ↗
Metasploit300
Wireshark chunked_encoding_dissector Function DOS
CVE-2007-3389—22 feb 2007
Wireshark before 0.99.6 allows remote attackers to cause a denial of service (crash) via a crafted chunked encoding in a
23RIESGO
abrir ↗
← anteriorpágina 1491 / 2759siguiente →

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.