Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.151exploits catalogados
35.370CVEs com exploração pública
24.695testados em laboratório
24.451 exploits
Exploit-DBVexDay Proof
WinFTP Server 2.3.0 - 'NLST' Denial of Service
CVE-2008-5666doswindows26 set 2008
WinFTP FTP Server 2.3.0, when passive (aka PASV) mode is used, allows remote authenticated users to cause a denial of se
43RISCO
abrir
Exploit-DBVexDay Proof
ZoneAlarm 8.0.20 - HTTP Proxy Remote Denial of Service
CVE-2008-7025doswindows26 set 2008
TrueVector in Check Point ZoneAlarm 8.0.020.000, with vsmon.exe running, allows remote HTTP proxies to cause a denial of
23RISCO
abrir
Exploit-DBVexDay Proof
OpenNMS 1.5.x - 'j_username' Cross-Site Scripting
CVE-2008-4320webappsjsp25 set 2008
Multiple cross-site scripting (XSS) vulnerabilities in OpenNMS before 1.5.94 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
OpenNMS 1.5.x - 'filter' Cross-Site Scripting
CVE-2008-4320webappsjsp25 set 2008
Multiple cross-site scripting (XSS) vulnerabilities in OpenNMS before 1.5.94 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
OpenNMS 1.5.x - 'Username' Cross-Site Scripting
CVE-2008-4320webappsjsp25 set 2008
Multiple cross-site scripting (XSS) vulnerabilities in OpenNMS before 1.5.94 allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
ICONICS Vessel / Gauge / Switch 8.02.140 - ActiveX Buffer Overflow (Metasploit)
CVE-2006-6488remotewindows25 set 2008
Stack-based buffer overflow in the DoModal function in the Dialog Wrapper Module ActiveX control (DlgWrapper.dll) before
23RISCO
abrir
Exploit-DBVexDay Proof
EasyRealtorPRO 2008 - 'site_search.php' Multiple SQL Injections
CVE-2008-4328webappsphp25 set 2008
SQL injection vulnerability in site_search.php in EasyRealtorPRO 2008 allows remote attackers to execute arbitrary SQL c
23RISCO
abrir
Exploit-DBVexDay Proof
Flatpress 0.804 - Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-4120webappsphp25 set 2008
Multiple cross-site scripting (XSS) vulnerabilities in FlatPress 0.804 allow remote attackers to inject arbitrary web sc
23RISCO
abrir
Exploit-DBVexDay Proof
Rianxosencabos CMS 0.9 - Remote Add Admin
CVE-2008-4244webappsphp24 set 2008
Rianxosencabos CMS 0.9 allows remote attackers to bypass authentication and gain administrative access by setting the us
23RISCO
abrir
Exploit-DBVexDay Proof
Drupal Module Ajax Checklist 5.x-1.0 - Multiple SQL Injections
CVE-2008-5998webappsphp24 set 2008
Multiple SQL injection vulnerabilities in the ajax_checklist_save function in the Ajax Checklist module 5.x before 5.x-1
23RISCO
abrir
Exploit-DBVexDay Proof
Datalife Engine CMS 7.2 - 'admin.php' Cross-Site Scripting
CVE-2008-6406webappsphp23 set 2008
Cross-site scripting (XSS) vulnerability in admin.php in DataLife Engine (DLE) 7.2 allows remote attackers to inject arb
23RISCO
abrir
Exploit-DBVexDay Proof
Omnicom Content Platform - 'browser.asp' Directory Traversal
CVE-2008-5997webappsasp23 set 2008
Absolute path traversal vulnerability in admin/fileKontrola/browser.asp in Omnicom Content Platform (OCP) 2.0 allows rem
23RISCO
abrir
Exploit-DBVexDay Proof
MapCal 0.1 - 'id' SQL Injection
CVE-2008-6038webappsphp22 set 2008
SQL injection vulnerability in index.php in MapCal 0.1 allows remote attackers to execute arbitrary SQL commands via the
23RISCO
abrir
Exploit-DBVexDay Proof
BLUEPAGE CMS 2.5 - 'PHPSESSID' Session Fixation
CVE-2008-6039webappsphp22 set 2008
Session fixation vulnerability in BLUEPAGE CMS 2.5 and earlier allows remote attackers to hijack web sessions by setting
23RISCO
abrir
Exploit-DBVexDay Proof
xt:Commerce 3.04 - 'XTCsid' Session Fixation
CVE-2008-6045webappsphp22 set 2008
Session fixation vulnerability in shopping_cart.php in xt:Commerce 3.0.4 and earlier allows remote attackers to hijack w
23RISCO
abrir
Exploit-DBVexDay Proof
6rbScript - 'cat.php' SQL Injection
CVE-2008-4344webappsphp22 set 2008
SQL injection vulnerability in cat.php in 6rbScript allows remote attackers to execute arbitrary SQL commands via the Ca
23RISCO
abrir
Exploit-DBVexDay Proof
Foxmail Email Client 6.5 - 'mailto' Buffer Overflow (PoC)
CVE-2008-5839dosmultiple22 set 2008
Buffer overflow in Foxmail 6.5 allows remote attackers to execute arbitrary code via a long mailto URI in the HREF attri
23RISCO
abrir
Exploit-DBVexDay Proof
xt:Commerce 3.04 - 'advanced_search_result.php?keywords' Cross-Site Scripting
CVE-2008-6044webappsphp22 set 2008
Cross-site scripting (XSS) vulnerability in advanced_search_result.php in xt:Commerce 3.0.4 and earlier allows remote at
23RISCO
abrir
Exploit-DBVexDay Proof
Fuzzylime (cms) 3.0 - 'usercheck.php' Cross-Site Scripting
CVE-2008-3098webappsphp22 set 2008
Cross-site scripting (XSS) vulnerability in admin/usercheck.php in fuzzylime (cms) before 3.03 allows remote attackers t
23RISCO
abrir
Exploit-DBVexDay Proof
BlueCUBE CMS - 'tienda.php' SQL Injection
CVE-2008-6026webappsphp21 set 2008
SQL injection vulnerability in tienda.php in BlueCUBE CMS allows remote attackers to execute arbitrary SQL commands via
23RISCO
abrir
Exploit-DBVexDay Proof
eXtrovert software Thyme 1.3 - 'add_calendars.php' Cross-Site Scripting
CVE-2008-6404webappsphp21 set 2008
Cross-site scripting (XSS) vulnerability in add_calendars.php in eXtrovert Software Thyme 1.3 allows remote attackers to
23RISCO
abrir
Exploit-DBVexDay Proof
TWiki 4.2.2 - 'action' Remote Code Execution
CVE-2008-4112webappscgi21 set 2008
20RISCO
abrir
Exploit-DBVexDay Proof
TWiki 4.2.2 - 'action' Remote Code Execution
CVE-2008-3195webappscgi21 set 2008
Directory traversal vulnerability in bin/configure in TWiki before 4.2.3, when a certain step in the installation guide
23RISCO
abrir
Exploit-DBVexDay Proof
Multiple Vendor FTP Server - Long Command Handling Security
CVE-2008-4247remoteunix20 set 2008
ftpd in OpenBSD 4.3, FreeBSD 7.0, NetBSD 4.0, Solaris, and possibly other operating systems interprets long commands fro
23RISCO
abrir
Exploit-DBVexDay Proof
DESlock+ < 3.2.7 - Local Kernel Overflow (PoC)
CVE-2008-1141doswindows20 set 2008
Memory leak in DLMFENC.sys 1.0.0.26 in DESlock+ 3.2.6 and earlier allows local users to cause a denial of service (kerne
23RISCO
abrir
Exploit-DBVexDay Proof
Achievo 1.3.2 - 'atknodetype' Cross-Site Scripting
CVE-2008-6034webappsphp20 set 2008
Cross-site scripting (XSS) vulnerability in dispatch.php in Achievo 1.3.2 allows remote attackers to inject arbitrary we
23RISCO
abrir
Exploit-DBVexDay Proof
DESlock+ < 3.2.7 - Local Kernel Race Condition Denial of Service (PoC)
CVE-2008-4363doswindows20 set 2008
DLMFENC.sys 1.0.0.28 in DESlock+ 3.2.7 allows local users to cause a denial of service (system crash) or potentially exe
23RISCO
abrir
Exploit-DBVexDay Proof
HyperStop WebHost Directory 1.2 - Database Disclosure
CVE-2008-7008webappsphp19 set 2008
HyperStop Web Host Directory 1.2 allows remote attackers to bypass authentication and download a database backup via a d
23RISCO
abrir
Exploit-DBVexDay Proof
PHP Pro Bid 5.2.4/6.04 - Multiple SQL Injections
CVE-2008-6043webappsphp19 set 2008
Multiple SQL injection vulnerabilities in PHP Pro Bid (PPB) 6.04 allow remote attackers to execute arbitrary SQL command
23RISCO
abrir
Exploit-DBVexDay Proof
Cars & Vehicle - 'page.php' SQL Injection
CVE-2008-4172webappsphp17 set 2008
SQL injection vulnerability in page.php in Cars & Vehicle (aka Cars-Vehicle Script) allows remote attackers to execute a
23RISCO
abrir
anteriorpágina 469 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.