Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

76.008exploits catalogados
34.638CVEs com exploração pública
24.695testados em laboratório
24.443 exploits
Exploit-DBVexDay Proof
WordPress Core 3.3.1 - Multiple Vulnerabilities
CVE-2012-0937webappsphp25 jan 2012
wp-admin/setup-config.php in the installation component in WordPress 3.3.1 and earlier does not limit the number of MySQ
23RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin YouSayToo auto-publishing 1.0 - 'submit' Cross-Site Scripting
CVE-2012-0901webappsphp24 jan 2012
Cross-site scripting (XSS) vulnerability in yousaytoo.php in YouSayToo auto-publishing plugin 1.0 for WordPress allows r
38RISCO
abrir
Exploit-DBVexDay Proof
stoneware webnetwork6 - Multiple Vulnerabilities
CVE-2012-0285webappsjsp24 jan 2012
Multiple cross-site scripting (XSS) vulnerabilities in Stoneware webNetwork before 6.0.8.0 allow remote attackers to inj
23RISCO
abrir
Exploit-DBVexDay Proof
stoneware webnetwork6 - Multiple Vulnerabilities
CVE-2012-0286webappsjsp24 jan 2012
Cross-site request forgery (CSRF) vulnerability in Stoneware webNetwork before 6.0.8.0 allows remote attackers to hijack
23RISCO
abrir
Exploit-DBVexDay Proof
Linux Kernel 2.6.39 < 3.2.2 (Gentoo / Ubuntu x86/x64) - 'Mempodipper' Local Privilege Escalation (1)
CVE-2012-0056locallinux23 jan 2012
The mem_write function in the Linux kernel before 3.2.2, when ASLR is disabled, does not properly check permissions when
28RISCO
abrir
Exploit-DB
WordPress Plugin Kish Guest Posting 1.0 - Arbitrary File Upload
CVE-2012-1125webappsphp23 jan 2012
Unrestricted file upload vulnerability in uploadify/scripts/uploadify.php in the Kish Guest Posting plugin before 1.2 fo
28RISCO
abrir
Exploit-DB
WordPress Plugin Kish Guest Posting 1.0 - Arbitrary File Upload
CVE-2012-5318webappsphp23 jan 2012
Unrestricted file upload vulnerability in uploadify/scripts/uploadify.php in the Kish Guest Posting plugin 1.2 for WordP
23RISCO
abrir
Exploit-DB
WordPress Plugin AllWebMenus < 1.1.9 Menu Plugin - Arbitrary File Upload
CVE-2012-1011webappsphp22 jan 2012
actions.php in the AllWebMenus plugin 1.1.8 for WordPress allows remote attackers to bypass intended access restrictions
23RISCO
abrir
Exploit-DB
WordPress Plugin AllWebMenus < 1.1.9 Menu Plugin - Arbitrary File Upload
CVE-2012-1010webappsphp22 jan 2012
Unrestricted file upload vulnerability in actions.php in the AllWebMenus plugin before 1.1.8 for WordPress allows remote
23RISCO
abrir
Exploit-DB
MiniCMS 1.0/2.0 - PHP Code Injection
CVE-2012-5231webappsphp22 jan 2012
miniCMS 1.0 and 2.0 allows remote attackers to execute arbitrary PHP code via a crafted (1) pagename or (2) area variabl
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component com_kp - 'Controller' Local File Inclusion
CVE-2011-4804webappsphp21 jan 2012
Directory traversal vulnerability in the obSuggest (com_obsuggest) component before 1.8 for Joomla! allows remote attack
43RISCO
abrir
Exploit-DBVexDay Proof
Tribiq CMS - 'index.php' SQL Injection
CVE-2012-5312webappsphp21 jan 2012
SQL injection vulnerability in Tribiq CMS allows remote attackers to execute arbitrary SQL commands via the id parameter
23RISCO
abrir
Exploit-DBVexDay Proof
PHP iReport 1.0 - Remote Html Code Injection
CVE-2012-5315webappsphp21 jan 2012
Multiple cross-site scripting (XSS) vulnerabilities in php ireport 1.0 allow remote attackers to inject arbitrary web sc
23RISCO
abrir
Exploit-DBVexDay Proof
Lead Capture - 'login.php' Script Cross-Site Scripting
CVE-2012-0932webappsphp21 jan 2012
Cross-site scripting (XSS) vulnerability in admin/login.php in Lead Capture Page System allows remote attackers to injec
23RISCO
abrir
Exploit-DB
ARYADAD - Multiple Vulnerabilities
CVE-2012-0935webappsasp21 jan 2012
SQL injection vulnerability in Default.aspx in Aryadad CMS allows remote attackers to execute arbitrary SQL commands via
23RISCO
abrir
Exploit-DB
iSupport 1.x - Cross-Site Request Forgery / HTML Code Injection (Add Admin)
CVE-2012-5326webappsphp21 jan 2012
Cross-site request forgery (CSRF) vulnerability in admin/function.php in IDevSpot iSupport 1.x allows remote attackers t
23RISCO
abrir
Exploit-DBVexDay Proof
Acidcat ASP CMS 3.5 - Multiple Cross-Site Scripting Vulnerabilities
CVE-2012-0933webappsasp21 jan 2012
Multiple cross-site scripting (XSS) vulnerabilities in Acidcat CMS 3.5.1, 3.5.2, 3.5.6, and possibly earlier allow remot
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component Vik Real Estate 1.0 - Multiple SQL Injections
CVE-2011-4823webappsphp21 jan 2012
Multiple SQL injection vulnerabilities in Vik Real Estate (com_vikrealestate) component 1.0 for Joomla! allow remote att
23RISCO
abrir
Exploit-DBVexDay Proof
Snitz Forums 2000 - 'TOPIC_ID' SQL Injection
CVE-2012-5313webappsasp20 jan 2012
SQL injection vulnerability in forum.asp in Snitz Forums 2000 allows remote attackers to execute arbitrary SQL commands
23RISCO
abrir
Exploit-DBVexDay Proof
HP OpenView Network Node Manager - 'ov.dll' _OVBuildPath Buffer Overflow (Metasploit)
CVE-2011-3167remotewindows20 jan 2012
Unspecified vulnerability in HP OpenView Network Node Manager (OV NNM) 7.51 and 7.53 allows remote attackers to execute
50RISCO
abrir
Exploit-DBVexDay Proof
ICTimeAttendance - Authentication Bypass
CVE-2012-0913webappsasp20 jan 2012
SQL injection vulnerability in checklogin.aspx in ICloudCenter ICTimeAttendance 1.0 allows remote attackers to execute a
23RISCO
abrir
Exploit-DB
appRain CMF 0.1.5 - 'Uploadify.php' Unrestricted Arbitrary File Upload
CVE-2012-1153webappsphp19 jan 2012
Unrestricted file upload vulnerability in addons/uploadify/uploadify.php in appRain CMF 0.1.5 and earlier allows remote
50RISCO
abrir
Exploit-DB
Sysax Multi Server 5.50 - Create Folder Buffer Overflow
CVE-2012-6530remotewindows18 jan 2012
Stack-based buffer overflow in Sysax Multi Server before 5.52, when HTTP is enabled, allows remote authenticated users w
50RISCO
abrir
Exploit-DBVexDay Proof
pGB 2.12 - 'kommentar.php' SQL Injection
CVE-2012-6524webappsphp18 jan 2012
SQL injection vulnerability in kommentar.php in pGB 2.12 allows remote attackers to execute arbitrary SQL commands via t
23RISCO
abrir
Exploit-DBVexDay Proof
PHPBridges Blog System - 'members.php' SQL Injection
CVE-2012-6525webappsphp18 jan 2012
SQL injection vulnerability in members.php in PHPBridges allows remote attackers to execute arbitrary SQL commands via t
23RISCO
abrir
Exploit-DBVexDay Proof
DZCP (deV!L_z Clanportal) 1.5.5 Moviebase Addon - Blind SQL Injection
CVE-2012-0906webappsphp18 jan 2012
SQL injection vulnerability in the Moviebase addon for deV!L'z Clanportal (DZCP) 1.5.5 allows remote attackers to execut
23RISCO
abrir
Exploit-DBVexDay Proof
DZCP (deV!L_z Clanportal) Gamebase Addon - SQL Injection
CVE-2012-0905webappsphp18 jan 2012
SQL injection vulnerability in deV!L'z Clanportal (DZCP) Gamebase addon allows remote attackers to execute arbitrary SQL
23RISCO
abrir
Exploit-DBVexDay Proof
Freelance Zone - 'show_code.php' SQL Injection
CVE-2012-6526webappsphp18 jan 2012
SQL injection vulnerability in show_code.php in Vastal I-Tech Freelance Zone allows remote attackers to execute arbitrar
23RISCO
abrir
Exploit-DBVexDay Proof
OneOrZero AIMS - 'index.php' Cross-Site Scripting
CVE-2012-0989webappsphp18 jan 2012
Cross-site scripting (XSS) vulnerability in OneOrZero AIMS 2.8.0 Trial Edition build231211 and possibly earlier allows r
23RISCO
abrir
Exploit-DBVexDay Proof
HP Easy Printer Care - XMLCacheMgr Class ActiveX Control Remote Code Execution (Metasploit)
CVE-2011-4786remotewindows18 jan 2012
A certain ActiveX control in HPTicketMgr.dll in HP Easy Printer Care Software 2.5 and earlier allows remote attackers to
50RISCO
abrir
anteriorpágina 301 / 815próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.