Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

81.524exploits catalogados
37.962CVEs com exploração pública
24.695testados em laboratório
24.482 exploits
Exploit-DB✓ VexDay Proof
ZDaemon 1.8 - Null Pointer Remote Denial of Service
CVE-2008-3314—dosmultiple21 jul 2008
ZDaemon 1.08.07 and earlier allows remote attackers to cause a denial of service (daemon crash) via a crafted type 6 com
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
PHPKF - 'forum_duzen.php' SQL Injection
CVE-2008-6443—webappsphp21 jul 2008
SQL injection vulnerability in forum_duzen.php in phpKF allows remote attackers to execute arbitrary SQL commands via th
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
SWAT 4 - Multiple Denial of Service Vulnerabilities
CVE-2008-3286—dosmultiple20 jul 2008
SWAT 4 1.1 and earlier allows remote attackers to cause a denial of service (daemon crash) via a (1) VERIFYCONTENT or (2
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
SmbClientParser 2.7 Perl Module - Remote Command Execution
CVE-2008-3285—remotemultiple18 jul 2008
The Filesys::SmbClientParser module 2.7 and earlier for Perl allows remote SMB servers to execute arbitrary code via a f
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
CreaCMS - '/fonctions/get_liste_langue.php?cfg[base_uri_admin]' Remote File Inclusion
CVE-2008-3313—webappsphp18 jul 2008
Multiple PHP remote file inclusion vulnerabilities in CreaCMS 1.0 allow remote attackers to execute arbitrary PHP code v
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Def_Blog 1.0.3 - 'comlook.php?article' SQL Injection
CVE-2008-3388—webappsphp18 jul 2008
Multiple SQL injection vulnerabilities in Def-Blog 1.0.3 allow remote attackers to execute arbitrary SQL commands via th
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Lemon CMS 1.10 - 'browser.php' Local File Inclusion
CVE-2008-3312—webappsphp18 jul 2008
Directory traversal vulnerability in lemon_includes/FCKeditor/editor/filemanager/browser/browser.php in Lemon CMS 1.10 a
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
CreaCMS - '/edition_article/edition_article.php?cfg[document_uri]' Remote File Inclusion
CVE-2008-3313—webappsphp18 jul 2008
Multiple PHP remote file inclusion vulnerabilities in CreaCMS 1.0 allow remote attackers to execute arbitrary PHP code v
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Def_Blog 1.0.3 - 'comaddok.php?article' SQL Injection
CVE-2008-3388—webappsphp18 jul 2008
Multiple SQL injection vulnerabilities in Def-Blog 1.0.3 allow remote attackers to execute arbitrary SQL commands via th
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
OpenPro 1.3.1 - 'search_wA.php' Remote File Inclusion
CVE-2008-7087—webappsphp16 jul 2008
PHP remote file inclusion vulnerability in search_wA.php in OpenPro 1.3.1 allows remote attackers to execute arbitrary P
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Claroline 1.8.9 - 'phpBB/reply.php' Cross-Site Scripting
CVE-2008-3260—webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Galatolo Web Manager 1.3a - Insecure Cookie Handling
CVE-2008-6300—webappsphp15 jul 2008
Galatolo WebManager 1.3a allows remote attackers to bypass authentication and gain administrative access by setting the
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Claroline 1.8.9 - 'group/group_space.php' Cross-Site Scripting
CVE-2008-3260—webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
WordPress Core 2.5.1 - 'press-this.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-3233—webappsphp15 jul 2008
Cross-site scripting (XSS) vulnerability in WordPress before 2.6, SVN development versions only, allows remote attackers
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
PhotoPost vBGallery 2.4.2 - Arbitrary File Upload
CVE-2008-0251—webappsphp15 jul 2008
Unrestricted file upload vulnerability in PhotoPost vBGallery before 2.4.2 allows remote attackers to upload and execute
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Claroline 1.8.9 - '/claroline/redirector.php?url' Arbitrary Site Redirect
CVE-2008-3261—webappsphp15 jul 2008
Open redirect vulnerability in claroline/redirector.php in Claroline before 1.8.10 allows remote attackers to redirect u
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Claroline 1.8.9 - 'announcements/announcements.php' Cross-Site Scripting
CVE-2008-3260—webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Claroline 1.8.9 - 'course/index.php' Cross-Site Scripting
CVE-2008-3260—webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Claroline 1.8.9 - 'wiki/wiki.php' Cross-Site Scripting
CVE-2008-3260—webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Claroline 1.8.9 - '/phpBB/newtopic.php' Cross-Site Scripting
CVE-2008-3260—webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Claroline 1.8.9 - 'calendar/agenda.php' Cross-Site Scripting
CVE-2008-3260—webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Claroline 1.8.9 - 'exercise/exercise.php' Cross-Site Scripting
CVE-2008-3260—webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Claroline 1.8.9 - 'document/document.php' Cross-Site Scripting
CVE-2008-3260—webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Claroline 1.8.9 - 'phpBB/viewtopic.php' Cross-Site Scripting
CVE-2008-3260—webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Claroline 1.8.9 - 'work/work.php' Cross-Site Scripting
CVE-2008-3260—webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Claroline 1.8.9 - 'course_description/index.php' Cross-Site Scripting
CVE-2008-3260—webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Sina DLoader Class - ActiveX Control 'DonwloadAndInstall' Method Arbitrary File Download
CVE-2008-6442—remotewindows14 jul 2008
Insecure method vulnerability in Sina Inc. DLoader Class ActiveX Control allows remote attackers to overwrite arbitrary
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Pubs Black Cat [The Fun] - 'browse.groups.php' SQL Injection
CVE-2008-3206—webappsphp14 jul 2008
SQL injection vulnerability in browse.groups.php in Yuhhu Pubs Black Cat allows remote attackers to execute arbitrary SQ
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Scripteen Free Image Hosting Script 1.2 - 'cookie' Pass Grabber
CVE-2008-3212—webappsphp13 jul 2008
Multiple SQL injection vulnerabilities in Scripteen Free Image Hosting Script 1.2.1 allow remote attackers to execute ar
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
jsite 1.0 oe - SQL Injection / Local File Inclusion
CVE-2008-7301—webappsphp12 jul 2008
SQL injection vulnerability in admin/login.php in jSite 1.0 OE allows remote attackers to execute arbitrary SQL commands
23RISCO
abrir ↗
← anteriorpágina 479 / 817próximo →

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.