Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.231exploits catalogados
35.420CVEs com exploração pública
24.695testados em laboratório
24.451 exploits
Exploit-DBVexDay Proof
Million Pixels 3 - 'id_cat' SQL Injection
CVE-2008-4055webappsphp11 jul 2008
SQL injection vulnerability in tops_top.php in Million Pixel Ad Script (Million Pixel Script) allows remote attackers to
23RISCO
abrir
Exploit-DBVexDay Proof
Apple iPhone / Apple iPod Touch < 2.0 - Multiple Remote Vulnerabilities
CVE-2008-2303remoteosx11 jul 2008
Integer signedness error in Safari on Apple iPhone before 2.0 and iPod touch before 2.0 allows remote attackers to execu
28RISCO
abrir
Exploit-DBVexDay Proof
IBM Maximo 4.1/5.2 - '/debug.jsp' HTML Injection / Information Disclosure
CVE-2008-3161webappsjsp11 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in jsp/common/system/debug.jsp in IBM Maximo 4.1 and 5.2 allow remot
23RISCO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Net/Socket.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir
Exploit-DBVexDay Proof
eSyndiCat 2.2 - 'register.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-6924webappsphp10 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in register.php in eSyndiCat Directory 2.2 allow remote attackers to
23RISCO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/prepend.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/prepend.php?CONFIG[includes]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/XML/Tree.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/XML/parser.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/File.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/System.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Console/Getopt.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Mail/RFC822.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/email.list.search.php?CONFIG[includes]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Mail/mimeDecode.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Log.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/cachedConfig.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir
Exploit-DBVexDay Proof
TGS Content Management 0.3.2r2 - 'login.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-6839webappsphp09 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in TGS Content Management 0.3.2r2 allow remote attackers to inject a
23RISCO
abrir
Exploit-DBVexDay Proof
TGS Content Management 0.3.2r2 - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-6839webappsphp09 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in TGS Content Management 0.3.2r2 allow remote attackers to inject a
23RISCO
abrir
Exploit-DBVexDay Proof
Xomol CMS 1.2 - '/index.php' HTML Injection / Cross-Site Scripting
CVE-2008-3202webappsphp09 jul 2008
Cross-site scripting (XSS) vulnerability in index.php in Xomol CMS 1.2 allows remote attackers to inject arbitrary web s
23RISCO
abrir
Exploit-DBVexDay Proof
FFmpeg libavformat - 'psxstr.c' STR Data Heap Buffer Overflow
CVE-2008-3162doslinux09 jul 2008
Stack-based buffer overflow in the str_read_packet function in libavformat/psxstr.c in FFmpeg before r13993 allows remot
23RISCO
abrir
Exploit-DBVexDay Proof
PageFusion 1.5 - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-3201webappsphp09 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in index.php in Pagefusion 1.5 allow remote attackers to inject arbi
23RISCO
abrir
Exploit-DBVexDay Proof
Boonex Dolphin 6.1.2 - Multiple Remote File Inclusions
CVE-2008-3166webappsphp08 jul 2008
PHP remote file inclusion vulnerability in modules/global/inc/content.inc.php in BoonEx Ray 3.5, when register_globals i
23RISCO
abrir
Exploit-DBVexDay Proof
vBulletin 3.7.1 - 'admincp/faq.php?Injection adminlog.php' Cross-Site Scripting
CVE-2008-3184webappsphp08 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in vBulletin 3.6.10 PL2 and earlier, and 3.7.2 and earlier 3.7.x ver
23RISCO
abrir
Exploit-DBVexDay Proof
Netrw 125 Vim Script - Multiple Command Execution Vulnerabilities
CVE-2008-3076remotelinux07 jul 2008
The Netrw plugin 125 in netrw.vim in Vim 7.2a.10 allows user-assisted attackers to execute arbitrary code via shell meta
23RISCO
abrir
Exploit-DBVexDay Proof
Fuzzylime (cms) 3.01 - 'blog.php' Local File Inclusion
CVE-2008-3164webappsphp07 jul 2008
Directory traversal vulnerability in blog.php in fuzzylime (cms) 3.01, when magic_quotes_gpc is disabled, allows remote
23RISCO
abrir
Exploit-DBVexDay Proof
DodosMail 2.5 - 'dodosmail.php' Local File Inclusion
CVE-2008-3163webappsphp07 jul 2008
Directory traversal vulnerability in dodosmail.php in DodosMail 2.5 allows remote attackers to include and execute arbit
23RISCO
abrir
Exploit-DBVexDay Proof
PHP-Nuke 4ndvddb 0.91 Module - 'id' SQL Injection
CVE-2008-3151webappsphp07 jul 2008
SQL injection vulnerability in the 4ndvddb 0.91 module for PHP-Nuke allows remote attackers to execute arbitrary SQL com
23RISCO
abrir
Exploit-DBVexDay Proof
Zoph 0.7.2.1 - 'search.php?_off' Cross-Site Scripting
CVE-2008-6838webappsphp07 jul 2008
Cross-site scripting (XSS) vulnerability in search.php in Zoph 0.7.2.1 allows remote attackers to inject arbitrary web s
23RISCO
abrir
Exploit-DBVexDay Proof
Zoph 0.7.2.1 - SQL Injection
CVE-2008-6837webappsphp07 jul 2008
SQL injection vulnerability in Zoph 0.7.2.1 allows remote attackers to execute arbitrary SQL commands via unspecified ve
23RISCO
abrir
anteriorpágina 479 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.