Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

79.230exploits catalogados
36.424CVEs con explotación pública
24.695probados en laboratorio
5629 exploits
ReferênciaVexDay Proof
Joomla! Component Datsogallery 1.6 - Blind SQL Injection
CVE-2008-5208webappsphp
SQL injection vulnerability in sub_votepic.php in the Datsogallery (com_datsogallery) module 1.6 for Joomla! allows remo
23RIESGO
abrir
ReferênciaVexDay Proof
Ocean12 Membership Manager Pro - Authentication Bypass
CVE-2008-6371webappsphp
SQL injection vulnerability in login.asp in Ocean12 Membership Manager Pro allows remote attackers to execute arbitrary
23RIESGO
abrir
ReferênciaVexDay Proof
Joomla! Component Webhosting - 'catid' Blind SQL Injection
CVE-2008-6653webappsphp
SQL injection vulnerability in webhosting.php in the Webhosting Component (com_webhosting) module before 1.1 RC7 for Joo
23RIESGO
abrir
ReferênciaVexDay Proof
BrewBlogger 2.1.0.1 - Arbitrary Add Admin
CVE-2008-6911webappsphp
SQL injection vulnerability in the authenticateUser function in includes/authentication.inc.php in BrewBlogger (BB) 2.1.
23RIESGO
abrir
ReferênciaVexDay Proof
cwmCounter 5.1.1 - 'statistic.php' Remote File Inclusion
CVE-2006-6738webappsphp
PHP remote file inclusion vulnerability in statistic.php in cwmCounter 5.1.1 and earlier allows remote attackers to exec
23RIESGO
abrir
ReferênciaVexDay Proof
IMGallery 2.5 - Create Uploader Script
CVE-2007-0082webappsphp
users_adm/start1.php in IMGallery 2.5 and earlier does not properly handle files with multiple extensions, which allows
23RIESGO
abrir
ReferênciaVexDay Proof
MGB 0.5.4.5 - 'email.php?id' SQL Injection
CVE-2007-0354webappsphp
SQL injection vulnerability in email.php in MGB OpenSource Guestbook 0.5.4.5 and earlier allows remote attackers to exec
23RIESGO
abrir
ReferênciaVexDay Proof
Webyapar 2.0 - Multiple SQL Injections
CVE-2007-4068webappsphp
Multiple SQL injection vulnerabilities in Webyapar 2.0 allow remote attackers to execute arbitrary SQL commands via (1)
23RIESGO
abrir
ReferênciaVexDay Proof
Siteframe CMS 3.2.3 - 'folder.php' SQL Injection
CVE-2008-3256webappsphp
SQL injection vulnerability in folder.php in Siteframe CMS 3.2.3 and earlier, and Siteframe Beaumont 5.0.5 and earlier,
23RIESGO
abrir
ReferênciaVexDay Proof
HIOX Browser Statistics 2.0 - Remote File Inclusion
CVE-2008-3402webappsphp
Multiple PHP remote file inclusion vulnerabilities in HIOX Browser Statistics (HBS) 2.0 allow remote attackers to execut
23RIESGO
abrir
ReferênciaVexDay Proof
clickandemail - SQL Injection / Cross-Site Scripting
CVE-2008-5893webappsasp
Cross-site scripting (XSS) vulnerability in admin_dblayers.asp in ClickAndEmail allows remote attackers to inject arbitr
23RIESGO
abrir
ReferênciaVexDay Proof
Simple Machines Forum (SMF) 1.1.6 - Code Execution
CVE-2008-6658webappsphp
Directory traversal vulnerability in index.php in Simple Machines Forum (SMF) 1.0 before 1.0.15 and 1.1 before 1.1.7 all
23RIESGO
abrir
ReferênciaVexDay Proof
actSite 1.991 Beta - 'base.php' Remote File Inclusion
CVE-2007-5175webappsphp
PHP remote file inclusion vulnerability lib/base.php in actSite 1.991 Beta allows remote attackers to execute arbitrary
23RIESGO
abrir
ReferênciaVexDay Proof
FlexPHPDirectory 0.0.1 - Authentication Bypass
CVE-2008-6749webappsphp
Multiple SQL injection vulnerabilities in admin/usercheck.php in FlexPHPDirectory 0.0.1, when magic_quotes_gpc is disabl
23RIESGO
abrir
ReferênciaVexDay Proof
Gradman 0.1.3 - 'info.php' Local File Inclusion
CVE-2008-0393webappsphp
Directory traversal vulnerability in info.php in GradMan 0.1.3 and earlier allows remote attackers to include and execut
23RIESGO
abrir
ReferênciaVexDay Proof
CoolPlayer 2.18 - '.m3u' File Local Buffer Overflow
CVE-2008-3408localwindows
Stack-based buffer overflow in CoolPlayer 2.18, and possibly other versions, allows user-assisted remote attackers to ex
23RIESGO
abrir
ReferênciaVexDay Proof
ourvideo CMS 9.5 - Local File Inclusion / Remote File Inclusion / Cross-Site Scripting
CVE-2008-2978webappsphp
Directory traversal vulnerability in phpi/rss.php in Ourvideo CMS 9.5, when register_globals is enabled, allows remote a
23RIESGO
abrir
ReferênciaVexDay Proof
Wsn (Multiple Products) - Local File Inclusion / Code Execution
CVE-2008-3555webappsphp
Directory traversal vulnerability in index.php in (1) WSN Forum 4.1.43 and earlier, (2) Gallery 4.1.30 and earlier, (3)
23RIESGO
abrir
ReferênciaVexDay Proof
Rianxosencabos CMS 0.9 - Arbitrary Add Admin
CVE-2008-4245webappsphp
The Admin Control Panel in Rianxosencabos CMS 0.9 does not require administrator privileges, which allows remote authent
23RIESGO
abrir
ReferênciaVexDay Proof
eDNews 2.0 - Local File Inclusion
CVE-2008-5819webappsphp
Directory traversal vulnerability in eDNews_archive.php in eDreamers eDNews 2, when magic_quotes_gpc is disabled, allows
23RIESGO
abrir
ReferênciaVexDay Proof
emergecolab 1.0 - 'sitecode' Local File Inclusion
CVE-2008-5990webappsphp
Directory traversal vulnerability in connect/init.inc in emergecolab 1.0 allows remote attackers to include and execute
23RIESGO
abrir
ReferênciaVexDay Proof
kubix 0.7 - Multiple Vulnerabilities
CVE-2006-7117webappsphp
Multiple directory traversal vulnerabilities in Kubix 0.7 and earlier allow remote attackers to (1) include and execute
23RIESGO
abrir
ReferênciaVexDay Proof
SLAED CMS 2.5 Lite - 'newlang' Local File Inclusion
CVE-2008-0458webappsphp
Directory traversal vulnerability in function/sources.php in SLAED CMS 2.5 Lite allows remote attackers to include and e
23RIESGO
abrir
ReferênciaVexDay Proof
EntertainmentScript 1.4.0 - 'page.php' Local File Inclusion
CVE-2008-2459webappsphp
Directory traversal vulnerability in page.php in EntertainmentScript 1.4.0 allows remote attackers to include and execut
23RIESGO
abrir
ReferênciaVexDay Proof
FubarForum 1.5 - 'index.php' Local File Inclusion
CVE-2008-2887webappsphp
Directory traversal vulnerability in index.php in chaozz@work FubarForum 1.5 allows remote attackers to include and exec
23RIESGO
abrir
ReferênciaVexDay Proof
Minishowcase 09b136 - 'lang' Local File Inclusion
CVE-2008-3390webappsphp
Directory traversal vulnerability in libraries/general.init.php in Minishowcase Image Gallery 09b136, when register_glob
23RIESGO
abrir
ReferênciaVexDay Proof
EPShop < 3.0 - 'pid' SQL Injection
CVE-2008-3412webappsphp
SQL injection vulnerability in Comsenz EPShop (aka ECShop) before 3.0 allows remote attackers to execute arbitrary SQL c
23RIESGO
abrir
ReferênciaVexDay Proof
Kure 0.6.3 - 'index.php' Local File Inclusion
CVE-2008-4632webappsphp
Multiple directory traversal vulnerabilities in index.php in Kure 0.6.3, when magic_quotes_gpc is disabled, allow remote
23RIESGO
abrir
ReferênciaVexDay Proof
nicLOR Sito - includefile Local File Inclusion
CVE-2008-6290webappsphp
Directory traversal vulnerability in includefile.php in nicLOR Sito, when register_globals is enabled or magic_quotes_gp
23RIESGO
abrir
ReferênciaVexDay Proof
Liquid-Silver CMS 0.1 - 'update' Local File Inclusion
CVE-2008-0459webappsphp
Directory traversal vulnerability in update/index.php in Liquid-Silver CMS 0.35, when magic_quotes_gpc is disabled, allo
23RIESGO
abrir
anteriorpágina 163 / 188siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.