Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

80.753exploits catalogados
37.445CVEs com exploração pública
24.695testados em laboratório
24.482 exploits
Exploit-DBVexDay Proof
SiliSoftware PHPThumb() 1.7.11-201108081537 - '/demo/PHPThumb.demo.showpic.php?title' Cross-Site Scripting
CVE-2012-2910webappsphp16 mai 2012
Multiple cross-site scripting (XSS) vulnerabilities in SiliSoftware phpThumb() 1.7.11 allow remote attackers to inject a
23RISCO
abrir
Exploit-DBVexDay Proof
Artiphp CMS 5.5.0 - Database Backup Disclosure
CVE-2012-2905webappsphp16 mai 2012
Artiphp CMS 5.5.0 Neo (r422) stores database backups with predictable names under the web root with insufficient access
23RISCO
abrir
Exploit-DBVexDay Proof
Unijimpe Captcha - 'captchademo.php' Cross-Site Scripting
CVE-2012-2914webappsphp16 mai 2012
Cross-site scripting (XSS) vulnerability in captchademo.php in Unijimpe Captcha allows remote attackers to inject arbitr
23RISCO
abrir
Exploit-DBVexDay Proof
Axous 1.1.1 - Cross-Site Request Forgery / Persistent Cross-Site Scripting
CVE-2012-2629webappsphp16 mai 2012
Multiple cross-site request forgery (CSRF) and cross-site scripting (XSS) vulnerabilities in Axous 1.1.1 and earlier all
23RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Leaflet Maps Marker 0.0.1 - 'leaflet_marker.php?id' Cross-Site Scripting
CVE-2012-2913webappsphp15 mai 2012
Multiple cross-site scripting (XSS) vulnerabilities in the Leaflet plugin 0.0.1 for WordPress allow remote attackers to
23RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Soundcloud Is Gold 2.1 - 'width' Cross-Site Scripting
CVE-2012-6624webappsphp15 mai 2012
Cross-site scripting (XSS) vulnerability in the SoundCloud Is Gold plugin 2.1 for WordPress allows remote attackers to i
23RISCO
abrir
Exploit-DBVexDay Proof
b2ePms 1.0 - Authentication Bypass
CVE-2012-6626webappsphp15 mai 2012
SQL injection vulnerability in verify-user.php in b2ePMS 1.0 allows remote attackers to execute arbitrary SQL commands v
23RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin WP Forum Server 1.7.3 - '/fs-admin/fs-admin.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2012-6622webappsphp15 mai 2012
Multiple cross-site scripting (XSS) vulnerabilities in fs-admin/fs-admin.php in the ForumPress WP Forum Server plugin be
23RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Share and Follow 1.80.3 - 'admin.php' Cross-Site Scripting
CVE-2012-2917webappsphp15 mai 2012
Cross-site scripting (XSS) vulnerability in the Share and Follow plugin 1.80.3 for WordPress allows remote attackers to
23RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Leaflet Maps Marker 0.0.1 - 'leaflet_layer.php?id' Cross-Site Scripting
CVE-2012-2913webappsphp15 mai 2012
Multiple cross-site scripting (XSS) vulnerabilities in the Leaflet plugin 0.0.1 for WordPress allow remote attackers to
23RISCO
abrir
Exploit-DBVexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
CVE-2012-3796doswindows14 mai 2012
Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 and earlier, allows re
28RISCO
abrir
Exploit-DBVexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
CVE-2012-3795doswindows14 mai 2012
Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 and earlier, allows re
28RISCO
abrir
Exploit-DBVexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
CVE-2012-3794doswindows14 mai 2012
Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 and earlier, allows re
28RISCO
abrir
Exploit-DBVexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
CVE-2012-3793doswindows14 mai 2012
Integer overflow in Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 an
28RISCO
abrir
Exploit-DBVexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
CVE-2012-3792doswindows14 mai 2012
Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 and earlier, allows re
28RISCO
abrir
Exploit-DBVexDay Proof
Pro-face Pro-Server EX WinGP PC Runtime - Multiple Vulnerabilities
CVE-2012-3797doswindows14 mai 2012
Pro-face WinGP PC Runtime 3.1.00 and earlier, and ProServr.exe in Pro-face Pro-Server EX 1.30.000 and earlier, does not
28RISCO
abrir
Exploit-DBVexDay Proof
Free Realty 3.1-0.6 - Multiple Vulnerabilities
CVE-2012-4279webappsphp13 mai 2012
Multiple SQL injection vulnerabilities in Free Realty 3.1-0.6 allow remote attackers to execute arbitrary SQL commands v
23RISCO
abrir
Exploit-DBVexDay Proof
Travelon Express CMS 6.2.2 - Multiple Vulnerabilities
CVE-2012-2938webappsphp13 mai 2012
Multiple cross-site scripting (XSS) vulnerabilities in Travelon Express 6.2.2 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DB
Proman Xpress 5.0.1 - Multiple Vulnerabilities
CVE-2012-4266webappsphp13 mai 2012
Cross-site scripting (XSS) vulnerability in client_details.php in Proman Xpress 5.0.1 allows remote attackers to inject
23RISCO
abrir
Exploit-DB
Viscacha Forum CMS 0.8.1.1 - Multiple Vulnerabilities
CVE-2012-2908webappsphp13 mai 2012
Multiple SQL injection vulnerabilities in admin/bbcodes.php in Viscacha 0.8.1.1 allow remote attackers to execute arbitr
23RISCO
abrir
Exploit-DBVexDay Proof
Travelon Express CMS 6.2.2 - Multiple Vulnerabilities
CVE-2012-2939webappsphp13 mai 2012
Multiple unrestricted file upload vulnerabilities in Travelon Express 6.2.2 allow remote authenticated users to execute
23RISCO
abrir
Exploit-DBVexDay Proof
Free Realty 3.1-0.6 - Multiple Vulnerabilities
CVE-2012-4280webappsphp13 mai 2012
Multiple cross-site request forgery (CSRF) vulnerabilities in admin/agenteditor.php in Free Realty 3.1-0.6 allow remote
23RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin WP-FaceThumb 0.1 - 'pagination_wp_facethum' Cross-Site Scripting
CVE-2012-2371webappsphp13 mai 2012
Cross-site scripting (XSS) vulnerability in index.php in the WP-FaceThumb plugin 0.1 for WordPress allows remote attacke
43RISCO
abrir
Exploit-DBVexDay Proof
Travelon Express CMS 6.2.2 - Multiple Vulnerabilities
CVE-2012-4281webappsphp13 mai 2012
Multiple SQL injection vulnerabilities in Travelon Express 6.2.2 allow remote attackers to execute arbitrary SQL command
23RISCO
abrir
Exploit-DBVexDay Proof
Galette - 'picture.php' SQL Injection
CVE-2012-2338webappsphp13 mai 2012
SQL injection vulnerability in includes/picture.class.php in Galette 0.63, 0.63.1, 0.63.2, 0.63.3, and 0.64rc1 allows re
23RISCO
abrir
Exploit-DBVexDay Proof
RealVNC 4.1.0/4.1.1 - Authentication Bypass
CVE-2006-2369remotewindows13 mai 2012
RealVNC 4.1.1, and other products that use RealVNC such as AdderLink IP and Cisco CallManager, allows remote attackers t
60RISCO
abrir
Exploit-DB
Viscacha Forum CMS 0.8.1.1 - Multiple Vulnerabilities
CVE-2012-2909webappsphp13 mai 2012
Multiple cross-site scripting (XSS) vulnerabilities in Viscacha 0.8.1.1 allow remote attackers to inject arbitrary web s
23RISCO
abrir
Exploit-DB
Proman Xpress 5.0.1 - Multiple Vulnerabilities
CVE-2012-4265webappsphp13 mai 2012
SQL injection vulnerability in category_edit.php in Proman Xpress 5.0.1 allows remote attackers to execute arbitrary SQL
23RISCO
abrir
Exploit-DBVexDay Proof
Free Realty 3.1-0.6 - Multiple Vulnerabilities
CVE-2012-4278webappsphp13 mai 2012
Multiple cross-site scripting (XSS) vulnerabilities in Free Realty 3.1-0.6 allow remote attackers to inject arbitrary we
23RISCO
abrir
Exploit-DBVexDay Proof
Mozilla Firefox 8/9 - 'AttributeChildRemoved()' Use-After-Free (Metasploit)
CVE-2011-3659remotewindows13 mai 2012
Use-after-free vulnerability in Mozilla Firefox before 3.6.26 and 4.x through 9.0, Thunderbird before 3.1.18 and 5.0 thr
50RISCO
abrir
anteriorpágina 285 / 817próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.