Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

75.589exploits catalogados
34.508CVEs com exploração pública
24.695testados em laboratório
24.443 exploits
Exploit-DB
ircd-hybrid 8.0.5 - Denial of Service
CVE-2013-0238doslinux12 abr 2013
The try_parse_v4_netmask function in hostmask.c in IRCD-Hybrid before 8.0.6 does not properly validate masks, which allo
23RISCO
abrir
Exploit-DBVexDay Proof
KNet Web Server 1.04b - Stack Corruption Buffer Overflow
CVE-2005-0575remotewindows12 abr 2013
Buffer overflow in Stormy Studios Knet 1.04c and earlier allows remote attackers to cause a denial of service and possib
23RISCO
abrir
Exploit-DBVexDay Proof
Simple HRM System 2.3 - Multiple Vulnerabilities
CVE-2013-2498webappsphp12 abr 2013
SQL injection vulnerability in the login page in flexycms/modules/user/user_manager.php in SimpleHRM 2.3, 2.2, and earli
23RISCO
abrir
Exploit-DBVexDay Proof
Nagios Remote Plugin Executor - Arbitrary Command Execution (Metasploit)
CVE-2013-1362remotelinux12 abr 2013
Incomplete blacklist vulnerability in nrpc.c in Nagios Remote Plug-In Executor (NRPE) before 2.14 might allow remote att
50RISCO
abrir
Exploit-DBVexDay Proof
Allied Telesyn TFTP (AT-TFTP) Server/Daemon 2.0 - Stack Buffer Overflow (Denial of Service) (PoC)
CVE-2006-6184doswindows12 abr 2013
Multiple stack-based buffer overflows in Allied Telesyn TFTP Server (AT-TFTP) 1.9, and possibly earlier, allow remote at
50RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Spider Video Player - 'theme' SQL Injection
CVE-2013-3532webappsphp11 abr 2013
SQL injection vulnerability in settings.php in the Web Dorado Spider Video Player plugin 2.1 for WordPress allows remote
23RISCO
abrir
Exploit-DBVexDay Proof
Request Tracker - 'ShowPending' SQL Injection
CVE-2013-3525webappsphp11 abr 2013
SQL injection vulnerability in Approvals/ in Request Tracker (RT) 4.0.10 and earlier allows remote attackers to execute
23RISCO
abrir
Exploit-DBVexDay Proof
Adobe ColdFusion APSB13-03 - Remote Multiple Vulnerabilities (Metasploit)
CVE-2013-0632CRITICALsob ataqueremotemultiple10 abr 2013
administrator.cfc in Adobe ColdFusion 9.0, 9.0.1, 9.0.2, and 10 allows remote attackers to bypass authentication and pos
100RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Spiffy XSPF Player - 'playlist_id' SQL Injection
CVE-2013-3530webappsphp10 abr 2013
SQL injection vulnerability in playlist.php in the Spiffy XSPF Player plugin 0.1 for WordPress allows remote attackers t
23RISCO
abrir
Exploit-DBVexDay Proof
Adobe ColdFusion APSB13-03 - Remote Multiple Vulnerabilities (Metasploit)
CVE-2013-0625CRITICALsob ataqueremotemultiple10 abr 2013
Adobe ColdFusion 9.0, 9.0.1, and 9.0.2, when a password is not configured, allows remote attackers to bypass authenticat
100RISCO
abrir
Exploit-DBVexDay Proof
Adobe ColdFusion APSB13-03 - Remote Multiple Vulnerabilities (Metasploit)
CVE-2013-0629HIGHsob ataqueremotemultiple10 abr 2013
Adobe ColdFusion 9.0, 9.0.1, 9.0.2, and 10, when a password is not configured, allows attackers to access restricted dir
83RISCO
abrir
Exploit-DBVexDay Proof
ZAPms 1.41 - SQL Injection
CVE-2013-3050webappsphp09 abr 2013
SQL injection vulnerability in ZAPms 1.41 and earlier allows remote attackers to execute arbitrary SQL commands via the
23RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Traffic Analyzer - 'aoid' Cross-Site Scripting
CVE-2013-3526webappsphp09 abr 2013
Cross-site scripting (XSS) vulnerability in js/ta_loaded.js.php in the Traffic Analyzer plugin, possibly 3.3.2 and earli
43RISCO
abrir
Exploit-DBVexDay Proof
phpMyAdmin - 'tbl_gis_visualization.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2013-1937webappsphp09 abr 2013
Multiple cross-site scripting (XSS) vulnerabilities in tbl_gis_visualization.php in phpMyAdmin 3.5.x before 3.5.8 might
23RISCO
abrir
Exploit-DBVexDay Proof
OTRS 3.x - FAQ Module Persistent Cross-Site Scripting
CVE-2013-2637webappsmultiple08 abr 2013
A Cross-Site Scripting (XSS) Vulnerability exists in OTRS ITSM prior to 3.2.4, 3.1.8, and 3.0.7 and FAQ prior to 2.1.4 a
23RISCO
abrir
Exploit-DBVexDay Proof
MongoDB - nativeHelper.apply Remote Code Execution (Metasploit)
CVE-2013-1892remotelinux08 abr 2013
MongoDB before 2.0.9 and 2.2.x before 2.2.4 does not properly validate requests to the nativeHelper function in SpiderMo
50RISCO
abrir
Exploit-DBVexDay Proof
MongoDB 2.2.3 - nativeHelper.apply Remote Code Execution
CVE-2013-1892remotelinux08 abr 2013
MongoDB before 2.0.9 and 2.2.x before 2.2.4 does not properly validate requests to the nativeHelper function in SpiderMo
50RISCO
abrir
Exploit-DB
WHMCompleteSolution (WHMCS) Group Pay Plugin 1.5 - 'grouppay.php?hash' SQL Injection
CVE-2013-3536webappsphp08 abr 2013
SQL injection vulnerability in the gp_LoadUserFromHash function in functions_hash.php in the Group Pay module 1.5 and ea
23RISCO
abrir
Exploit-DBVexDay Proof
Novell ZENworks Configuration Management 10 SP3/11 SP2 - Remote Execution (Metasploit)
CVE-2013-1080remotemultiple08 abr 2013
The web server in Novell ZENworks Configuration Management (ZCM) 10.3 and 11.2 before 11.2.4 does not properly perform a
60RISCO
abrir
Exploit-DB
Vanilla Forums 2-0-18-4 - SQL Injection
CVE-2013-3527webappsphp08 abr 2013
Multiple SQL injection vulnerabilities in Vanilla Forums before 2.0.18.8 allow remote attackers to execute arbitrary SQL
23RISCO
abrir
Exploit-DBVexDay Proof
Groovy Media Player 3.2.0 - '.mp3' Buffer Overflow
CVE-2013-2760doswindows08 abr 2013
Buffer overflow in Groovy Media Player 3.2.0 allows remote attackers to execute arbitrary code via a long string in a .m
23RISCO
abrir
Exploit-DB
Sophos Web Protection Appliance 3.7.8.1 - Multiple Vulnerabilities
CVE-2013-2641webappslinux08 abr 2013
Directory traversal vulnerability in patience.cgi in Sophos Web Appliance before 3.7.8.2 allows remote attackers to read
60RISCO
abrir
Exploit-DB
Sophos Web Protection Appliance 3.7.8.1 - Multiple Vulnerabilities
CVE-2013-2642webappslinux08 abr 2013
Sophos Web Appliance before 3.7.8.2 allows (1) remote attackers to execute arbitrary commands via shell metacharacters i
23RISCO
abrir
Exploit-DB
Sophos Web Protection Appliance 3.7.8.1 - Multiple Vulnerabilities
CVE-2013-2643webappslinux08 abr 2013
Multiple cross-site scripting (XSS) vulnerabilities in Sophos Web Appliance before 3.7.8.2 allow remote attackers to inj
23RISCO
abrir
Exploit-DB
Belkin Wemo - Arbitrary Firmware Upload
CVE-2013-2748webappshardware08 abr 2013
Belkin Wemo Switch before WeMo_US_2.00.2176.PVT could allow remote attackers to upload arbitrary files onto the system.
28RISCO
abrir
Exploit-DBVexDay Proof
PHP Address Book - '/addressbook/register/edit_user_save.php' Multiple SQL Injections
CVE-2013-0135webappsphp05 abr 2013
Multiple SQL injection vulnerabilities in PHP Address Book 8.2.5 allow remote attackers to execute arbitrary SQL command
23RISCO
abrir
Exploit-DBVexDay Proof
PHP Address Book - '/addressbook/register/edit_user.php?id' SQL Injection
CVE-2013-0135webappsphp05 abr 2013
Multiple SQL injection vulnerabilities in PHP Address Book 8.2.5 allow remote attackers to execute arbitrary SQL command
23RISCO
abrir
Exploit-DBVexDay Proof
PHP Address Book - '/addressbook/register/reset_password_save.php' Multiple SQL Injections
CVE-2013-0135webappsphp05 abr 2013
Multiple SQL injection vulnerabilities in PHP Address Book 8.2.5 allow remote attackers to execute arbitrary SQL command
23RISCO
abrir
Exploit-DBVexDay Proof
PHP Address Book - '/addressbook/register/traffic.php?var' SQL Injection
CVE-2013-0135webappsphp05 abr 2013
Multiple SQL injection vulnerabilities in PHP Address Book 8.2.5 allow remote attackers to execute arbitrary SQL command
23RISCO
abrir
Exploit-DBVexDay Proof
PHP Address Book - '/addressbook/register/user_add_save.php?email' SQL Injection
CVE-2013-0135webappsphp05 abr 2013
Multiple SQL injection vulnerabilities in PHP Address Book 8.2.5 allow remote attackers to execute arbitrary SQL command
23RISCO
abrir
anteriorpágina 260 / 815próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.