Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

81.063exploits catalogados
37.667CVEs com exploração pública
24.695testados em laboratório
24.482 exploits
Exploit-DBVexDay Proof
e107 - Code Exection
CVE-2010-2099webappsmultiple24 mai 2010
bbcode/php.bb in e107 0.7.20 and earlier does not perform access control checks for all inputs that could contain the ph
23RISCO
abrir
Exploit-DB
Kingsoft Webshield 'KAVSafe.sys' 2010.4.14.609 (2010.5.23) - Kernel Mode Privilege Escalation
CVE-2010-2031localwindows23 mai 2010
KAVSafe.sys 2010.4.14.609 and earlier, as used in Kingsoft Webshield 3.5.1.2 and earlier, allows local users to overwrit
23RISCO
abrir
Exploit-DB
ECShop - 'search.php' SQL Injection
CVE-2010-2042webappsphp22 mai 2010
SQL injection vulnerability in search.php in ECShop 2.7.2 allows remote attackers to execute arbitrary SQL commands via
23RISCO
abrir
Exploit-DBVexDay Proof
cyberhost - 'default.asp' SQL Injection
CVE-2010-2142webappsasp22 mai 2010
SQL injection vulnerability in default.asp in Cyberhost allows remote attackers to execute arbitrary SQL commands via th
23RISCO
abrir
Exploit-DBVexDay Proof
Recipes Website 1.0 - SQL Injection
CVE-2010-5039webappsphp22 mai 2010
SQL injection vulnerability in control/admin_login.php in ScriptsFeed Recipes Listing Portal 1.0 allows remote attackers
23RISCO
abrir
Exploit-DB
JV2 Folder Gallery 3.1 - 'gallery.php' Remote File Inclusion
CVE-2010-2127webappsphp21 mai 2010
PHP remote file inclusion vulnerability in gallery.php in JV2 Folder Gallery 3.1 allows remote attackers to execute arbi
23RISCO
abrir
Exploit-DBVexDay Proof
SolarWinds TFTP Server 10.4.0.10 - Denial of Service
CVE-2010-2115doswindows21 mai 2010
SolarWinds TFTP Server 10.4.0.10 allows remote attackers to cause a denial of service (no new connections) via a crafted
50RISCO
abrir
Exploit-DBVexDay Proof
ConPresso 4.0.7 - SQL Injection
CVE-2010-2124webappsphp21 mai 2010
SQL injection vulnerability in firma.php in Bartels Schone ConPresso 4.0.7 allows remote attackers to execute arbitrary
23RISCO
abrir
Exploit-DB
Apache Axis2 Administration Console - (Authenticated) Cross-Site Scripting
CVE-2010-2103webappsmultiple21 mai 2010
Cross-site scripting (XSS) vulnerability in axis2-admin/axis2-admin/engagingglobally in the administration console in Ap
35RISCO
abrir
Exploit-DBVexDay Proof
Snipe Gallery 3.1 - 'image.php?cfg_admin_path' Remote File Inclusion
CVE-2010-2126webappsphp20 mai 2010
Multiple PHP remote file inclusion vulnerabilities in Snipe Gallery 3.1.5 allow remote attackers to execute arbitrary PH
23RISCO
abrir
Exploit-DBVexDay Proof
Snipe Gallery 3.1 - 'gallery.php?cfg_admin_path' Remote File Inclusion
CVE-2010-2126webappsphp20 mai 2010
Multiple PHP remote file inclusion vulnerabilities in Snipe Gallery 3.1.5 allow remote attackers to execute arbitrary PH
23RISCO
abrir
Exploit-DBVexDay Proof
Shopzilla Affiliate Script PHP - 'search.php' Cross-Site Scripting
CVE-2010-2040webappsphp19 mai 2010
Cross-site scripting (XSS) vulnerability in search.php in V-EVA Shopzilla Affiliate Script PHP allows remote attackers t
23RISCO
abrir
Exploit-DB
DBCart - 'article.php' SQL Injection
CVE-2010-2051webappsphp19 mai 2010
SQL injection vulnerability in article.php in Debliteck DBCart allows remote attackers to execute arbitrary SQL commands
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component Percha Fields Attach 1.0 - 'Controller' Traversal Arbitrary File Access
CVE-2010-2036webappsphp19 mai 2010
Directory traversal vulnerability in the Percha Fields Attach (com_perchafieldsattach) component 1.x for Joomla! allows
43RISCO
abrir
Exploit-DBVexDay Proof
Palo Alto Network Vulnerability - Cross-Site Scripting
CVE-2010-0475webappshardware19 mai 2010
Cross-site scripting (XSS) vulnerability in esp/editUser.esp in the Palo Alto Networks firewall 3.0.x before 3.0.9 and 3
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component Percha Multicategory Article 0.6 - 'Controller' Arbitrary File Access
CVE-2010-2033webappsphp19 mai 2010
Directory traversal vulnerability in the Percha Multicategory Article (com_perchacategoriestree) component 0.6 for Jooml
43RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component Percha Gallery 1.6 Beta - 'Controller' Traversal Arbitrary File Access
CVE-2010-2035webappsphp19 mai 2010
Directory traversal vulnerability in the Percha Gallery (com_perchagallery) component 1.6 Beta for Joomla! allows remote
43RISCO
abrir
Exploit-DBVexDay Proof
SyncBack Freeware 3.2.20.0 - Local Overflow (SEH)
CVE-2010-1688localwindows19 mai 2010
Stack-based buffer overflow in 2BrightSparks SyncBack Freeware 3.2.20.0, and possibly other versions before 3.2.21, allo
28RISCO
abrir
Exploit-DBVexDay Proof
Caucho Resin Professional 3.1.5 - '/resin-admin/digest.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2010-2032webappsphp19 mai 2010
Multiple cross-site scripting (XSS) vulnerabilities in resin-admin/digest.php in Caucho Technology Resin Professional 3.
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component Percha Downloads Attach 1.1 - 'Controller' Traversal Arbitrary File Access
CVE-2010-2037webappsphp19 mai 2010
Directory traversal vulnerability in the Percha Downloads Attach (com_perchadownloadsattach) component 1.1 for Joomla! a
43RISCO
abrir
Exploit-DBVexDay Proof
Google Chrome 4.1.249.1059 - Cross Origin Bypass in Google URL (GURL)
CVE-2010-1663remotewindows19 mai 2010
The Google URL Parsing Library (aka google-url or GURL) in Google Chrome before 4.1.249.1064 allows remote attackers to
35RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component Percha Image Attach 1.1 - 'Controller' Traversal Arbitrary File Access
CVE-2010-2034webappsphp19 mai 2010
Directory traversal vulnerability in the Percha Image Attach (com_perchaimageattach) component 1.1 for Joomla! allows re
43RISCO
abrir
Exploit-DBVexDay Proof
gpEasy CMS 1.6.2 - 'editing_files.php' Cross-Site Scripting
CVE-2010-2038webappsphp18 mai 2010
Cross-site scripting (XSS) vulnerability in include/tool/editing_files.php in gpEasy CMS 1.6.2 allows remote authenticat
23RISCO
abrir
Exploit-DBVexDay Proof
ecoCMS 18.4.2010 - 'admin.php' Cross-Site Scripting
CVE-2010-5046webappsphp18 mai 2010
Cross-site scripting (XSS) vulnerability in admin.php in ecoCMS allows remote attackers to inject arbitrary web script o
23RISCO
abrir
Exploit-DBVexDay Proof
Linux Kernel 2.6.x - Btrfs Cloned File Security Bypass
CVE-2010-1636locallinux18 mai 2010
The btrfs_ioctl_clone function in fs/btrfs/ioctl.c in the btrfs functionality in the Linux kernel 2.6.29 through 2.6.32,
23RISCO
abrir
Exploit-DBVexDay Proof
Lokomedia CMS - 'sukaCMS' Local File Disclosure
CVE-2010-2018webappsphp18 mai 2010
Directory traversal vulnerability in downlot.php in Lokomedia CMS 1.4.1 and 2.0 allows remote attackers to read arbitrar
38RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component JComments 2.1 - 'ComntrNam' Cross-Site Scripting
CVE-2010-5048webappsphp18 mai 2010
Cross-site scripting (XSS) vulnerability in admin.jcomments.php in the JoomlaTune JComments (com_jcomments) component 2.
23RISCO
abrir
Exploit-DBVexDay Proof
JE CMS 1.1 - SQL Injection
CVE-2010-2047webappsphp17 mai 2010
SQL injection vulnerability in index.php in JE CMS 1.0.0 and 1.1 allows remote attackers to execute arbitrary SQL comman
23RISCO
abrir
Exploit-DBVexDay Proof
The iceberg - 'Content Management System' SQL Injection
CVE-2010-2016webappsphp16 mai 2010
SQL injection vulnerability in details.php in Iceberg CMS allows remote attackers to execute arbitrary SQL commands via
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component simpledownload 0.9.5 - Local File Inclusion
CVE-2010-2122webappsphp16 mai 2010
Directory traversal vulnerability in the SimpleDownload (com_simpledownload) component before 0.9.6 for Joomla! allows r
43RISCO
abrir
anteriorpágina 376 / 817próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.