Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

81.524exploits catalogados
37.962CVEs com exploração pública
24.695testados em laboratório
24.482 exploits
Exploit-DB✓ VexDay Proof
jsite 1.0 oe - SQL Injection / Local File Inclusion
CVE-2008-7301—webappsphp12 jul 2008
SQL injection vulnerability in admin/login.php in jSite 1.0 OE allows remote attackers to execute arbitrary SQL commands
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Million Pixels 3 - 'id_cat' SQL Injection
CVE-2008-4055—webappsphp11 jul 2008
SQL injection vulnerability in tops_top.php in Million Pixel Ad Script (Million Pixel Script) allows remote attackers to
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
IBM Maximo 4.1/5.2 - '/debug.jsp' HTML Injection / Information Disclosure
CVE-2008-3161—webappsjsp11 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in jsp/common/system/debug.jsp in IBM Maximo 4.1 and 5.2 allow remot
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Apple iPhone / Apple iPod Touch < 2.0 - Multiple Remote Vulnerabilities
CVE-2008-2303—remoteosx11 jul 2008
Integer signedness error in Safari on Apple iPhone before 2.0 and iPod touch before 2.0 allows remote attackers to execu
28RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
V-Webmail 1.6.4 - '/includes/pear/XML/parser.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840—webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
V-Webmail 1.6.4 - '/includes/pear/System.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840—webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Log.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840—webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
V-Webmail 1.6.4 - '/includes/prepend.php?CONFIG[includes]' Remote File Inclusion
CVE-2008-6840—webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
V-Webmail 1.6.4 - '/includes/cachedConfig.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840—webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Console/Getopt.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840—webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Mail/mimeDecode.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840—webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
V-Webmail 1.6.4 - '/includes/prepend.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840—webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
V-Webmail 1.6.4 - '/includes/pear/File.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840—webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
V-Webmail 1.6.4 - '/includes/pear/XML/Tree.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840—webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
eSyndiCat 2.2 - 'register.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-6924—webappsphp10 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in register.php in eSyndiCat Directory 2.2 allow remote attackers to
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Net/Socket.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840—webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
V-Webmail 1.6.4 - '/includes/email.list.search.php?CONFIG[includes]' Remote File Inclusion
CVE-2008-6840—webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Mail/RFC822.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840—webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
TGS Content Management 0.3.2r2 - 'login.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-6839—webappsphp09 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in TGS Content Management 0.3.2r2 allow remote attackers to inject a
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
PageFusion 1.5 - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-3201—webappsphp09 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in index.php in Pagefusion 1.5 allow remote attackers to inject arbi
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Xomol CMS 1.2 - '/index.php' HTML Injection / Cross-Site Scripting
CVE-2008-3202—webappsphp09 jul 2008
Cross-site scripting (XSS) vulnerability in index.php in Xomol CMS 1.2 allows remote attackers to inject arbitrary web s
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
TGS Content Management 0.3.2r2 - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-6839—webappsphp09 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in TGS Content Management 0.3.2r2 allow remote attackers to inject a
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
FFmpeg libavformat - 'psxstr.c' STR Data Heap Buffer Overflow
CVE-2008-3162—doslinux09 jul 2008
Stack-based buffer overflow in the str_read_packet function in libavformat/psxstr.c in FFmpeg before r13993 allows remot
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Boonex Dolphin 6.1.2 - Multiple Remote File Inclusions
CVE-2008-3166—webappsphp08 jul 2008
PHP remote file inclusion vulnerability in modules/global/inc/content.inc.php in BoonEx Ray 3.5, when register_globals i
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
vBulletin 3.7.1 - 'admincp/faq.php?Injection adminlog.php' Cross-Site Scripting
CVE-2008-3184—webappsphp08 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in vBulletin 3.6.10 PL2 and earlier, and 3.7.2 and earlier 3.7.x ver
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Fuzzylime (cms) 3.01 - 'blog.php' Local File Inclusion
CVE-2008-3164—webappsphp07 jul 2008
Directory traversal vulnerability in blog.php in fuzzylime (cms) 3.01, when magic_quotes_gpc is disabled, allows remote
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Netrw 125 Vim Script - Multiple Command Execution Vulnerabilities
CVE-2008-3076—remotelinux07 jul 2008
The Netrw plugin 125 in netrw.vim in Vim 7.2a.10 allows user-assisted attackers to execute arbitrary code via shell meta
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Zoph 0.7.2.1 - 'search.php?_off' Cross-Site Scripting
CVE-2008-6838—webappsphp07 jul 2008
Cross-site scripting (XSS) vulnerability in search.php in Zoph 0.7.2.1 allows remote attackers to inject arbitrary web s
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
Zoph 0.7.2.1 - SQL Injection
CVE-2008-6837—webappsphp07 jul 2008
SQL injection vulnerability in Zoph 0.7.2.1 allows remote attackers to execute arbitrary SQL commands via unspecified ve
23RISCO
abrir ↗
Exploit-DB✓ VexDay Proof
PHP-Nuke 4ndvddb 0.91 Module - 'id' SQL Injection
CVE-2008-3151—webappsphp07 jul 2008
SQL injection vulnerability in the 4ndvddb 0.91 module for PHP-Nuke allows remote attackers to execute arbitrary SQL com
23RISCO
abrir ↗
← anteriorpágina 480 / 817próximo →

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.