Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

80.646exploits catalogados
37.382CVEs com exploração pública
24.695testados em laboratório
24.482 exploits
Exploit-DB
Movable Type Pro 5.13en - Persistent Cross-Site Scripting
CVE-2012-1503webappsphp22 out 2012
Cross-site scripting (XSS) vulnerability in Six Apart (formerly Six Apart KK) Movable Type (MT) Pro 5.13 allows remote a
23RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin White Label CMS 1.5 - Cross-Site Request Forgery / Persistent Cross-Site Scripting
CVE-2012-5388webappsphp22 out 2012
Cross-site scripting (XSS) vulnerability in wlcms-plugin.php in the White Label CMS plugin 1.5 for WordPress allows remo
23RISCO
abrir
Exploit-DBVexDay Proof
subrion CMS 2.2.1 - Multiple Vulnerabilities
CVE-2012-4772webappsphp22 out 2012
SQL injection vulnerability in register/ in Subrion CMS before 2.2.3 allows remote attackers to execute arbitrary SQL co
23RISCO
abrir
Exploit-DBVexDay Proof
WebTitan - 'logs-x.php' Directory Traversal
CVE-2011-4640webappsphp20 out 2012
Directory traversal vulnerability in logs-x.php in SpamTitan WebTitan before 3.60 allows remote authenticated users to r
38RISCO
abrir
Exploit-DBVexDay Proof
OTRS 3.1 - Persistent Cross-Site Scripting
CVE-2012-4751webappswindows18 out 2012
Cross-site scripting (XSS) vulnerability in Open Ticket Request System (OTRS) Help Desk 2.4.x before 2.4.15, 3.0.x befor
23RISCO
abrir
Exploit-DB
Oracle Database - Protocol Authentication Bypass
CVE-2012-3137localmultiple18 out 2012
The authentication protocol in Oracle Database Server 10.2.0.3, 10.2.0.4, 10.2.0.5, 11.1.0.7, 11.2.0.2, and 11.2.0.3 all
35RISCO
abrir
Exploit-DBVexDay Proof
OTRS 3.1 - Persistent Cross-Site Scripting
CVE-2012-4600webappswindows18 out 2012
Cross-site scripting (XSS) vulnerability in Open Ticket Request System (OTRS) Help Desk 2.4.x before 2.4.14, 3.0.x befor
23RISCO
abrir
Exploit-DBVexDay Proof
jCore - '/admin/index.php?path' Cross-Site Scripting
CVE-2012-4231webappsphp17 out 2012
Cross-site scripting (XSS) vulnerability in admin/index.php in jCore before 1.0pre2 allows remote attackers to inject ar
23RISCO
abrir
Exploit-DB
Oracle WebCenter Sites (FatWire Content Server) - Multiple Vulnerabilities
CVE-2012-3183webappsmultiple17 out 2012
Unspecified vulnerability in the Oracle WebCenter Sites component in Oracle Fusion Middleware 6.1, 6.2, 6.3.x, 7, 7.0.1,
23RISCO
abrir
Exploit-DB
Oracle WebCenter Sites (FatWire Content Server) - Multiple Vulnerabilities
CVE-2012-3185webappsmultiple17 out 2012
Unspecified vulnerability in the Oracle WebCenter Sites component in Oracle Fusion Middleware 6.1, 6.2, 6.3.x, 7, 7.0.1,
23RISCO
abrir
Exploit-DB
Oracle WebCenter Sites (FatWire Content Server) - Multiple Vulnerabilities
CVE-2012-3186webappsmultiple17 out 2012
Unspecified vulnerability in the Oracle WebCenter Sites component in Oracle Fusion Middleware 6.1, 6.2, 6.3.x, 7, 7.0.1,
23RISCO
abrir
Exploit-DBVexDay Proof
ModSecurity - 'POST' Security Bypass
CVE-2012-4528remotelinux17 out 2012
The mod_security2 module before 2.7.0 for the Apache HTTP Server allows remote attackers to bypass rules, and deliver ar
28RISCO
abrir
Exploit-DB
Oracle WebCenter Sites (FatWire Content Server) - Multiple Vulnerabilities
CVE-2012-3184webappsmultiple17 out 2012
Unspecified vulnerability in the Oracle WebCenter Sites component in Oracle Fusion Middleware 6.1, 6.2, 6.3.x, 7, 7.0.1,
23RISCO
abrir
Exploit-DB
Samsung Kies 2.3.2.12054_20 - Multiple Vulnerabilities
CVE-2012-3808remotewindows16 out 2012
Samsung Kies before 2.5.0.12094_27_11 has arbitrary file modification.
23RISCO
abrir
Exploit-DB
EZHomeTech EzServer 7.0 - Remote Heap Corruption
CVE-2012-4750doswindows16 out 2012
A Code Execution vulnerability exists in the memcpy function when processing AMF requests in Ezhometech EzServer 7.0, wh
23RISCO
abrir
Exploit-DB
Samsung Kies 2.3.2.12054_20 - Multiple Vulnerabilities
CVE-2012-3810remotewindows16 out 2012
Samsung Kies before 2.5.0.12094_27_11 has registry modification.
23RISCO
abrir
Exploit-DB
Samsung Kies 2.3.2.12054_20 - Multiple Vulnerabilities
CVE-2012-3807remotewindows16 out 2012
Samsung Kies before 2.5.0.12094_27_11 has arbitrary file execution.
35RISCO
abrir
Exploit-DB
Samsung Kies 2.3.2.12054_20 - Multiple Vulnerabilities
CVE-2012-3809remotewindows16 out 2012
Samsung Kies before 2.5.0.12094_27_11 has arbitrary directory modification.
23RISCO
abrir
Exploit-DB
Huawei Technologies Internet Mobile - Unicode (SEH)
CVE-2012-6568localwindows15 out 2012
Buffer overflow in the back-end component in Huawei UTPS 1.0 allows local users to gain privileges via a long IDS_PLUGIN
23RISCO
abrir
Exploit-DBVexDay Proof
KeyHelp - ActiveX LaunchTriPane Remote Code Execution (Metasploit)
CVE-2012-2516remotewindows11 out 2012
An ActiveX control in KeyHelp.ocx in KeyWorks KeyHelp Module (aka the HTML Help component), as used in GE Intelligent Pl
50RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Excel - Denial of Service
CVE-2012-5672doswindows11 out 2012
Microsoft Excel Viewer (aka Xlview.exe) and Excel in Microsoft Office 2007 (aka Office 12) allow remote attackers to cau
28RISCO
abrir
Exploit-DBVexDay Proof
VideoLAN VLC Media Player 2.0.3 - '.png' ReadAV Crash (PoC)
CVE-2012-5470doswindows11 out 2012
libpng_plugin in VideoLAN VLC media player 2.0.3 allows remote attackers to cause a denial of service (application crash
23RISCO
abrir
Exploit-DBVexDay Proof
NTR - ActiveX Control 'Check()' Method Buffer Overflow (Metasploit)
CVE-2012-0266remotewindows10 out 2012
Multiple stack-based buffer overflows in the NTR ActiveX control before 2.0.4.8 allow remote attackers to execute arbitr
50RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Windows - 'AfdJoinLeaf' Local Privilege Escalation (MS11-080) (Metasploit)
CVE-2011-2005HIGHsob ataquelocalwindows10 out 2012
afd.sys in the Ancillary Function Driver in Microsoft Windows XP SP2 and SP3 and Server 2003 SP2 does not properly valid
98RISCO
abrir
Exploit-DBVexDay Proof
OpenX 2.8.10 - 'plugin-index.php' Cross-Site Scripting
CVE-2012-4989webappsphp10 out 2012
Cross-site scripting (XSS) vulnerability in admin/plugin-index.php in OpenX 2.8.10 before revision 81823 allows remote a
23RISCO
abrir
Exploit-DBVexDay Proof
phpMyAdmin 3.5.2.2 - 'server_sync.php' Backdoor (Metasploit)
CVE-2012-5159webappsphp10 out 2012
phpMyAdmin 3.5.2.2, as distributed by the cdnetworks-kr-1 mirror during an unspecified time frame in 2012, contains an e
60RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Internet Explorer - execCommand Use-After-Free (MS12-063) (Metasploit)
CVE-2012-4969HIGHsob ataqueremotewindows10 out 2012
Use-after-free vulnerability in the CMshtmlEd::Exec function in mshtml.dll in Microsoft Internet Explorer 6 through 9 al
100RISCO
abrir
Exploit-DBVexDay Proof
Webmin 1.580 - '/file/show.cgi' Remote Command Execution (Metasploit)
CVE-2012-2982remoteunix10 out 2012
file/show.cgi in Webmin 1.590 and earlier allows remote authenticated users to execute arbitrary commands via an invalid
50RISCO
abrir
Exploit-DBVexDay Proof
NTR - ActiveX Control 'StopModule()' Remote Code Execution (Metasploit)
CVE-2012-0267remotewindows10 out 2012
The StopModule method in the NTR ActiveX control before 2.0.4.8 allows remote attackers to execute arbitrary code via a
50RISCO
abrir
Exploit-DBVexDay Proof
Avaya IP Office Customer Call Reporter - 'ImageUpload.ashx' Remote Command Execution (Metasploit)
CVE-2012-3811remotewindows10 out 2012
Unrestricted file upload vulnerability in ImageUpload.ashx in the Wallboard application in Avaya IP Office Customer Call
50RISCO
abrir
anteriorpágina 273 / 817próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.