Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.151exploits catalogados
35.370CVEs com exploração pública
24.695testados em laboratório
24.451 exploits
Exploit-DBVexDay Proof
KKE Info Media Kmita Catalogue 2 - 'search.php' Cross-Site Scripting
CVE-2008-5067webappsphp28 out 2008
Cross-site scripting (XSS) vulnerability in search.php in Kmita Catalogue 2.x allows remote attackers to inject arbitrar
23RISCO
abrir
Exploit-DBVexDay Proof
PHP-Nuke Nuke League Module - 'tid' Cross-Site Scripting
CVE-2008-5039webappsphp28 out 2008
Cross-site scripting (XSS) vulnerability in the League module for PHP-Nuke, possibly 2.4, allows remote attackers to inj
23RISCO
abrir
Exploit-DBVexDay Proof
bcoos 1.0.13 - 'click.php' SQL Injection
CVE-2007-6080webappsphp27 out 2008
SQL injection vulnerability in modules/banners/click.php in the banners module for bcoos 1.0.10 allows remote attackers
23RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Internet Explorer 6 - ' ' Address Bar URI Spoofing
CVE-2008-4787webappsphp27 out 2008
Visual truncation vulnerability in Microsoft Internet Explorer 6 allows remote attackers to spoof the address bar via a
28RISCO
abrir
Exploit-DBVexDay Proof
phpMyAdmin 3.0.1 - 'pmd_pdf.php' Cross-Site Scripting
CVE-2008-4775webappsphp27 out 2008
Cross-site scripting (XSS) vulnerability in pmd_pdf.php in phpMyAdmin 3.0.0, and possibly other versions including 2.11.
23RISCO
abrir
Exploit-DBVexDay Proof
Python 2.5.2 - 'Imageop' Module Argument Validation Buffer Overflow
CVE-2008-4864dosunix27 out 2008
Multiple integer overflows in imageop.c in the imageop module in Python 1.5.2 through 2.5.1 allow context-dependent atta
28RISCO
abrir
Exploit-DBVexDay Proof
Linux Kernel < 2.6.22 - 'ftruncate()'/'open()' Local Privilege Escalation
CVE-2008-4210locallinux27 out 2008
fs/open.c in the Linux kernel before 2.6.22 does not properly strip setuid and setgid bits when there is a write to a fi
23RISCO
abrir
Exploit-DBVexDay Proof
All In One 1.4 Control Panel - 'cp_polls_results.php' SQL Injection
CVE-2008-4782webappsphp27 out 2008
SQL injection vulnerability in public/code/cp_polls_results.php in All In One Control Panel (AIOCP) 1.4 allows remote at
23RISCO
abrir
Exploit-DBVexDay Proof
Sun Java Web Start 1.0/1.2 - Remote Command Execution
CVE-2008-4910remotemultiple25 out 2008
The BasicService in Sun Java Web Start allows remote attackers to execute arbitrary programs on a client machine via a f
28RISCO
abrir
Exploit-DBVexDay Proof
vicFTP 5.0 - 'LIST' Remote Denial of Service
CVE-2008-2031doswindows24 out 2008
VicFTPS 5.0 allows remote attackers to cause a denial of service (crash) via a crafted LIST command, which triggers a NU
50RISCO
abrir
Exploit-DBVexDay Proof
iPeGuestbook 1.7/2.0 - 'pg' Cross-Site Scripting
CVE-2008-4751webappsphp24 out 2008
Cross-site scripting (XSS) vulnerability in index.php in iPei Guestbook 2.0 allows remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
UC Gateway Investment SiteEngine 5.0 - 'api.php' Open Redirection
CVE-2008-7269webappsphp23 out 2008
Open redirect vulnerability in api.php in SiteEngine 5.x allows user-assisted remote attackers to redirect users to arbi
38RISCO
abrir
Exploit-DBVexDay Proof
Osprey 1.0a4.1 - 'ListRecords.php' Multiple Remote File Inclusions
CVE-2008-6807webappsphp23 out 2008
PHP remote file inclusion vulnerability in ListRecords.php in osprey 1.0a4.1 allows remote attackers to execute arbitrar
23RISCO
abrir
Exploit-DBVexDay Proof
Opera 9.50/9.61 historysearch - Command Execution (Metasploit)
CVE-2008-4696remotemultiple23 out 2008
Cross-site scripting (XSS) vulnerability in Opera.dll in Opera before 9.61 allows remote attackers to inject arbitrary w
50RISCO
abrir
Exploit-DBVexDay Proof
Jetbox CMS 2.1 - 'liste' Cross-Site Scripting
CVE-2008-6174webappsphp23 out 2008
Cross-site scripting (XSS) vulnerability in admin/postlister/index.php in Jetbox CMS 2.1 allows remote attackers to inje
23RISCO
abrir
Exploit-DBVexDay Proof
VideoLAN VLC Media Player 0.9.4 - '.ty' Local Buffer Overflow (SEH)
CVE-2008-4654localwindows23 out 2008
Stack-based buffer overflow in the parse_master function in the Ty demux plugin (modules/demux/ty.c) in VLC Media Player
50RISCO
abrir
Exploit-DBVexDay Proof
UC Gateway Investment SiteEngine 5.0 - 'announcements.php' SQL Injection
CVE-2008-7267webappsphp23 out 2008
SQL injection vulnerability in announcements.php in SiteEngine 5.x allows remote attackers to execute arbitrary SQL comm
23RISCO
abrir
Exploit-DBVexDay Proof
MindDezign Photo Gallery 2.2 - SQL Injection
CVE-2008-6789webappsphp23 out 2008
SQL injection vulnerability in MindDezign Photo Gallery 2.2 allows remote attackers to execute arbitrary SQL commands vi
23RISCO
abrir
Exploit-DBVexDay Proof
MindDezign Photo Gallery 2.2 - Arbitrary Add Admin
CVE-2008-6788webappsphp23 out 2008
SQL injection vulnerability in MindDezign Photo Gallery 2.2, when magic_quotes_gpc is disabled, allows remote attackers
23RISCO
abrir
Exploit-DBVexDay Proof
VideoLAN VLC Media Player 0.9.4 - '.ty' Local Buffer Overflow (SEH)
CVE-2008-4686localwindows23 out 2008
Multiple integer overflows in ty.c in the TY demux plugin (aka the TiVo demuxer) in VideoLAN VLC media player, probably
23RISCO
abrir
Exploit-DBVexDay Proof
Adam Wright HTMLTidy 0.5 - 'html-tidy-logic.php' Cross-Site Scripting
CVE-2008-4761webappsphp23 out 2008
Cross-site scripting (XSS) vulnerability in includes/htmlArea/plugins/HtmlTidy/html-tidy-logic.php in Kayako eSupport 3.
23RISCO
abrir
Exploit-DBVexDay Proof
ClipShare Pro 4.0 - 'fullscreen.php' Cross-Site Scripting
CVE-2008-6173webappsphp23 out 2008
Cross-site scripting (XSS) vulnerability in fullscreen.php in ClipShare Pro 4.0 allows remote attackers to inject arbitr
23RISCO
abrir
Exploit-DBVexDay Proof
PHPhotoGallery 0.92 - 'index.php' SQL Injection
CVE-2008-6802webappsphp21 out 2008
Multiple SQL injection vulnerabilities in index.php in phPhotoGallery 0.92 allow remote attackers to execute arbitrary S
23RISCO
abrir
Exploit-DBVexDay Proof
Bahar Download Script 2.0 - 'aspkat.asp' SQL Injection
CVE-2008-6075webappsasp21 out 2008
SQL injection vulnerability in aspkat.asp in Bahar Download Script 2.0 allows remote attackers to execute arbitrary SQL
23RISCO
abrir
Exploit-DBVexDay Proof
Dizi Portali - 'diziler.asp' SQL Injection
CVE-2008-6803webappsasp21 out 2008
SQL injection vulnerability in diziler.asp in Yigit Aybuga Dizi Portali allows remote attackers to execute arbitrary SQL
23RISCO
abrir
Exploit-DBVexDay Proof
VideoLAN VLC Media Player 0.9.4 - '.TY' Local Stack Buffer Overflow
CVE-2008-4654localwindows21 out 2008
Stack-based buffer overflow in the parse_master function in the Ty demux plugin (modules/demux/ty.c) in VLC Media Player
50RISCO
abrir
Exploit-DBVexDay Proof
VideoLAN VLC Media Player 0.9.4 - '.TY' Local Stack Buffer Overflow
CVE-2008-4686localwindows21 out 2008
Multiple integer overflows in ty.c in the TY demux plugin (aka the TiVo demuxer) in VideoLAN VLC media player, probably
23RISCO
abrir
Exploit-DBVexDay Proof
Jetbox CMS 2.1 - '/admin/cms/nav.php?nav_id' SQL Injection
CVE-2008-4651webappsphp20 out 2008
Multiple SQL injection vulnerabilities in Jetbox CMS 2.1 allow remote authenticated users to execute arbitrary SQL comma
23RISCO
abrir
Exploit-DBVexDay Proof
Jetbox CMS 2.1 - '/admin/cms/images.php?orderby' SQL Injection
CVE-2008-4651webappsphp20 out 2008
Multiple SQL injection vulnerabilities in Jetbox CMS 2.1 allow remote authenticated users to execute arbitrary SQL comma
23RISCO
abrir
Exploit-DBVexDay Proof
PHP-Nuke Sarkilar Module - 'id' SQL Injection
CVE-2008-6779webappsphp20 out 2008
SQL injection vulnerability in the Sarkilar module for PHP-Nuke allows remote attackers to execute arbitrary SQL command
23RISCO
abrir
anteriorpágina 466 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.