Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

80.646exploits catalogados
37.382CVEs com exploração pública
24.695testados em laboratório
24.482 exploits
Exploit-DBVexDay Proof
Google Chrome for Android - Same-origin Policy Bypass Local Symlink
CVE-2012-4908remoteandroid12 set 2012
Google Chrome before 18.0.1025308 on Android allows remote attackers to bypass the Same Origin Policy and obtain access
23RISCO
abrir
Exploit-DB
Ezylog Photovoltaic Management Server - Multiple Vulnerabilities
CVE-2012-5862webappsphp12 set 2012
Sinapsi eSolar Hard-Coded Password
53RISCO
abrir
Exploit-DB
Ezylog Photovoltaic Management Server - Multiple Vulnerabilities
CVE-2012-5864webappsphp12 set 2012
Sinapsi eSolar Improper Authentication
48RISCO
abrir
Exploit-DBVexDay Proof
Winamp - MAKI Buffer Overflow (Metasploit)
CVE-2009-1831localwindows12 set 2012
The Nullsoft Modern Skins Support module (gen_ff.dll) in Nullsoft Winamp before 5.552 allows remote attackers to execute
50RISCO
abrir
Exploit-DBVexDay Proof
libguac - Remote Buffer Overflow
CVE-2012-4415remotelinux11 set 2012
Stack-based buffer overflow in the guac_client_plugin_open function in libguac in Guacamole before 0.6.3 allows remote a
28RISCO
abrir
Exploit-DB
Joomla! Component RokModule 1.1 - 'module' Blind SQL Injection
CVE-2010-1480webappsphp10 set 2012
SQL injection vulnerability in the RokModule (com_rokmodule) component 1.1 for Joomla! allows remote attackers to execut
23RISCO
abrir
Exploit-DBVexDay Proof
DELTAScripts PHP Links - Multiple SQL Injections
CVE-2008-6720webappsphp10 set 2012
SQL injection vulnerability in admin/adm_login.php in DeltaScripts PHP Links 1.3 and earlier allows remote attackers to
23RISCO
abrir
Exploit-DB
Oracle VM VirtualBox 4.1 - Local Denial of Service
CVE-2012-3221doslinux_x86-6410 set 2012
Unspecified vulnerability in the Oracle VM Virtual Box component in Oracle Virtualization 3.2, 4.0, and 4.1 allows local
23RISCO
abrir
Exploit-DBVexDay Proof
DELTAScripts PHP Links - Multiple SQL Injections
CVE-2008-0565webappsphp10 set 2012
SQL injection vulnerability in vote.php in DeltaScripts PHP Links 1.3 and earlier allows remote attackers to execute arb
23RISCO
abrir
Exploit-DB
Joomla! Component RokModule 1.1 - 'module' Blind SQL Injection
CVE-2010-1479webappsphp10 set 2012
SQL injection vulnerability in the RokModule (com_rokmodule) component 1.1 for Joomla! allows remote attackers to execut
23RISCO
abrir
Exploit-DB
TestLink 1.9.3 - Cross-Site Request Forgery
CVE-2012-2275webappsphp07 set 2012
Multiple cross-site request forgery (CSRF) vulnerabilities in TestLink 1.9.3 and earlier allow remote attackers to hijac
23RISCO
abrir
Exploit-DBVexDay Proof
SAP NetWeaver Dispatcher - DiagTraceR3Info Buffer Overflow (Metasploit)
CVE-2012-2611remotewindows07 set 2012
The DiagTraceR3Info function in the Dialog processor in disp+work.exe 7010.29.15.58313 and 7200.70.18.23869 in the Dispa
50RISCO
abrir
Exploit-DBVexDay Proof
GNU glibc - 'strcoll()' Routine Integer Overflow
CVE-2012-4412doslinux07 set 2012
Integer overflow in string/strcoll_l.c in the GNU C Library (aka glibc or libc6) 2.17 and earlier allows context-depende
28RISCO
abrir
Exploit-DBVexDay Proof
Net-SNMP - SNMPD AgentX Subagent Timeout Denial of Service
CVE-2012-6151doslinux05 set 2012
Net-SNMP 5.7.1 and earlier, when AgentX is registering to handle a MIB and processing GETNEXT requests, allows remote at
23RISCO
abrir
Exploit-DBVexDay Proof
JBoss - DeploymentFileRepository WAR Deployment (via JMXInvokerServlet) (Metasploit)
CVE-2007-1036remotemultiple05 set 2012
The default configuration of JBoss does not restrict access to the (1) console and (2) web management interfaces, which
60RISCO
abrir
Exploit-DBVexDay Proof
Flogr - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2012-4336webappsphp05 set 2012
Multiple cross-site scripting (XSS) vulnerabilities in index.php in Flogr 2.5.6 and earlier allow remote attackers to in
23RISCO
abrir
Exploit-DBVexDay Proof
Kayako Fusion - 'download.php' Cross-Site Scripting
CVE-2012-3233webappsphp05 set 2012
Cross-site scripting (XSS) vulnerability in __swift/thirdparty/PHPExcel/PHPExcel/Shared/JAMA/docs/download.php in Kayako
23RISCO
abrir
Exploit-DB
Group Office Calendar - '/calendar/json.php' SQL Injection
CVE-2012-4240webappsphp04 set 2012
SQL injection vulnerability in modules/calendar/json.php in Group-Office community before 4.0.90 allows remote authentic
23RISCO
abrir
Exploit-DBVexDay Proof
ThinPrint - 'tpfc.dll' Insecure Library Loading Arbitrary Code Execution
CVE-2012-1666localwindows04 set 2012
Untrusted search path vulnerability in VMware Tools in VMware Workstation before 8.0.4, VMware Player before 4.0.4, VMwa
23RISCO
abrir
Exploit-DBVexDay Proof
Adobe Photoshop CS6 - '.png' Parsing Heap Overflow
CVE-2012-4170doswindows01 set 2012
Buffer overflow in Adobe Photoshop CS6 13.x before 13.0.1 allows remote attackers to execute arbitrary code via a crafte
28RISCO
abrir
Exploit-DB
OTRS Open Technology Real Services 3.1.8/3.1.9 - Cross-Site Scripting
CVE-2012-4600webappswindows31 ago 2012
Cross-site scripting (XSS) vulnerability in Open Ticket Request System (OTRS) Help Desk 2.4.x before 2.4.14, 3.0.x befor
23RISCO
abrir
Exploit-DB
OTRS Open Technology Real Services 3.1.8/3.1.9 - Cross-Site Scripting
CVE-2012-4751webappswindows31 ago 2012
Cross-site scripting (XSS) vulnerability in Open Ticket Request System (OTRS) Help Desk 2.4.x before 2.4.15, 3.0.x befor
23RISCO
abrir
Exploit-DBVexDay Proof
Symantec Messaging Gateway 9.5/9.5.1 - SSH Default Password Security Bypass (Metasploit)
CVE-2012-3579remotelinux30 ago 2012
Symantec Messaging Gateway (SMG) before 10.0 has a default password for an unspecified account, which makes it easier fo
50RISCO
abrir
Exploit-DBVexDay Proof
Crowbar - 'file' Multiple Cross-Site Scripting Vulnerabilities
CVE-2012-3551webappsphp30 ago 2012
Cross-site scripting (XSS) vulnerability in crowbar_framework/app/views/support/index.html.haml in the Crowbar barclamp
23RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Download Monitor - 'dlsearch' Cross-Site Scripting
CVE-2012-4768webappsphp30 ago 2012
Cross-site scripting (XSS) vulnerability in the Download Monitor plugin before 3.3.5.9 for WordPress allows remote attac
43RISCO
abrir
Exploit-DBVexDay Proof
HP Intelligent Management Center < 5.0 E0102 - UAM Buffer Overflow (Metasploit)
CVE-2012-3274localwindows29 ago 2012
Stack-based buffer overflow in uam.exe in the User Access Manager (UAM) component in HP Intelligent Management Center (I
50RISCO
abrir
Exploit-DBVexDay Proof
Phorum 5.2.18 - Multiple Cross-Site Scripting Vulnerabilities
CVE-2012-4234webappsphp29 ago 2012
Cross-site scripting (XSS) vulnerability in the group moderation screen in the control center (control.php) in Phorum be
23RISCO
abrir
Exploit-DBVexDay Proof
PrestaShop 1.4.7 - Multiple Cross-Site Scripting Vulnerabilities
CVE-2012-2517webappsphp29 ago 2012
Cross-site scripting (XSS) vulnerability in PrestaShop before 1.4.9 allows remote attackers to inject arbitrary web scri
23RISCO
abrir
Exploit-DBVexDay Proof
Java 7 Applet - Remote Code Execution (Metasploit)
CVE-2012-3539remotejava27 ago 2012
20RISCO
abrir
Exploit-DBVexDay Proof
Zabbix Server - Arbitrary Command Execution (Metasploit)
CVE-2009-4498remotelinux27 ago 2012
The node_process_command function in Zabbix Server before 1.8 allows remote attackers to execute arbitrary commands via
50RISCO
abrir
anteriorpágina 275 / 817próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.