Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
81.192exploits catalogados
37.765CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.482Referência 24.138GitHub PoC 15.542VulnCheck XDB 9.091Nuclei 4.434Metasploit 3.505✓ só verificadosrecentespopularesrisco
24.482 exploits
Exploit-DB✓ VexDay Proof
Zabbix Server - Multiple Vulnerabilities
SQL injection vulnerability in the get_history_lastid function in the nodewatcher component in Zabbix Server before 1.6.
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
HMS HICP Protocol + Intellicom - 'NetBiterConfig.exe' Remote Buffer Overflow
Stack-based buffer overflow in the NetBiterConfig utility (NetBiterConfig.exe) 1.3.0 for Intellicom NetBiter WebSCADA al
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Digital Hive - Multiple Vulnerabilities
Cross-site scripting (XSS) vulnerability in base.php in DigitalHive 2.0 RC2 allows remote attackers to inject arbitrary
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Zabbix Server - Multiple Vulnerabilities
The node_process_command function in Zabbix Server before 1.8 allows remote attackers to execute arbitrary commands via
50RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Link Up Gold - Cross-Site Request Forgery (Add Admin)
Cross-site request forgery (CSRF) vulnerability in administration/administrators.php in Link Up Gold 5.0 allows remote a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Ez Poll Hoster - Multiple Cross-Site Scripting / Cross-Site Request Forgery Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in Scriptsez.net Ez Poll Hoster (EPH) allow remote attackers to inje
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Ez Poll Hoster - Multiple Cross-Site Scripting / Cross-Site Request Forgery Vulnerabilities
Multiple cross-site request forgery (CSRF) vulnerabilities in Scriptsez.net Ez Poll Hoster (EPH) allow remote attackers
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Million Pixel Script 3 - 'pa' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in index.php in texmedia Million Pixel Script 3 allows remote attackers to inje
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Zabbix Server - Multiple Vulnerabilities
The zbx_get_next_field function in libs/zbxcommon/str.c in Zabbix Server before 1.6.8 allows remote attackers to cause a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
phpFaber CMS 1.3.36 - 'module.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in module.php in PHPFABER CMS, possibly 1.3.36, allows remote attackers to inje
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
WSCreator 1.1 - Blind SQL Injection
SQL injection vulnerability in ADMIN/loginaction.php in WSCreator 1.1, when magic_quotes_gpc is disabled, allows remote
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Smart PHP Subscriber - Multiple Disclosure Vulnerabilities
Scriptsez Smart PHP Subscriber (aka subscribe) stores sensitive information under the web root with insufficient access
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Ruby on Rails 2.3.5 - 'protect_from_forgery' Cross-Site Request Forgery
Ruby on Rails 2.1 before 2.1.3 and 2.2.x before 2.2.2 does not verify tokens for requests with certain content types, wh
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Mail Manager Pro - Cross-Site Request Forgery (Change Admin Password)
Cross-site request forgery (CSRF) vulnerability in admin.php in Mail Manager Pro allows remote attackers to hijack the a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
RM Downloader 3.0.2.1 - '.m3u' Local Stack Overflow
Stack-based buffer overflow in Mini-stream RM Downloader 3.0.0.9 allows remote attackers to execute arbitrary code via a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Intellicom 1.3 - 'NetBiterConfig.exe Hostname' Data Remote Stack Buffer Overflow (PoC)
Stack-based buffer overflow in the NetBiterConfig utility (NetBiterConfig.exe) 1.3.0 for Intellicom NetBiter WebSCADA al
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
eoCMS 0.9.03 - Remote File Inclusion
PHP remote file inclusion vulnerability in js/bbcodepress/bbcode-form.php in eoCMS 0.9.03 and earlier, when register_glo
23RISCO
abrir ↗Exploit-DB
Acc PHP eMail 1.1 - Cross-Site Request Forgery
Cross-site request forgery (CSRF) vulnerability in index.php in Acc PHP eMail 1.1 allows remote attackers to hijack the
23RISCO
abrir ↗Exploit-DB
AccStatistics 1.1 - Cross-Site Request Forgery (Change Admin Settings)
Multiple cross-site request forgery (CSRF) vulnerabilities in index.php in Acc Statistics 1.1 allow remote attackers to
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Uploadscript 1.0 - Multiple Vulnerabilities
Uploadscript 1.2 and earlier stores sensitive data under the web root with insufficient access control, which allows rem
23RISCO
abrir ↗Exploit-DB
Joomla! Component com_jcalpro 1.5.3.6 - Remote File Inclusion
PHP remote file inclusion vulnerability in cal_popup.php in the Anything Digital Development JCal Pro (aka com_jcalpro o
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
HP OpenView Network Node Manager (OV NNM) 7.53 - 'ovalarm.exe' CGI Remote Buffer Overflow
Stack-based buffer overflow in ovalarm.exe in HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, and 7.53 allows remo
50RISCO
abrir ↗Exploit-DB✓ VexDay Proof
gif2png 2.5.2 - Remote Buffer Overflow
Stack-based buffer overflow in gif2png.c in gif2png 2.5.3 and earlier might allow context-dependent attackers to execute
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
XAMPP 1.7.2 - Change Administrative Password
Cross-site request forgery (CSRF) vulnerability in security/xamppsecurity.php in XAMPP 1.6.8 allows remote attackers to
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
oBlog - Persistent Cross-Site Scripting / Cross-Site Request Forgery / Admin Brute Force
Multiple cross-site request forgery (CSRF) vulnerabilities in oBlog allow remote attackers to hijack the authentication
23RISCO
abrir ↗Exploit-DB
Sunbird 0.9 - Array Overrun Code Execution
Array index error in the (1) dtoa implementation in dtoa.c (aka pdtoa.c) and the (2) gdtoa (aka new dtoa) implementation
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
B2C Booking Centre Systems - SQL Injection
SQL injection vulnerability in hotel_tiempolibre_ext.php in Venalsur Booking Centre Booking System for Hotels Group, whe
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
oBlog - Persistent Cross-Site Scripting / Cross-Site Request Forgery / Admin Brute Force
Multiple cross-site scripting (XSS) vulnerabilities in oBlog allow remote attackers to inject arbitrary web script or HT
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
E-Store - SQL Injection
SQL injection vulnerability in SearchResults.php in Scripts For Sites (SFS) EZ e-store allows remote attackers to execut
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP Inventory 1.2 - Authentication Bypass
SQL injection vulnerability in index.php in PHP Inventory 1.2 allows remote authenticated users to execute arbitrary SQL
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.