Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

79.230exploits catalogados
36.424CVEs con explotación pública
24.695probados en laboratorio
5629 exploits
ReferênciaVexDay Proof
phpDatingClub 3.7 - SQL Injection / Cross-Site Scripting Injection
CVE-2009-2178webappsphp
Cross-site scripting (XSS) vulnerability in website.php in phpDatingClub 3.7 allows remote attackers to inject arbitrary
23RIESGO
abrir
ReferênciaVexDay Proof
Md-Pro 1.0.8x - Topics topicid SQL Injection
CVE-2007-3938webappsphp
SQL injection vulnerability in index.php in MAXdev MDPro (MD-Pro) 1.0.8x and earlier before 20070720 allows remote attac
23RIESGO
abrir
ReferênciaVexDay Proof
MailMachine Pro 2.2.4 - SQL Injection
CVE-2007-6551webappsphp
SQL injection vulnerability in showMsg.php in MailMachine Pro 2.2.4, and other versions before 2.2.6, allows remote atta
23RIESGO
abrir
ReferênciaVexDay Proof
MyioSoft EasyBookMarker 4.0 - Authentication Bypass
CVE-2008-5652webappsphp
SQL injection vulnerability in the loginADP function in ajaxp.php in MyioSoft EasyBookMarker 4.0 allows remote attackers
23RIESGO
abrir
ReferênciaVexDay Proof
Mole Group Airline Ticket Script - SQL Injection
CVE-2008-6225webappsphp
SQL injection vulnerability in info.php in Mole Group Airline Ticket Sale Script allows remote attackers to execute arbi
23RIESGO
abrir
ReferênciaVexDay Proof
DataLife Engine 4.1 - SQL Injection
CVE-2006-3221webappsphp
SQL injection vulnerability in index.php in DataLife Engine 4.1 and earlier allows remote attackers to execute arbitrary
23RIESGO
abrir
ReferênciaVexDay Proof
DataLife Engine 4.1 - SQL Injection
CVE-2006-3221webappsphp
SQL injection vulnerability in index.php in DataLife Engine 4.1 and earlier allows remote attackers to execute arbitrary
23RIESGO
abrir
ReferênciaVexDay Proof
WinRAR 3.60 Beta 6 - SFX Path Local Stack Overflow
CVE-2006-3912localwindows
Stack-based buffer overflow in the SFX module in WinRAR before 3.60 beta 8 has unspecified vectors and impact.
23RIESGO
abrir
ReferênciaVexDay Proof
PHP Forge 3 Beta 2 - 'cfg_racine' Remote File Inclusion
CVE-2006-3917webappsphp
PHP remote file inclusion vulnerability in inc/gabarits.php in R. Corson PHP Forge 3 beta 2 and earlier allows remote at
23RIESGO
abrir
ReferênciaVexDay Proof
Mambo Component mambatStaff 3.1b - Remote File Inclusion
CVE-2006-3947webappsphp
PHP remote file inclusion vulnerability in components/com_mambatstaff/mambatstaff.php in the Mambatstaff 3.1b and earlie
23RIESGO
abrir
ReferênciaVexDay Proof
ProfileCMS 1.0 - 'id' SQL Injection
CVE-2007-6058webappsphp
Multiple SQL injection vulnerabilities in index.php in ProfileCMS 1.0 and earlier allow remote attackers to execute arbi
23RIESGO
abrir
ReferênciaVexDay Proof
CMS Made Simple 1.2.2 Module TinyMCE - SQL Injection
CVE-2007-6656webappsphp
SQL injection vulnerability in content_css.php in the TinyMCE module for CMS Made Simple 1.2.2 and earlier allows remote
23RIESGO
abrir
ReferênciaVexDay Proof
Brim 2.0.0 - SQL Injection / Cross-Site Scripting
CVE-2008-4083webappsphp
Cross-site scripting (XSS) vulnerability in the Bookmarks plugin in Brim 2.0 allows remote authenticated users to inject
23RIESGO
abrir
ReferênciaVexDay Proof
EasyClassifields 3.0 - 'go' SQL Injection
CVE-2008-4084webappsphp
SQL injection vulnerability in staticpages/easyclassifields/index.php in MyioSoft EasyClassifields 3.0 allows remote att
23RIESGO
abrir
ReferênciaVexDay Proof
Reciprocal Links Manager 1.1 - 'site' SQL Injection
CVE-2008-4086webappsphp
SQL injection vulnerability in index.php in Reciprocal Links Manager 1.1 allows remote attackers to execute arbitrary SQ
23RIESGO
abrir
ReferênciaVexDay Proof
ASP Stats Generator 2.1.1 - SQL Injection
CVE-2006-3580webappsasp
SQL injection vulnerability in pages.asp in ASP Stats Generator before 2.1.2 allows remote attackers to execute arbitrar
23RIESGO
abrir
ReferênciaVexDay Proof
AJ Forum 1.0 - 'topic_title.php' SQL Injection
CVE-2007-1295webappsphp
SQL injection vulnerability in topic_title.php in AJ Forum 1.0 allows remote attackers to execute arbitrary SQL commands
23RIESGO
abrir
ReferênciaVexDay Proof
JobSitePro 1.0 - 'search.php' SQL Injection
CVE-2007-1428webappsphp
SQL injection vulnerability in search.php in PHP Labs JobSitePro 1.0 allows remote attackers to execute arbitrary SQL co
23RIESGO
abrir
ReferênciaVexDay Proof
ScriptMagix Photo Rating 2.0 - SQL Injection
CVE-2007-1619webappsphp
SQL injection vulnerability in viewcomments.php in ScriptMagix Photo Rating 2.0 and earlier allows remote attackers to e
23RIESGO
abrir
ReferênciaVexDay Proof
XOOPS Module Camportail 1.1 - 'camid' SQL Injection
CVE-2007-1808webappsphp
SQL injection vulnerability in show.php in the Camportail 1.1 and earlier module for Xoops allows remote attackers to ex
23RIESGO
abrir
ReferênciaVexDay Proof
SimpNews 2.40.01 - 'newnr' SQL Injection
CVE-2007-2750webappsphp
SQL injection vulnerability in print.php in SimpNews 2.40.01 and earlier allows remote attackers to execute arbitrary SQ
23RIESGO
abrir
ReferênciaVexDay Proof
Easybe 1-2-3 Music Store - 'process.php' SQL Injection
CVE-2007-3520webappsphp
SQL injection vulnerability in process.php in Easybe 1-2-3 Music Store allows remote attackers to execute arbitrary SQL
23RIESGO
abrir
ReferênciaVexDay Proof
GameSiteScript 3.1 - profile id SQL Injection
CVE-2007-3631webappsphp
SQL injection vulnerability in index.php in GameSiteScript (gss) 3.1 and earlier allows remote attackers to execute arbi
23RIESGO
abrir
ReferênciaVexDay Proof
Realtor 747 - 'index.php?categoryId' SQL Injection
CVE-2007-3810webappsphp
SQL injection vulnerability in index.php in Realtor 747 allows remote attackers to execute arbitrary SQL commands via th
23RIESGO
abrir
ReferênciaVexDay Proof
Joomla! Component com_gmaps 1.00 - 'mapId' SQL Injection
CVE-2007-4128webappsphp
SQL injection vulnerability in index.php in the Firestorm Technologies GMaps (com_gmaps) 1.00 component for Joomla! allo
23RIESGO
abrir
ReferênciaVexDay Proof
A-Blog 2.0 - Cross-Site Scripting / SQL Injection
CVE-2008-0676webappsphp
Cross-site scripting (XSS) vulnerability in search.php in A-Blog 2 allows remote attackers to inject arbitrary web scrip
23RIESGO
abrir
ReferênciaVexDay Proof
Linux Kernel < 2.6.26.4 - SCTP Kernel Memory Disclosure
CVE-2008-4113locallinux
The sctp_getsockopt_hmac_ident function in net/sctp/socket.c in the Stream Control Transmission Protocol (sctp) implemen
23RIESGO
abrir
ReferênciaVexDay Proof
AV Arcade 2.1b - 'index.php?id' SQL Injection
CVE-2007-3563webappsphp
SQL injection vulnerability in includes/view_page.php in AV Arcade 2.1b allows remote attackers to execute arbitrary SQL
23RIESGO
abrir
ReferênciaVexDay Proof
Affiliate Market 0.1 Beta - Cross-Site Scripting / SQL Injection
CVE-2008-1176webappsphp
Cross-site scripting (XSS) vulnerability in function/sideblock.php in Affiliate Market (affmarket) 0.1 BETA allows remot
23RIESGO
abrir
ReferênciaVexDay Proof
HomePH Design 2.10 RC2 - Local File Inclusion / Remote File Inclusion / Cross-Site Scripting
CVE-2008-2980webappsphp
Multiple cross-site scripting (XSS) vulnerabilities in HomePH Design 2.10 RC2 allow remote attackers to inject arbitrary
23RIESGO
abrir
anteriorpágina 168 / 188siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.