Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.620exploits catalogados
35.647CVEs con explotación pública
24.695probados en laboratorio
24.455 exploits
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/editTag.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 feb 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RIESGO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/wordfilter.php?Admin' Remote File Inclusion
CVE-2007-0900webappsphp12 feb 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RIESGO
abrir
Exploit-DBVexDay Proof
Solaris 10/11 Telnet - Remote Authentication Bypass (Metasploit)
CVE-2007-0882remotesolaris12 feb 2007
Argument injection vulnerability in the telnet daemon (in.telnetd) in Solaris 10 and 11 (SunOS 5.10 and 5.11) misinterpr
60RIESGO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/addTagmin.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 feb 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RIESGO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/ban_watch.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 feb 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RIESGO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/delTag.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 feb 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RIESGO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/delTagmin.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 feb 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RIESGO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/manageTagmins.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 feb 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RIESGO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/readconf.php?Admin' Remote File Inclusion
CVE-2007-0900webappsphp12 feb 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RIESGO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/updateconf.php?Admin' Remote File Inclusion
CVE-2007-0900webappsphp12 feb 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RIESGO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/updatefilter.php?Admin' Remote File Inclusion
CVE-2007-0900webappsphp12 feb 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RIESGO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/verify.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 feb 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RIESGO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - 'tagviewer.php' Multiple Remote File Inclusions
CVE-2007-0900webappsphp12 feb 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RIESGO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - 'tag_process.php' Multiple Remote File Inclusions
CVE-2007-0900webappsphp12 feb 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RIESGO
abrir
Exploit-DBVexDay Proof
Community Server - 'SearchResults.aspx' Cross-Site Scripting
CVE-2007-0925webappsasp12 feb 2007
Cross-site scripting (XSS) vulnerability in search/SearchResults.aspx in Community Server allows remote attackers to inj
23RIESGO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/index.php?adminpath' Remote File Inclusion
CVE-2007-0900webappsphp12 feb 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RIESGO
abrir
Exploit-DBVexDay Proof
SunOS 5.10/5.11 in.TelnetD - Remote Authentication Bypass
CVE-2007-0882remotesolaris11 feb 2007
Argument injection vulnerability in the telnet daemon (in.telnetd) in Solaris 10 and 11 (SunOS 5.10 and 5.11) misinterpr
60RIESGO
abrir
Exploit-DBVexDay Proof
Sage 1.3.6 - Extension Feed HTML Injection
CVE-2007-0896remotemultiple09 feb 2007
Cross-site scripting (XSS) vulnerability in the (1) Sage before 1.3.10, and (2) Sage++ extensions for Firefox, allows re
23RIESGO
abrir
Exploit-DBVexDay Proof
PHP 5.2.1 - STR_IReplace Remote Denial of Service
CVE-2007-0911dosphp09 feb 2007
Off-by-one error in the str_ireplace function in PHP 5.2.1 might allow context-dependent attackers to cause a denial of
23RIESGO
abrir
Exploit-DBVexDay Proof
eXtreme File Hosting - Arbitrary '.RAR' File Upload
CVE-2007-0871webappsphp09 feb 2007
Unrestricted file upload vulnerability in eXtremePow eXtreme File Hosting allows remote attackers to upload arbitrary PH
23RIESGO
abrir
Exploit-DBVexDay Proof
Atlassian JIRA 3.7.3 - BrowseProject.JSPA Cross-Site Scripting
CVE-2007-0885webappsjsp09 feb 2007
Cross-site scripting (XSS) vulnerability in jira/secure/BrowseProject.jspa in Rainbow with the Zen (Rainbow.Zen) extensi
38RIESGO
abrir
Exploit-DBVexDay Proof
cPanel 11 - PassWDMySQL Cross-Site Scripting
CVE-2007-0890webappsphp08 feb 2007
Cross-site scripting (XSS) vulnerability in scripts/passwdmysql in cPanel WebHost Manager (WHM) 11.0.0 and earlier allow
23RIESGO
abrir
Exploit-DBVexDay Proof
SYSCP 1.2.15 - System Control Panel CronJob Arbitrary Code Execution
CVE-2007-0849webappsphp07 feb 2007
scripts/cronscript.php in SysCP 1.2.15 and earlier does not properly quote pathnames in user home directories, which all
23RIESGO
abrir
Exploit-DBVexDay Proof
MySQLNewsEngine - 'Affichearticles.php3' Remote File Inclusion
CVE-2007-0828webappsphp06 feb 2007
PHP remote file inclusion vulnerability in affichearticles.php3 in MySQLNewsEngine allows remote attackers to execute ar
23RIESGO
abrir
Exploit-DBVexDay Proof
HP Tru64 Alpha OSF1 5.1 - 'ps' Information Leak
CVE-2007-0805localtru6406 feb 2007
The ps (/usr/ucb/ps) command on HP Tru64 UNIX 5.1 1885 allows local users to obtain sensitive information, including env
23RIESGO
abrir
Exploit-DBVexDay Proof
Oracle 9i/10g - DBMS_EXPORT_EXTENSION SQL Injection
CVE-2006-2505remotemultiple05 feb 2007
Oracle Database Server 10g Release 2 allows local users to execute arbitrary SQL queries via a reference to a malicious
23RIESGO
abrir
Exploit-DBVexDay Proof
Coppermine Photo Gallery 1.4.10 - Multiple Local/Remote File Inclusions
CVE-2007-0836webappsphp05 feb 2007
admin.php in Coppermine Photo Gallery 1.4.10, and possibly earlier, allows remote authenticated users to include arbitra
23RIESGO
abrir
Exploit-DBVexDay Proof
Adobe ColdFusion 6/7 - User_Agent Error Page Cross-Site Scripting
CVE-2007-0817webappscfm05 feb 2007
Cross-site scripting (XSS) vulnerability in Adobe ColdFusion web server allows remote attackers to inject arbitrary HTML
23RIESGO
abrir
Exploit-DBVexDay Proof
Oracle 9i/10g - DBMS_EXPORT_EXTENSION SQL Injection
CVE-2006-2081remotemultiple05 feb 2007
Oracle Database Server 10g Release 2 allows local users to execute arbitrary SQL queries via the GET_DOMAIN_INDEX_METADA
43RIESGO
abrir
Exploit-DBVexDay Proof
Ipswitch IMail Server 8.10-8.12 - RCPT TO Remote Buffer Overflow (Metasploit)
CVE-2006-4379remotewindows04 feb 2007
Stack-based buffer overflow in the SMTP Daemon in Ipswitch Collaboration 2006 Suite Premium and Standard Editions, IMail
35RIESGO
abrir
anteriorpágina 548 / 816siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.