Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

80.753exploits catalogados
37.445CVEs com exploração pública
24.695testados em laboratório
24.482 exploits
Exploit-DBVexDay Proof
Oxwall 1.1.1 - 'plugin' Cross-Site Scripting
CVE-2012-4928webappsphp22 fev 2012
Cross-site scripting (XSS) vulnerability in ow_updates/index.php in Oxwall 1.1.1 allows remote attackers to inject arbit
23RISCO
abrir
Exploit-DB
DFLabs PTK 1.0.5 - Steal Authentication Credentials
CVE-2012-1415webappsphp22 fev 2012
Cross-site request forgery (CSRF) vulnerability in lib/logout.php in DFLabs PTK 1.0.5 and earlier allows remote attacker
23RISCO
abrir
Exploit-DB
LimeSurvey (PHPSurveyor 1.91+ stable) - Blind SQL Injection
CVE-2012-4927webappsphp22 fev 2012
SQL injection vulnerability in Limesurvey (a.k.a PHPSurveyor) before 1.91+ Build 120224 and earlier allows remote attack
23RISCO
abrir
Exploit-DBVexDay Proof
Chyrp 2.1.2 - '/includes/error.php?body' Cross-Site Scripting
CVE-2012-1001webappsphp22 fev 2012
Multiple cross-site scripting (XSS) vulnerabilities in Chyrp before 2.1.2 and before 2.5 Beta 2 allow remote attackers t
23RISCO
abrir
Exploit-DBVexDay Proof
Dolibarr ERP/CRM 3.2 Alpha - Multiple Directory Traversal Vulnerabilities
CVE-2012-1226webappsphp22 fev 2012
Multiple directory traversal vulnerabilities in Dolibarr CMS 3.2.0 Alpha allow remote attackers to read arbitrary files
43RISCO
abrir
Exploit-DB
Sagem F@ST 2604 ADSL Router - Cross-Site Request Forgery
CVE-2012-5320webappshardware22 fev 2012
Cross-site request forgery (CSRF) vulnerability in password.cgi in Sagem F@ST 2604 253180972B allows remote attackers to
23RISCO
abrir
Exploit-DBVexDay Proof
ContentLion Alpha 1.3 - 'login.php' Cross-Site Scripting
CVE-2012-1224webappsphp22 fev 2012
Cross-site scripting (XSS) vulnerability in system/classes/login.php in ContentLion Alpha 1.3 allows remote attackers to
23RISCO
abrir
Exploit-DBVexDay Proof
Chyrp 2.1.1 - 'ajax.php' HTML Injection
CVE-2012-1001webappsphp22 fev 2012
Multiple cross-site scripting (XSS) vulnerabilities in Chyrp before 2.1.2 and before 2.5 Beta 2 allow remote attackers t
23RISCO
abrir
Exploit-DBVexDay Proof
Xavi 7968 ADSL Router - '/webconfig/wan/confirm.html/confirm?pvcName' Cross-Site Scripting
CVE-2012-5322remotehardware21 fev 2012
Multiple cross-site scripting (XSS) vulnerabilities in Xavi X7968 allow remote attackers to inject arbitrary web script
23RISCO
abrir
Exploit-DBVexDay Proof
Mercury MR804 Router - Multiple HTTP Header Fields Denial of Service Vulnerabilities
CVE-2012-4999doshardware21 fev 2012
Mercury MR804 Router 8.0 3.8.1 Build 101220 Rel.53006nB allows remote attackers to cause a denial of service (service ha
23RISCO
abrir
Exploit-DB
Fork CMS 3.2.5 - Multiple Vulnerabilities
CVE-2012-1208webappsphp21 fev 2012
Multiple cross-site scripting (XSS) vulnerabilities in backend/core/engine/base.php in Fork CMS 3.2.4 and possibly other
23RISCO
abrir
Exploit-DBVexDay Proof
Dolphin 7.0.x - 'viewFriends.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2012-0873webappsphp21 fev 2012
Multiple cross-site scripting (XSS) vulnerabilities in Boonex Dolphin before 7.0.8 allow remote attackers to inject arbi
23RISCO
abrir
Exploit-DBVexDay Proof
Xavi 7968 ADSL Router - Multiple Cross-Site Request Forgery Vulnerabilities
CVE-2012-5323remotehardware21 fev 2012
Cross-site request forgery (CSRF) vulnerability in webconfig/admin_passwd/passwd.html/admin_passwd in Xavi X7968 allows
23RISCO
abrir
Exploit-DBVexDay Proof
Dolphin 7.0.x - 'explanation.php?explain' Cross-Site Scripting
CVE-2012-0873webappsphp21 fev 2012
Multiple cross-site scripting (XSS) vulnerabilities in Boonex Dolphin before 7.0.8 allow remote attackers to inject arbi
23RISCO
abrir
Exploit-DBVexDay Proof
Xavi 7968 ADSL Router - '/webconfig/lan/lan_config.html/local_lan_config?host_name_txtbox' Cross-Site Scripting
CVE-2012-5322webappshardware21 fev 2012
Multiple cross-site scripting (XSS) vulnerabilities in Xavi X7968 allow remote attackers to inject arbitrary web script
23RISCO
abrir
Exploit-DB
DJ Studio Pro 5.1.6.5.2 - Local Overflow (SEH) (Metasploit)
CVE-2009-4656localwindows20 fev 2012
Stack-based buffer overflow in E-Soft DJ Studio Pro 4.2 including 4.2.2.7.5, and 5.x including 5.1.4.3.1, allows user-as
50RISCO
abrir
Exploit-DB
Plume CMS 1.2.4 - Cross-Site Request Forgery
CVE-2012-1414webappsphp20 fev 2012
Cross-site request forgery (CSRF) vulnerability in manager/news.php in Plume CMS 1.2.4 and earlier allows remote attacke
23RISCO
abrir
Exploit-DB
D-Link DSL-2640B ADSL Router - Cross-Site Request Forgery
CVE-2012-1308webappshardware20 fev 2012
Cross-site request forgery (CSRF) vulnerability in redpass.cgi in D-Link DSL-2640B Firmware EU_4.00 allows remote attack
23RISCO
abrir
Exploit-DBVexDay Proof
F*EX 20100208/20111129-2 - Multiple Cross-Site Scripting Vulnerabilities
CVE-2012-0869webappsphp20 fev 2012
Cross-site scripting (XSS) vulnerability in fup in Frams' Fast File EXchange (F*EX, aka fex) before 20120215 allows remo
23RISCO
abrir
Exploit-DB
SyndeoCMS 3.0 - Cross-Site Request Forgery
CVE-2012-1203webappsphp19 fev 2012
Cross-site request forgery (CSRF) vulnerability in starnet/index.php in SyndeoCMS 3.0 and earlier allows remote attacker
23RISCO
abrir
Exploit-DBVexDay Proof
Tiki Wiki CMS Groupware - 'url' Open Redirection
CVE-2012-5321webappsphp18 fev 2012
tiki-featured_link.php in TikiWiki CMS/Groupware 8.3 allows remote attackers to load arbitrary web site pages into frame
43RISCO
abrir
Exploit-DBVexDay Proof
Horde 3.3.12 - Backdoor Arbitrary PHP Code Execution (Metasploit)
CVE-2012-0209remotelinux17 fev 2012
Horde 3.3.12, Horde Groupware 1.2.10, and Horde Groupware Webmail Edition 1.2.10, as distributed by FTP between November
60RISCO
abrir
Exploit-DBVexDay Proof
R2/Extreme 1.65 - Stack Buffer Overflow / Directory Traversal
CVE-2012-1221remotewindows17 fev 2012
Directory traversal vulnerability in the telnet server in RabidHamster R2/Extreme 1.65 and earlier allows remote attacke
23RISCO
abrir
Exploit-DB
pcAnywhere 12.5.0 build 463 - Denial of Service
CVE-2012-0292doswindows17 fev 2012
The awhost32 service in Symantec pcAnywhere through 12.5.3, Altiris IT Management Suite pcAnywhere Solution 7.0 (aka 12.
23RISCO
abrir
Exploit-DBVexDay Proof
HP VSA - Remote Command Execution
CVE-2012-2986remotehardware17 fev 2012
lhn/public/network/ping in HP SAN/iQ 9.5 on the HP Virtual SAN Appliance allows remote authenticated users to execute ar
23RISCO
abrir
Exploit-DBVexDay Proof
HP VSA - Remote Command Execution
CVE-2012-4362remotehardware17 fev 2012
hydra.exe in HP SAN/iQ before 9.5 on the HP Virtual SAN Appliance has a hardcoded password of L0CAlu53R for the global$a
23RISCO
abrir
Exploit-DBVexDay Proof
HP VSA - Remote Command Execution
CVE-2012-4361remotehardware17 fev 2012
lhn/public/network/ping in HP SAN/iQ before 9.5 on the HP Virtual SAN Appliance allows remote authenticated users to exe
50RISCO
abrir
Exploit-DBVexDay Proof
Java MixerSequencer Object - GM_Song Structure Handling (Metasploit)
CVE-2010-0842remotewindows16 fev 2012
Unspecified vulnerability in the Sound component in Oracle Java SE and Java for Business 6 Update 18, 5.0 Update 23, 1.4
60RISCO
abrir
Exploit-DBVexDay Proof
Impulsio CMS - 'id' SQL Injection
CVE-2012-1294webappsphp16 fev 2012
SQL injection vulnerability in CONTIMEX Impulsio CMS allows remote attackers to execute arbitrary SQL commands via the i
23RISCO
abrir
Exploit-DBVexDay Proof
Tube Ace - 'q' Cross-Site Scripting
CVE-2012-1029webappsphp16 fev 2012
SQL injection vulnerability in mobile/search/index.php in Tube Ace (Adult PHP Tube Script) 1.6 allows remote attackers t
23RISCO
abrir
anteriorpágina 297 / 817próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.