Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

76.066exploits catalogados
34.679CVEs com exploração pública
24.695testados em laboratório
24.443 exploits
Exploit-DBVexDay Proof
HP Network Node Manager (NMM) i 9.10 - '/nnm/mibdiscover?node' Cross-Site Scripting
CVE-2011-5184webappsjsp24 nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in HP Network Node Manager i 9.10 allow remote attackers to inject a
23RISCO
abrir
Exploit-DBVexDay Proof
Prestashop 1.4.4.1 - 'displayImage.php' HTTP Response Splitting
CVE-2011-4545webappsphp23 nov 2011
CRLF injection vulnerability in admin/displayImage.php in Prestashop 1.4.4.1 allows remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
PrestaShop 1.4.4.1 - '/modules/mondialrelay/googlemap.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2011-4544webappsphp23 nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in Prestashop before 1.5 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
Dolibarr ERP/CRM 3.1.0 - '/user/index.php' Multiple SQL Injections
CVE-2011-4802webappsphp23 nov 2011
Multiple SQL injection vulnerabilities in Dolibarr 3.1.0 RC and probably earlier allow remote authenticated users to exe
23RISCO
abrir
Exploit-DBVexDay Proof
Dolibarr ERP/CRM 3.1 - Multiple Script URI Cross-Site Scripting Vulnerabilities
CVE-2011-4814webappsphp23 nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in Dolibarr 3.1.0 RC and probably earlier allow remote attackers to
23RISCO
abrir
Exploit-DBVexDay Proof
Dolibarr ERP/CRM 3.1.0 - '/admin/boxes.php?rowid' SQL Injection
CVE-2011-4802webappsphp23 nov 2011
Multiple SQL injection vulnerabilities in Dolibarr 3.1.0 RC and probably earlier allow remote authenticated users to exe
23RISCO
abrir
Exploit-DBVexDay Proof
Dolibarr ERP/CRM 3.1.0 - '/user/info.php?id' SQL Injection
CVE-2011-4802webappsphp23 nov 2011
Multiple SQL injection vulnerabilities in Dolibarr 3.1.0 RC and probably earlier allow remote authenticated users to exe
23RISCO
abrir
Exploit-DBVexDay Proof
bzexe (bzip2) - Race Condition
CVE-2011-4089locallinux23 nov 2011
The bzexe command in bzip2 1.0.5 and earlier generates compressed executables that do not properly handle temporary file
23RISCO
abrir
Exploit-DBVexDay Proof
PrestaShop 1.4.4.1 - '/admin/ajaxfilemanager/ajax_save_text.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2011-4544webappsphp23 nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in Prestashop before 1.5 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
PrestaShop 1.4.4.1 mondialrelay (kit_mondialrelay) - Multiple Cross-Site Scripting Vulnerabilities
CVE-2011-4544webappsphp23 nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in Prestashop before 1.5 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Featurific For WordPress 1.6.2 - 'snum' Cross-Site Scripting
CVE-2011-5265webappsphp23 nov 2011
Cross-site scripting (XSS) vulnerability in cached_image.php in the Featurific For WordPress plugin 1.6.2 for WordPress
38RISCO
abrir
Exploit-DBVexDay Proof
Zen Cart CMS 1.3.9h - Multiple Cross-Site Scripting Vulnerabilities
CVE-2011-4567webappsphp23 nov 2011
Cross-site scripting (XSS) vulnerability in includes/templates/template_default/templates/tpl_gv_send_default.php in Zen
23RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin ClickDesk Live Support 2.0 - 'cdwidget' Cross-Site Scripting
CVE-2011-5181webappsphp23 nov 2011
Cross-site scripting (XSS) vulnerability in clickdesk.php in ClickDesk Live Support - Live Chat plugin 2.0 for WordPress
43RISCO
abrir
Exploit-DBVexDay Proof
PrestaShop 1.4.4.1 - '/modules/mondialrelay/kit_mondialrelay/SuiviExpedition_ajax.php?Expedition' Cross-Site Scripting
CVE-2011-4544webappsphp23 nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in Prestashop before 1.5 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DB
PHP-Nuke 8.1.0.3.5b - 'Downloads' Blind SQL Injection
CVE-2009-0302webappsphp23 nov 2011
SQL injection vulnerability in the Downloads module for PHP-Nuke 8.0 8.1.0.3.5b and earlier allows remote authenticated
23RISCO
abrir
Exploit-DBVexDay Proof
PmWiki 2.2.34 - 'pagelist' Remote PHP Code Injection (1)
CVE-2011-4453webappsphp23 nov 2011
The PageListSort function in scripts/pagelist.php in PmWiki 2.x before 2.2.35 allows remote attackers to execute arbitra
50RISCO
abrir
Exploit-DBVexDay Proof
Hastymail2 - 'rs' Cross-Site Scripting
CVE-2011-4541webappsphp22 nov 2011
Cross-site scripting (XSS) vulnerability in index.php in Hastymail2 2.1.1 before RC2 allows remote attackers to inject a
23RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Excel - Malformed OBJ Record Handling Overflow (MS11-038) (Metasploit)
CVE-2010-0822localwindows22 nov 2011
Stack-based buffer overflow in Microsoft Office Excel 2002 SP3, Office 2004 for Mac, Office 2008 for Mac, and Open XML F
60RISCO
abrir
Exploit-DBVexDay Proof
Free MP3 CD Ripper 1.1 - '.wav' Local Stack Buffer Overflow (Metasploit)
CVE-2011-5165localwindows22 nov 2011
Stack-based buffer overflow in Free MP3 CD Ripper 1.1, 2.6 and earlier, when converting a file, allows user-assisted rem
50RISCO
abrir
Exploit-DB
Wireshark 1.4.4 - DECT Dissector Remote Buffer Overflow
CVE-2011-1591remotelinux22 nov 2011
Stack-based buffer overflow in the DECT dissector in epan/dissectors/packet-dect.c in Wireshark 1.4.x before 1.4.5 allow
50RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Advanced Text Widget 2.0 - 'page' Cross-Site Scripting
CVE-2011-4618webappsphp21 nov 2011
Cross-site scripting (XSS) vulnerability in advancedtext.php in Advanced Text Widget plugin before 2.0.2 for WordPress a
43RISCO
abrir
Exploit-DB
QQPLAYER Player 3.2 - PICT PnSize Buffer Overflow Windows (ASLR + DEP Bypass) (Metasploit)
CVE-2011-5006localwindows_x8621 nov 2011
Stack-based buffer overflow in QQPlayer 3.2.845 allows remote attackers to execute arbitrary code via a crafted PnSize v
23RISCO
abrir
Exploit-DB
VMware - Update Manager Directory Traversal
CVE-2011-4404remotewindows21 nov 2011
The default configuration of the HTTP server in Jetty in vSphere Update Manager in VMware vCenter Update Manager 4.0 bef
50RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Alert Before Your Post - 'name' Cross-Site Scripting
CVE-2011-5107webappsphp21 nov 2011
Cross-site scripting (XSS) vulnerability in post_alert.php in Alert Before Your Post plugin, possibly 0.1.1 and earlier,
38RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Lanoba Social 1.0 - 'action' Cross-Site Scripting
CVE-2011-5182webappsphp21 nov 2011
Cross-site scripting (XSS) vulnerability in lanoba-social-plugin/index.php in the Lanoba Social plugin 1.0 for WordPress
23RISCO
abrir
Exploit-DB
VMware - Update Manager Directory Traversal
CVE-2009-1523remotewindows21 nov 2011
Directory traversal vulnerability in the HTTP server in Mort Bay Jetty 5.1.14, 6.x before 6.1.17, and 7.x through 7.0.0.
28RISCO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Adminimize 1.7.21 - 'page' Cross-Site Scripting
CVE-2011-4926webappsphp21 nov 2011
Cross-site scripting (XSS) vulnerability in adminimize/adminimize_page.php in the Adminimize plugin before 1.7.22 for Wo
43RISCO
abrir
Exploit-DBVexDay Proof
Viscom Software Movie Player Pro SDK ActiveX 6.8 - Stack Buffer Overflow (Metasploit)
CVE-2010-0356remotewindows20 nov 2011
Stack-based buffer overflow in the MOVIEPLAYER.MoviePlayerCtrl.1 ActiveX control in MoviePlayer.ocx 6.8.0.0 in Viscom So
50RISCO
abrir
Exploit-DB
Blogs manager 1.101 - SQL Injection
CVE-2011-5110webappsphp19 nov 2011
Multiple SQL injection vulnerabilities in Blogs Manager 1.101 and earlier allow remote attackers to execute arbitrary SQ
23RISCO
abrir
Exploit-DB
Valid tiny-erp 1.6 - SQL Injection
CVE-2011-4672webappsphp19 nov 2011
Multiple SQL injection vulnerabilities in Valid tiny-erp 1.6 and earlier allow remote attackers to execute arbitrary SQL
23RISCO
abrir
anteriorpágina 310 / 815próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.