Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.231exploits catalogados
35.420CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.451Referência 22.266GitHub PoC 14.131VulnCheck XDB 8.635Nuclei 4.274Metasploit 3.474✓ só verificadosrecentespopularesrisco
24.451 exploits
Exploit-DB✓ VexDay Proof
Cezanne 6.5.1/7 - 'CznCustomContainer.asp' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in Cezanne 6.5.1 and 7 allow remote attackers to inject arbitrary we
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Cezanne 6.5.1/7 - 'cflookup.asp' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in Cezanne 6.5.1 and 7 allow remote attackers to inject arbitrary we
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Cezanne 7 - 'cflookup.asp?FUNID' SQL Injection
Multiple SQL injection vulnerabilities in Cezanne 7 allow remote authenticated users to execute arbitrary SQL commands v
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Cezanne 6.5.1/7 - 'home.asp?CFTARGET' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Cezanne 6.5.1 and 7 allow remote attackers to inject arbitrary we
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Cezanne 7 - '/CznCommon/CznCustomContainer.asp?FUNID' SQL Injection
Multiple SQL injection vulnerabilities in Cezanne 7 allow remote authenticated users to execute arbitrary SQL commands v
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
osCommerce Poll Booth 2.0 AddOn - 'pollbooth.php' SQL Injection
SQL injection vulnerability in pollBooth.php in osCommerce Poll Booth Add-On 2.0 allows remote attackers to execute arbi
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
HP OpenView Network Node Manager (OV NNM) 7.x - 'OpenView5.exe?Action' Traversal Arbitrary File Access
Directory traversal vulnerability in OpenView5.exe in HP OpenView Network Node Manager (OV NNM) 7.01, 7.51, and 7.53 all
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Trillian 3.1.9 - '.DTD' File XML Parser Buffer Overflow
Buffer overflow in the XML parser in Trillian 3.1.9.0, and possibly earlier, allows remote attackers to cause a denial o
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
W2B PHPHotResources - 'cat.php' SQL Injection
SQL injection vulnerability in cat.php in W2B phpHotResources allows remote attackers to execute arbitrary SQL commands
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
W2B Dating Club - 'browse.php' SQL Injection
SQL injection vulnerability in browse.php in W2B DatingClub (aka Dating Club) allows remote attackers to execute arbitra
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Microsoft SharePoint Server 2.0 - Picture Source HTML Injection
Cross-site scripting (XSS) vulnerability in Microsoft Windows SharePoint Services 2.0 allows remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Python zlib Module - Remote Buffer Overflow
Integer signedness error in the zlib extension module in Python 2.5.2 and earlier allows remote attackers to execute arb
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Pragmatic Utopia PU Arcade 2.2 - 'gid' SQL Injection
SQL injection vulnerability in puarcade.class.php 2.2 and earlier in the Pragmatic Utopia PU Arcade (com_puarcade) compo
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Adobe Flash Player 8/9.0.x - '.SWF' File 'DeclareFunction2' ActionScript Tag Remote Code Execution
Adobe Flash Player 9.0.115.0 and earlier, and 8.0.39.0 and earlier, allows remote attackers to execute arbitrary code vi
35RISCO
abrir ↗Exploit-DB✓ VexDay Proof
HP OpenView Network Node Manager 7.x - 'ovspmd' Buffer Overflow
Integer signedness error in ovspmd.exe in HP OpenView Network Node Manager (OV NNM) 8.01, and 7.53 and earlier, allows r
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
LICQ 1.3.5 - File Descriptor Remote Denial of Service
licq before 1.3.6 allows remote attackers to cause a denial of service (file-descriptor exhaustion and application crash
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Microsoft Windows XP/Vista/2000/2003/2008 Kernel - Usermode Callback Privilege Escalation (MS08-025) (1)
Unspecified vulnerability in the kernel in Microsoft Windows 2000 SP4, XP SP2, Server 2003 SP1 and SP2, through Vista SP
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Swiki 1.5 - HTML Injection / Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Swiki 1.5 allow remote attackers to inject arbitrary web script o
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
HP OpenView Network Node Manager (OV NNM) 7.53 - Multiple Vulnerabilities
Multiple stack-based buffer overflows in ovalarmsrv in HP OpenView Network Node Manager (OV NNM) 7.51, and possibly 7.01
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
URLStreet 1.0 - 'seeurl.php' Multiple Cross-Site Scripting Vulnerabilities
Cross-site scripting (XSS) vulnerability in seeurl.php in Xavier Flahaut URLStreet 1.0 allows remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Blog PixelMotion - 'sauvBase.php' Arbitrary Database Backup
admin/modif_config.php in Blog Pixel Motion (aka PixelMotion) does not require admin authentication, which allows remote
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Glossaire 2.0 - 'glossaire.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in glossaire.php in Glossaire 2.0 allows remote attackers to inject arbitrary w
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
SCO UnixWare < 7.1.4 p534589 - 'pkgadd' Local Privilege Escalation
Directory traversal vulnerability in (1) pkgadd and (2) pkgrm in SCO UnixWare 7.1.4 allows local users to gain privilege
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
SmarterTools SmarterMail 5.0 - HTTP Request Handling Denial of Service
Unspecified vulnerability in SmarterMail Web Server (SMWebSvr.exe) in SmarterMail 5.0.2999 allows remote attackers to ca
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
KwsPHP 1.0 ConcoursPhoto Module - 'VIEW' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in index.php in the ConcoursPhoto module for KwsPHP 1.0 allows remote attackers
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
RobotStats 0.1 - 'robotstats.inc.php?DOCUMENT_ROOT' Remote File Inclusion
Multiple PHP remote file inclusion vulnerabilities in RobotStats 0.1 allow remote attackers to execute arbitrary PHP cod
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Sun Solaris 10 - rpc.ypupdated Remote Code Execution (Metasploit)
The SunView (SunTools) selection_svc facility allows remote users to read files.
50RISCO
abrir ↗Exploit-DB✓ VexDay Proof
RobotStats 0.1 - 'graph.php?DOCUMENT_ROOT' Remote File Inclusion
Multiple PHP remote file inclusion vulnerabilities in RobotStats 0.1 allow remote attackers to execute arbitrary PHP cod
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Poplar Gedcom Viewer 2.0 - Search Page Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in index.php in Poplar Gedcom Viewer 2.0 allow remote attackers to i
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Nuke ET 3.4 - 'mensaje' HTML Injection
Cross-site scripting (XSS) vulnerability in the private message feature in Nuke ET 3.2 and 3.4, when using Internet Expl
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.