Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

71.886exploits catalogados
32.153CVEs com exploração pública
1.932testados em laboratório
22.786 exploits
Exploit-DB
AROX School ERP PHP Script - 'id' SQL Injection
CVE-2017-1597830 out 2017
AROX School ERP PHP Script 1.0 allows SQL Injection via the office_admin/ id parameter.
23RISCO
abrir
Exploit-DB
Shareet - 'photo' SQL Injection
CVE-2017-1597930 out 2017
Shareet - Photo Sharing Social Network 1.0 allows SQL Injection via the photo parameter.
23RISCO
abrir
Exploit-DB
US Zip Codes Database - 'state' SQL Injection
CVE-2017-1598030 out 2017
US Zip Codes Database Script 1.0 allows SQL Injection via the state parameter.
23RISCO
abrir
Exploit-DB
MyMagazine 1.0 - 'id' SQL Injection
CVE-2017-1598330 out 2017
MyMagazine Magazine & Blog CMS 1.0 allows SQL Injection via the id parameter to admin/admin_process.php for form editing
23RISCO
abrir
Exploit-DB
CmsLite 1.4 - 'S' SQL Injection
CVE-2017-1598430 out 2017
Creative Management System (CMS) Lite 1.4 allows SQL Injection via the S parameter to index.php.
23RISCO
abrir
Exploit-DB
Newspaper 1.0 - SQL Injection
CVE-2017-1598130 out 2017
Responsive Newspaper Magazine & Blog CMS 1.0 allows SQL Injection via the id parameter to admin/admin_process.php for fo
23RISCO
abrir
Exploit-DB
News 1.0 - SQL Injection
CVE-2017-1598230 out 2017
Dynamic News Magazine & Blog CMS 1.0 allows SQL Injection via the id parameter to admin/admin_process.php for form editi
23RISCO
abrir
Exploit-DB
Basic B2B Script - SQL Injection
CVE-2017-1598530 out 2017
Basic B2B Script allows SQL Injection via the product_view1.php pid or id parameter.
23RISCO
abrir
Exploit-DB
Vastal I-Tech Agent Zone - 'searchCommercial.php' / 'searchResidential.php' SQL Injection
CVE-2017-1599130 out 2017
Vastal I-Tech Agent Zone (aka The Real Estate Script) allows SQL Injection in searchCommercial.php via the property_type
23RISCO
abrir
Exploit-DB
Zomato Clone Script - 'resid' SQL Injection
CVE-2017-1599330 out 2017
Zomato Clone Script allows SQL Injection via the restaurant-menu.php resid parameter.
23RISCO
abrir
Exploit-DB
Sokial Social Network Script 1.0 - SQL Injection
CVE-2017-1597330 out 2017
Sokial Social Network Script 1.0 allows SQL Injection via the id parameter to admin/members_view.php.
23RISCO
abrir
Exploit-DB
Joomla! Component NS Download Shop 2.2.6 - 'id' SQL Injection
CVE-2017-1596530 out 2017
The NS Download Shop (aka com_ns_downloadshop) component 2.2.6 for Joomla! allows SQL Injection via the id parameter in
23RISCO
abrir
Exploit-DB
Nice PHP FAQ Script - 'nice_theme' SQL Injection
CVE-2017-1598830 out 2017
Nice PHP FAQ Script allows SQL Injection via the index.php nice_theme parameter, a different vulnerability than CVE-2008
23RISCO
abrir
Exploit-DB
tPanel 2009 - Authentication Bypass
CVE-2017-1597430 out 2017
tPanel 2009 allows SQL injection for Authentication Bypass via 'or 1=1 or ''=' to login.php.
23RISCO
abrir
Exploit-DB
Online Exam Test Application - 'sort' SQL Injection
CVE-2017-1598930 out 2017
Online Exam Test Application allows SQL Injection via the resources.php sort parameter in a category action.
23RISCO
abrir
Exploit-DB
Same Sex Dating Software Pro 1.0 - SQL Injection
CVE-2017-1597130 out 2017
Same Sex Dating Software Pro 1.0 allows SQL Injection via the viewprofile.php profid parameter, the viewmessage.php send
23RISCO
abrir
Exploit-DB
Mailing List Manager Pro 3.0 - SQL Injection
CVE-2017-1596730 out 2017
Mailing List Manager Pro 3.0 allows SQL Injection via the edit parameter to admin/users in a sort=login action, or the e
23RISCO
abrir
Exploit-DB
Adult Script Pro 2.2.4 - SQL Injection
CVE-2017-1595930 out 2017
Adult Script Pro 2.2.4 allows SQL Injection via the PATH_INFO to a /download URI, a different vulnerability than CVE-200
23RISCO
abrir
Exploit-DB
MyBuilder Clone 1.0 - 'subcategory' SQL Injection
CVE-2017-1596830 out 2017
MyBuilder Clone 1.0 allows SQL Injection via the phpsqlsearch_genxml.php subcategory parameter.
23RISCO
abrir
Exploit-DB
iTech Gigs Script 1.21 - SQL Injection
CVE-2017-1596330 out 2017
iTech Gigs Script 1.21 allows SQL Injection via the browse-scategory.php sc parameter or the service-provider.php ser pa
23RISCO
abrir
Exploit-DB
iProject Management System 1.0 - 'ID' SQL Injection
CVE-2017-1596130 out 2017
iProject Management System 1.0 allows SQL Injection via the ID parameter to index.php.
23RISCO
abrir
Exploit-DB
PG All Share Video 1.0 - SQL Injection
CVE-2017-1596930 out 2017
PG All Share Video 1.0 allows SQL Injection via the PATH_INFO to search/tag, friends/index, users/profile, or video_cata
23RISCO
abrir
Exploit-DB
Job Board Script - 'nice_theme' SQL Injection
CVE-2017-1596430 out 2017
Job Board Script Software allows SQL Injection via the PATH_INFO to a /job-details URI.
23RISCO
abrir
Exploit-DB
D-Park Pro 1.0 - SQL Injection
CVE-2017-1595830 out 2017
D-Park Pro Domain Parking Script 1.0 allows SQL Injection via the username to admin/loginform.php.
23RISCO
abrir
Exploit-DB
PHP CityPortal 2.0 - SQL Injection
CVE-2017-1597030 out 2017
PHP CityPortal 2.0 allows SQL Injection via the nid parameter to index.php in a page=news action, or the cat parameter.
23RISCO
abrir
Exploit-DB
Fake Magazine Cover Script - SQL Injection
CVE-2017-1598730 out 2017
Fake Magazine Cover Script allows SQL Injection via the rate.php value parameter or the content.php id parameter.
23RISCO
abrir
Exploit-DB
Article Directory Script 3.0 - 'id' SQL Injection
CVE-2017-1596030 out 2017
Article Directory Script 3.0 allows SQL Injection via the id parameter to author.php or category.php.
23RISCO
abrir
Exploit-DB
PHP Melody 2.6.1 - SQL Injection
CVE-2017-1508128 out 2017
In PHPSUGAR PHP Melody CMS 2.6.1, SQL Injection exists via the playlist parameter to playlists.php.
23RISCO
abrir
Exploit-DB
PHPMyFAQ 2.9.8 - Cross-Site Scripting (3)
CVE-2017-1572728 out 2017
In phpMyFAQ before 2.9.9, there is Stored Cross-site Scripting (XSS) via an HTML attachment.
23RISCO
abrir
Exploit-DB
phpMyFAQ 2.9.8 - Cross-Site Request Forgery
CVE-2017-1573027 out 2017
In phpMyFAQ before 2.9.9, there is Cross-Site Request Forgery (CSRF) in admin/stat.ratings.php.
23RISCO
abrir
anteriorpágina 119 / 760próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.