Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

81.003exploits catalogados
37.620CVEs com exploração pública
24.695testados em laboratório
24.482 exploits
Exploit-DBVexDay Proof
Mozilla Firefox 3.6.4 - 'Plugin' EnsureCachedAttrParamArrays Remote Code Execution
CVE-2010-1214doswindows17 set 2010
Integer overflow in Mozilla Firefox 3.5.x before 3.5.11 and 3.6.x before 3.6.7, and SeaMonkey before 2.0.6, allows remot
23RISCO
abrir
Exploit-DBVexDay Proof
Netautor Professional 5.5 - 'login2.php' Cross-Site Scripting
CVE-2010-3489webappsphp17 set 2010
Cross-site scripting (XSS) vulnerability in netautor/napro4/home/login2.php in CMS Digital Workroom (formerly Netautor P
23RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Excel - HFPicture Record Parsing Remote Code Execution
CVE-2010-1248doswindows16 set 2010
Buffer overflow in Microsoft Office Excel 2002 SP3 and Office 2004 for Mac allows remote attackers to execute arbitrary
28RISCO
abrir
Exploit-DBVexDay Proof
mojoportal - Multiple Vulnerabilities
CVE-2010-3602webappsasp16 set 2010
Cross-site scripting (XSS) vulnerability in ProfileView.aspx in mojoPortal 2.3.4.3 and 2.3.5.1 allows remote attackers t
23RISCO
abrir
Exploit-DBVexDay Proof
Linux Kernel < 2.6.36-rc4-git2 (x86-64) - 'ia32syscall' Emulation Privilege Escalation
CVE-2010-3301locallinux_x86-6416 set 2010
The IA32 system call emulation functionality in arch/x86/ia32/ia32entry.S in the Linux kernel before 2.6.36-rc4-git2 on
23RISCO
abrir
Exploit-DBVexDay Proof
BACnet OPC Client - Local Buffer Overflow (1)
CVE-2010-4740localwindows16 set 2010
Stack-based buffer overflow in WTclient.dll in SCADA Engine BACnet OPC Client before 1.0.25 allows user-assisted remote
50RISCO
abrir
Exploit-DBVexDay Proof
Linux Kernel 2.6.27 < 2.6.36 (RedHat x86-64) - 'compat' Local Privilege Escalation
CVE-2010-3081locallinux_x86-6416 set 2010
The compat_alloc_user_space functions in include/asm/compat.h files in the Linux kernel before 2.6.36-rc4-git2 on 64-bit
23RISCO
abrir
Exploit-DBVexDay Proof
mojoportal - Multiple Vulnerabilities
CVE-2010-3603webappsasp16 set 2010
Cross-site request forgery (CSRF) vulnerability in the file manager service (Services/FileService.ashx) in mojoPortal 2.
23RISCO
abrir
Exploit-DBVexDay Proof
Multple I-Escorts Products - 'escorts_search.php' Cross-Site Scripting
CVE-2009-4864webappsphp15 set 2010
Multiple cross-site scripting (XSS) vulnerabilities in escorts_search.php in I-Escorts Directory Script and Agency Scrip
23RISCO
abrir
Exploit-DBVexDay Proof
eNdonesia 8.4 - SQL Injection
CVE-2010-3461webappsphp15 set 2010
SQL injection vulnerability in the Publisher module in eNdonesia 8.4 allows remote attackers to execute arbitrary SQL co
23RISCO
abrir
Exploit-DBVexDay Proof
PHP microcms 1.0.1 - Multiple Vulnerabilities
CVE-2010-3481webappsphp15 set 2010
Multiple SQL injection vulnerabilities in login.php in ApPHP PHP MicroCMS 1.0.1, when magic_quotes_gpc is disabled, allo
23RISCO
abrir
Exploit-DBVexDay Proof
Mollify 1.6 - 'index.php' Cross-Site Scripting
CVE-2010-3462webappsphp15 set 2010
Cross-site scripting (XSS) vulnerability in backend/plugin/Registration/index.php in Mollify 1.6, 1.6.5.5, and possibly
23RISCO
abrir
Exploit-DBVexDay Proof
MP3 Workstation 9.2.1.1.2 - Local Overflow (SEH)
CVE-2009-0476localwindows15 set 2010
Stack-based buffer overflow in MultiMedia Soft AdjMmsEng.dll 7.11.1.0 and 7.11.2.7, as distributed in multiple MultiMedi
50RISCO
abrir
Exploit-DBVexDay Proof
PHP microcms 1.0.1 - Multiple Vulnerabilities
CVE-2010-3480webappsphp15 set 2010
Directory traversal vulnerability in index.php in ApPHP PHP MicroCMS 1.0.1, when magic_quotes_gpc is disabled, allows re
23RISCO
abrir
Exploit-DBVexDay Proof
Axigen Webmail 1.0.1 - Directory Traversal
CVE-2010-3460remotewindows15 set 2010
Directory traversal vulnerability in the HTTP interface in AXIGEN Mail Server 7.4.1 for Windows allows remote attackers
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component JGen 0.9.33 - SQL Injection
CVE-2010-3422webappsphp14 set 2010
SQL injection vulnerability in the JGen (com_jgen) component 0.9.33 for Joomla! allows remote attackers to execute arbit
23RISCO
abrir
Exploit-DBVexDay Proof
PaysiteReviewCMS - 'image.php' Cross-Site Scripting
CVE-2010-4909webappsphp14 set 2010
Multiple cross-site scripting (XSS) vulnerabilities in PaysiteReviewCMS 1.1 allow remote attackers to inject arbitrary w
23RISCO
abrir
Exploit-DBVexDay Proof
Mozilla Firefox 3.6.8 - 'Math.random()' Cross Domain Information Disclosure
CVE-2010-3171remoteunix14 set 2010
The Math.random function in the JavaScript implementation in Mozilla Firefox 3.5.10 through 3.5.11, 3.6.4 through 3.6.8,
23RISCO
abrir
Exploit-DBVexDay Proof
PaysiteReviewCMS 1.1 - 'search.php' Cross-Site Scripting
CVE-2010-4909webappsphp14 set 2010
Multiple cross-site scripting (XSS) vulnerabilities in PaysiteReviewCMS 1.1 allow remote attackers to inject arbitrary w
23RISCO
abrir
Exploit-DBVexDay Proof
IBM Lotus Domino iCalendar - Email Address Stack Buffer Overflow
CVE-2010-3407remotemultiple14 set 2010
Stack-based buffer overflow in the MailCheck821Address function in nnotes.dll in the nrouter.exe service in the server i
50RISCO
abrir
Exploit-DBVexDay Proof
E-Xoopport Samsara 3.1 (Sections Module) - Blind SQL Injection
CVE-2010-3467webappsphp14 set 2010
SQL injection vulnerability in modules/sections/index.php in E-Xoopport Samsara 3.1 and earlier, when the Tutorial modul
23RISCO
abrir
Exploit-DBVexDay Proof
UCenter Home 2.0 - SQL Injection
CVE-2010-4912webappsphp13 set 2010
SQL injection vulnerability in shop.php in UCenter Home 2.0 allows remote attackers to execute arbitrary SQL commands vi
23RISCO
abrir
Exploit-DBVexDay Proof
Group Office 3.5.9 - SQL Injection
CVE-2010-3428webappsphp13 set 2010
SQL injection vulnerability in modules/notes/json.php in Intermesh Group-Office 3.5.9 allows remote attackers to execute
23RISCO
abrir
Exploit-DBVexDay Proof
Kingsoft AntiVirus 2010.04.26.648 - Kernel Buffer Overflow
CVE-2010-3396doswindows13 set 2010
Buffer overflow in kavfm.sys in Kingsoft Antivirus 2010.04.26.648 and earlier allows local users to execute arbitrary co
23RISCO
abrir
Exploit-DBVexDay Proof
RealPlayer - FLV Parsing Integer Overflow
CVE-2010-3000doswindows13 set 2010
Multiple integer overflows in the ParseKnownType function in RealNetworks RealPlayer 11.0 through 11.1 and RealPlayer SP
23RISCO
abrir
Exploit-DBVexDay Proof
Adobe Acrobat and Reader - 'pushstring' Memory Corruption
CVE-2010-2201localwindows12 set 2010
Adobe Reader and Acrobat 9.x before 9.3.3, and 8.x before 8.2.3 on Windows and Mac OS X, allow attackers to execute arbi
28RISCO
abrir
Exploit-DBVexDay Proof
eshtery CMS - SQL Injection
CVE-2010-3404webappsasp12 set 2010
Multiple SQL injection vulnerabilities in eshtery CMS (aka eshtery.com) allow remote attackers to execute arbitrary SQL
23RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Word 2007 SP2 - sprmCMajority Buffer Overflow
CVE-2010-1900doswindows11 set 2010
Microsoft Office Word 2002 SP3, 2003 SP3, and 2007 SP2; Microsoft Office 2004 and 2008 for Mac; Open XML File Format Con
35RISCO
abrir
Exploit-DBVexDay Proof
Datetopia Buy Dating Site - Cross-Site Scripting
CVE-2009-3355webappsphp10 set 2010
Cross-site scripting (XSS) vulnerability in profile.php in Datetopia Buy Dating Site 1.0 allows remote attackers to inje
23RISCO
abrir
Exploit-DB
symphony 2.0.7 - Multiple Vulnerabilities
CVE-2010-3457webappsphp10 set 2010
Multiple cross-site scripting (XSS) vulnerabilities in Symphony CMS 2.0.7 and 2.1.1 allow remote attackers to inject arb
23RISCO
abrir
anteriorpágina 353 / 817próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.