Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

80.842exploits catalogados
37.493CVEs com exploração pública
24.695testados em laboratório
24.482 exploits
Exploit-DB
Apache < 2.0.64 / < 2.2.21 mod_setenvif - Integer Overflow
CVE-2011-4415doslinux02 nov 2011
The ap_pregsub function in server/util.c in the Apache HTTP Server 2.0.x through 2.0.64 and 2.2.x through 2.2.21, when t
23RISCO
abrir
Exploit-DB
CaupoShop Pro (2.x < 3.70) Classic 3.01 - Local File Inclusion
CVE-2011-4832webappsphp02 nov 2011
Directory traversal vulnerability in CaupoShop Pro 2.x, CaupoShop Classic 3.01, and CaupoShop Pro 3.70 and earlier allow
23RISCO
abrir
Exploit-DB
SetSeed CMS 5.8.20 - 'loggedInUser' SQL Injection
CVE-2011-5116webappsphp02 nov 2011
SQL injection vulnerability in setseed-hub in SetSeed CMS 5.8.20, 5.11.2, and earlier allows remote attackers to execute
23RISCO
abrir
Exploit-DBVexDay Proof
BST (BestShopPro) - 'nowosci.php' Multiple Vulnerabilities
CVE-2011-4811webappsphp02 nov 2011
SQL injection vulnerability in pokaz_podkat.php in BestShopPro allows remote attackers to execute arbitrary SQL commands
23RISCO
abrir
Exploit-DBVexDay Proof
BST (BestShopPro) - 'nowosci.php' Multiple Vulnerabilities
CVE-2011-4812webappsphp02 nov 2011
Cross-site scripting (XSS) vulnerability in nowosci.php in BestShopPro allows remote attackers to inject arbitrary web s
23RISCO
abrir
Exploit-DB
Apache < 2.0.64 / < 2.2.21 mod_setenvif - Integer Overflow
CVE-2011-3607doslinux02 nov 2011
Integer overflow in the ap_pregsub function in server/util.c in the Apache HTTP Server 2.0.x through 2.0.64 and 2.2.x th
23RISCO
abrir
Exploit-DB
ZTE ZXDSL 831IIV7.5.0a_Z29_OV - Multiple Vulnerabilities
CVE-2012-4746webappshardware01 nov 2011
Cross-site request forgery (CSRF) vulnerability in accessaccount.cgi in ZTE ZXDSL 831IIV7.5.0a_Z29_OV allows remote atta
23RISCO
abrir
Exploit-DBVexDay Proof
Symphony 2.2.3 - '/symphony/publish/images?filter' Cross-Site Scripting
CVE-2011-4340webappsphp01 nov 2011
Multiple cross-site scripting (XSS) vulnerabilities in Symphony CMS 2.2.3 and possibly other versions before 2.2.4 allow
23RISCO
abrir
Exploit-DBVexDay Proof
Symphony 2.2.3 - '/symphony/publish/comments?filter' SQL Injection
CVE-2011-4341webappsphp01 nov 2011
Multiple SQL injection vulnerabilities in symphony/content/content.publish.php in Symphony CMS 2.2.3 and possibly other
23RISCO
abrir
Exploit-DBVexDay Proof
jbShop e107 7 CMS Plugin - SQL Injection
CVE-2011-5186webappsphp31 out 2011
Cross-site scripting (XSS) vulnerability in jbshop.php in the jbShop plugin for e107 7 allows remote attackers to inject
23RISCO
abrir
Exploit-DB
BroadWin Webaccess SCADA/HMI Client - Remote Code Execution
CVE-2012-0241remotewindows31 out 2011
Advantech/BroadWin WebAccess before 7.0 allows remote attackers to cause a denial of service (memory corruption) via a m
23RISCO
abrir
Exploit-DBVexDay Proof
WordPress Theme classipress 3.1.4 - Persistent Cross-Site Scripting
CVE-2011-5257webappsphp31 out 2011
Multiple cross-site scripting (XSS) vulnerabilities in the Classipress theme before 3.1.5 for WordPress allow remote att
23RISCO
abrir
Exploit-DB
Joomla! Component Alameda 1.0 - SQL Injection
CVE-2011-5112webappsphp31 out 2011
SQL injection vulnerability in Alameda (com_alameda) component before 1.0.1 for Joomla! allows remote attackers to execu
23RISCO
abrir
Exploit-DBVexDay Proof
NJStar Communicator 3.00 - MiniSMTP Server Remote (Metasploit)
CVE-2011-4040remotewindows31 out 2011
Buffer overflow in MiniSmtp 3.0.11818 in NJStar Communicator allows remote attackers to execute arbitrary code via a cra
50RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component HM Community - Multiple Vulnerabilities
CVE-2011-4808webappsphp31 out 2011
SQL injection vulnerability in the HM Community (com_hmcommunity) component before 1.01 for Joomla! allows remote attack
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component HM Community - Multiple Vulnerabilities
CVE-2011-4809webappsphp31 out 2011
Multiple cross-site scripting (XSS) vulnerabilities in the HM Community (com_hmcommunity) component before 1.01 for Joom
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component Barter Sites 1.3 - Multiple Vulnerabilities
CVE-2011-4830webappsphp29 out 2011
Multiple cross-site scripting (XSS) vulnerabilities in the com_listing component in Barter Sites component 1.3 for Jooml
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component Vik Real Estate 1.0 - Multiple Vulnerabilities
CVE-2011-4823webappsphp29 out 2011
Multiple SQL injection vulnerabilities in Vik Real Estate (com_vikrealestate) component 1.0 for Joomla! allow remote att
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component Barter Sites 1.3 - Multiple Vulnerabilities
CVE-2011-4829webappsphp29 out 2011
SQL injection vulnerability in the com_listing component in Barter Sites component 1.3 for Joomla! allows remote attacke
23RISCO
abrir
Exploit-DBVexDay Proof
PHP Photo Album 0.4.1.16 - Multiple Disclosure Vulnerabilities
CVE-2005-3948webappsphp29 out 2011
Directory traversal vulnerability in main.php in PHPAlbum 0.2.3 and earlier allows remote attackers to read arbitrary fi
23RISCO
abrir
Exploit-DBVexDay Proof
PHP Photo Album 0.4.1.16 - Multiple Disclosure Vulnerabilities
CVE-2011-4807webappsphp29 out 2011
Directory traversal vulnerability in main.php in phpAlbum 0.4.1.16 and earlier allows remote attackers to read arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
PHP Photo Album 0.4.1.16 - Multiple Disclosure Vulnerabilities
CVE-2011-4806webappsphp29 out 2011
Multiple cross-site scripting (XSS) vulnerabilities in main.php in phpAlbum 0.4.1.16 and earlier allow remote attackers
23RISCO
abrir
Exploit-DB
X.Org xorg 1.4 < 1.11.2 - File Permission Change
CVE-2011-4029locallinux28 out 2011
The LockServer function in os/utils.c in X.Org xserver before 1.11.2 allows local users to change the permissions of arb
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component Techfolio 1.0 - SQL Injection
CVE-2011-5113webappsphp28 out 2011
SQL injection vulnerability in frontend/models/techfoliodetail.php in Techfolio (com_techfolio) component 1.0 for Joomla
23RISCO
abrir
Exploit-DB
X.Org xorg 1.4 < 1.11.2 - File Permission Change
CVE-2011-4613locallinux28 out 2011
The X.Org X wrapper (xserver-wrapper.c) in Debian GNU/Linux and Ubuntu Linux does not properly verify the TTY of a user
23RISCO
abrir
Exploit-DB
WordPress Plugin wptouch - SQL Injection
CVE-2011-4803webappsphp27 out 2011
SQL injection vulnerability in wptouch/ajax.php in the WPTouch plugin for WordPress allows remote attackers to execute a
23RISCO
abrir
Exploit-DBVexDay Proof
Cisco - 'file' Directory Traversal
CVE-2011-3315remotehardware26 out 2011
Directory traversal vulnerability in Cisco Unified Communications Manager (CUCM) 5.x and 6.x before 6.1(5)SU2, 7.x befor
43RISCO
abrir
Exploit-DB
Online Subtitles Workshop - Cross-Site Scripting
CVE-2011-5185webappsphp26 out 2011
Cross-site scripting (XSS) vulnerability in video_comments.php in Online Subtitles Workshop before 2.0 rev 131 allows re
23RISCO
abrir
Exploit-DBVexDay Proof
phpScheduleIt 1.2.10 - 'reserve.php' Arbitrary Code Injection (Metasploit)
CVE-2008-6132webappsphp26 out 2011
Eval injection vulnerability in reserve.php in phpScheduleIt 1.2.10 and earlier, when magic_quotes_gpc is disabled, allo
43RISCO
abrir
Exploit-DBVexDay Proof
phpLDAPadmin 1.2.1.1 - Remote PHP Code Injection (Metasploit) (2)
CVE-2011-4075webappsphp25 out 2011
The masort function in lib/functions.php in phpLDAPadmin 1.2.x before 1.2.2 allows remote attackers to execute arbitrary
50RISCO
abrir
anteriorpágina 314 / 817próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.