Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.231exploits catalogados
35.420CVEs com exploração pública
24.695testados em laboratório
24.451 exploits
Exploit-DBVexDay Proof
S9Y Serendipity 1.3 - Referer HTTP Header Cross-Site Scripting
CVE-2008-1385webappsphp22 abr 2008
Cross-site scripting (XSS) vulnerability in the Top Referrers (aka referrer) plugin in Serendipity (S9Y) before 1.3.1 al
23RISCO
abrir
Exploit-DBVexDay Proof
PortailPHP 2.0 - 'mod_search' Remote File Inclusion
CVE-2007-0820webappsphp21 abr 2008
Multiple PHP remote file inclusion vulnerabilities in Cedric CLAIRE PortailPhp 2 allow remote attackers to execute arbit
23RISCO
abrir
Exploit-DBVexDay Proof
Advanced Electron Forum 1.0.6 - 'beg' Cross-Site Scripting
CVE-2008-1983webappsphp21 abr 2008
Cross-site scripting (XSS) vulnerability in Advanced Electron Forum (AEF) 1.0.6 allows remote attackers to inject arbitr
23RISCO
abrir
Exploit-DBVexDay Proof
Apple iCal 3.0.1 - 'ATTACH' Denial of Service
CVE-2008-1035dososx21 abr 2008
Use-after-free vulnerability in Apple iCal 3.0.1 on Mac OS X allows remote CalDAV servers, and user-assisted remote atta
28RISCO
abrir
Exploit-DBVexDay Proof
Apple iCal 3.0.1 - 'COUNT' Integer Overflow
CVE-2008-2006remoteosx21 abr 2008
Apple iCal 3.0.1 on Mac OS X allows remote CalDAV servers, and user-assisted remote attackers, to cause a denial of serv
23RISCO
abrir
Exploit-DBVexDay Proof
Apple iCal 3.0.1 - 'TRIGGER' Denial of Service
CVE-2008-2006dososx21 abr 2008
Apple iCal 3.0.1 on Mac OS X allows remote CalDAV servers, and user-assisted remote attackers, to cause a denial of serv
23RISCO
abrir
Exploit-DBVexDay Proof
XOOPS 2.0.14 Article Module - 'article.php' SQL Injection
CVE-2008-2094webappsphp21 abr 2008
SQL injection vulnerability in article.php in the Article module for XOOPS allows remote attackers to execute arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
TLM CMS 3.1 - Multiple SQL Injections
CVE-2008-4768webappsphp18 abr 2008
SQL injection vulnerability in TLM CMS 3.1 allows remote attackers to execute arbitrary SQL commands via the nom paramet
23RISCO
abrir
Exploit-DBVexDay Proof
μTorrent (uTorrent) WebUI 0.310 Beta 2 - Cross-Site Request Forgery
CVE-2008-6586webappsphp18 abr 2008
Cross-site request forgery (CSRF) vulnerability in gui/index.php in µTorrent (uTorrent) WebUI 0.315 allows remote attack
23RISCO
abrir
Exploit-DBVexDay Proof
WordPress Core 2.3.3 - 'cat' Directory Traversal
CVE-2008-4769webappsphp18 abr 2008
Directory traversal vulnerability in the get_category_template function in wp-includes/theme.php in WordPress 2.3.3 and
23RISCO
abrir
Exploit-DBVexDay Proof
Wikepage Opus 13 2007.2 - 'wiki' Cross-Site Scripting
CVE-2008-1956webappsphp18 abr 2008
Cross-site scripting (XSS) vulnerability in index.php in Wikepage Opus 13 2007.2 allows remote attackers to inject arbit
23RISCO
abrir
Exploit-DBVexDay Proof
TorrentFlux 2.3 - 'admin.php' Cross-Site Request Forgery (Add Admin)
CVE-2008-6585webappsphp18 abr 2008
Cross-site request forgery (CSRF) vulnerability in html/admin.php in TorrentFlux 2.3 allows remote attackers to hijack t
23RISCO
abrir
Exploit-DBVexDay Proof
EsContacts 1.0 - 'contacts.php?msg' Cross-Site Scripting
CVE-2008-2037webappsphp17 abr 2008
Multiple cross-site scripting (XSS) vulnerabilities in EditeurScripts EsContacts 1.0 allow remote authenticated users to
23RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Windows - 'SeImpersonatePrivilege' Local Privilege Escalation
CVE-2008-1436localwindows17 abr 2008
Microsoft Windows XP Professional SP2, Vista, and Server 2003 and 2008 does not properly assign activities to the (1) Ne
35RISCO
abrir
Exploit-DBVexDay Proof
EsContacts 1.0 - 'groupes.php?msg' Cross-Site Scripting
CVE-2008-2037webappsphp17 abr 2008
Multiple cross-site scripting (XSS) vulnerabilities in EditeurScripts EsContacts 1.0 allow remote authenticated users to
23RISCO
abrir
Exploit-DBVexDay Proof
Cobalt 2.0 - 'adminler.asp' SQL Injection
CVE-2008-6203webappsasp17 abr 2008
SQL injection vulnerability in adminler.asp in CoBaLT 2.0 allows remote attackers to execute arbitrary SQL commands via
23RISCO
abrir
Exploit-DBVexDay Proof
EsContacts 1.0 - 'login.php?msg' Cross-Site Scripting
CVE-2008-2037webappsphp17 abr 2008
Multiple cross-site scripting (XSS) vulnerabilities in EditeurScripts EsContacts 1.0 allow remote authenticated users to
23RISCO
abrir
Exploit-DBVexDay Proof
EsContacts 1.0 - 'search.php?msg' Cross-Site Scripting
CVE-2008-2037webappsphp17 abr 2008
Multiple cross-site scripting (XSS) vulnerabilities in EditeurScripts EsContacts 1.0 allow remote authenticated users to
23RISCO
abrir
Exploit-DBVexDay Proof
EsContacts 1.0 - 'importer.php?msg' Cross-Site Scripting
CVE-2008-2037webappsphp17 abr 2008
Multiple cross-site scripting (XSS) vulnerabilities in EditeurScripts EsContacts 1.0 allow remote authenticated users to
23RISCO
abrir
Exploit-DBVexDay Proof
EsContacts 1.0 - 'add_groupe.php?msg' Cross-Site Scripting
CVE-2008-2037webappsphp17 abr 2008
Multiple cross-site scripting (XSS) vulnerabilities in EditeurScripts EsContacts 1.0 allow remote authenticated users to
23RISCO
abrir
Exploit-DBVexDay Proof
PHP-Stats 0.1.9.1 - 'admin.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-6212webappsphp17 abr 2008
Cross-site scripting (XSS) vulnerability in admin.php in Php-Stats 0.1.9.1 allows remote attackers to inject arbitrary w
23RISCO
abrir
Exploit-DBVexDay Proof
MyBoard 1.0.12 - 'rep.php' Cross-Site Scripting
CVE-2008-1955webappsphp17 abr 2008
Cross-site scripting (XSS) vulnerability in rep.php in Martin BOUCHER MyBoard 1.0.12 allows remote attackers to inject a
23RISCO
abrir
Exploit-DBVexDay Proof
ICQ 6 - 'Personal Status Manager' Remote Buffer Overflow (PoC)
CVE-2008-1920doswindows16 abr 2008
Heap-based buffer overflow in the boxelyRenderer module in the Personal Status Manager feature in ICQ 6.0 build 6043 all
23RISCO
abrir
Exploit-DBVexDay Proof
amfPHP 1.2 - '/browser/methodTable.php?class' Cross-Site Scripting
CVE-2008-1917webappsphp15 abr 2008
Multiple cross-site scripting (XSS) vulnerabilities in AMFPHP 1.2 allow remote attackers to inject arbitrary web script
23RISCO
abrir
Exploit-DBVexDay Proof
amfPHP 1.2 - '/browser/code.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-1917webappsphp15 abr 2008
Multiple cross-site scripting (XSS) vulnerabilities in AMFPHP 1.2 allow remote attackers to inject arbitrary web script
23RISCO
abrir
Exploit-DBVexDay Proof
amfPHP 1.2 - '/browser/details?class' Cross-Site Scripting
CVE-2008-1917webappsphp15 abr 2008
Multiple cross-site scripting (XSS) vulnerabilities in AMFPHP 1.2 allow remote attackers to inject arbitrary web script
23RISCO
abrir
Exploit-DBVexDay Proof
Istant-Replay - 'read.php' Remote File Inclusion
CVE-2008-4911webappsphp15 abr 2008
PHP remote file inclusion vulnerability in read.php in Chattaitaliano Istant-Replay allows remote attackers to execute a
23RISCO
abrir
Exploit-DBVexDay Proof
W2B Online Banking - 'ilang' Remote File Inclusion
CVE-2008-1893webappsphp15 abr 2008
PHP remote file inclusion vulnerability in index.php in W2B Online Banking allows remote attackers to execute arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
LightNEasy sqlite / no database 1.2.2 - Multiple Vulnerabilities
CVE-2008-6590webappsphp15 abr 2008
Multiple directory traversal vulnerabilities in LightNEasy "no database" (aka flat) version 1.2.2, and possibly SQLite v
23RISCO
abrir
Exploit-DBVexDay Proof
Cezanne Software 6.5.1/7 - 'CFLogon.asp' Cross-Site Scripting
CVE-2008-1967webappsasp14 abr 2008
Cross-site scripting (XSS) vulnerability in CFLogon/CFLogon.asp in Cezanne 6.5.1 and 7 allows remote attackers to inject
23RISCO
abrir
anteriorpágina 488 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.