Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.231exploits catalogados
35.420CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.451Referência 22.266GitHub PoC 14.131VulnCheck XDB 8.635Nuclei 4.274Metasploit 3.474✓ só verificadosrecentespopularesrisco
24.451 exploits
Exploit-DB✓ VexDay Proof
webSPELL 4.1.2 - 'index.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in index.php in webSPELL 4.1.2 allows remote attackers to inject arbitrary web
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
cPanel 11.18.3 - List Directories and Folders Information Disclosure
Absolute path traversal vulnerability in the Disk Usage module (frontend/x/diskusage/index.html) in cPanel 11.18.3 allow
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Asterisk 1.4.x - RTP Codec Payload Handling Multiple Buffer Overflow Vulnerabilities
Multiple buffer overflows in Asterisk Open Source 1.4.x before 1.4.18.1 and 1.4.19-rc3, Open Source 1.6.x before 1.6.0-b
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
phpStats 0.1_alpha - 'phpStats.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in phpstats.php in Michael Wagner phpstats 0.1 alpha allows remote attackers to
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
SNewsCMS 2.x - 'search.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in search.php in SNewsCMS Rus 2.1 through 2.4 allows remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
RSA WebID 5.3 - 'IISWebAgentIF.dll' Cross-Site Scripting
Incomplete blacklist vulnerability in IISWebAgentIF.dll in the WebID RSA Authentication Agent 5.3, and possibly earlier,
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Imperva SecureSphere 5.0 - Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in the management GUI in Imperva SecureSphere MX Management Server 5.0 allows r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
BootManage TFTP Server 1.99 - 'Filename' Remote Buffer Overflow
Stack-based buffer overflow in the TFTP server in BootManage TFTPD 1.99 and earlier in BootManage Administrator 7.1 and
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Apple Mac OSX Server 10.5 - Wiki Server Directory Traversal
Directory traversal vulnerability in ContentServer.py in the Wiki Server in Apple Mac OS X 10.5.2 (aka Leopard) allows r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Cfnetgs 0.24 - 'index.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in index.php in cyberfrogs.net cfnetgs 0.24 allows remote attackers to inject a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Zabbix 1.1x/1.4.x - File Checksum Request Denial of Service
zabbix_agentd in ZABBIX 1.4.4 allows remote attackers to cause a denial of service (CPU and connection consumption) via
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Virtual Support Office XP 2 - 'MyIssuesView.asp' SQL Injection
SQL injection vulnerability in MyIssuesView.asp in Advanced Data Solutions Virtual Support Office-XP (VSO-XP) allows rem
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Jeebles Directory 2.9.60 - Multiple Cross-Site Scripting Vulnerabilities
Cross-site scripting (XSS) vulnerability in index.php in Jeebles Technology Jeebles Directory 2.9.60 allows remote attac
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Uberghey CMS 0.3.1 - 'index.php' Multiple Local File Inclusions
Multiple directory traversal vulnerabilities in index.php in Uberghey CMS 0.3.1 allow remote attackers to include and ex
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
eWeather - 'chart' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in index.php in the eWebsite eWeather (Weather) module for PHP-Nuke allows remo
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
EasyImageCatalogue 1.31 - 'thumber.php?dir' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in onlinetools.org EasyImageCatalogue 1.3.1 allow remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Cisco User-Changeable Password (UCP) 3.3.4.12.5 - 'CSuserCGI.exe' Multiple Remote Vulnerabilities
Multiple buffer overflows in securecgi-bin/CSuserCGI.exe in User-Changeable Password (UCP) before 4.2 in Cisco Secure Ac
35RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Cisco User-Changeable Password (UCP) 3.3.4.12.5 - 'CSUserCGI.exe' Help Facility Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in securecgi-bin/CSuserCGI.exe in User-Changeable Password (UCP) bef
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
McAfee Framework ePolicy 3.x - Orchestrator '_naimcomn_Log' Remote Format String
Format string vulnerability in the logDetail function of applib.dll in McAfee Common Management Agent (CMA) 3.6.0.574 (P
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Travelsized CMS 0.4.1 - 'index.php' Multiple Local File Inclusions
Multiple directory traversal vulnerabilities in index.php in Travelsized CMS 0.4.1 allow remote attackers to include and
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Lighttpd 1.4.x - mod_userdir Information Disclosure
mod_userdir in lighttpd 1.4.18 and earlier, when userdir.path is not set, uses a default of $HOME, which might allow rem
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Chris LaPointe Download Center 1.2 - 'search' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in the default URI in Chris LaPointe RedGalaxy Download Center 1.2 a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Chris LaPointe Download Center 1.2 - 'category' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in the default URI in Chris LaPointe RedGalaxy Download Center 1.2 a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Chris LaPointe Download Center 1.2 - login Action Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in the default URI in Chris LaPointe RedGalaxy Download Center 1.2 a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
EasyImageCatalogue 1.31 - 'addcomment.php?d' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in onlinetools.org EasyImageCatalogue 1.3.1 allow remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
EasyImageCatalogue 1.31 - 'describe.php?d' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in onlinetools.org EasyImageCatalogue 1.3.1 allow remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
EasyImageCatalogue 1.31 - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in onlinetools.org EasyImageCatalogue 1.3.1 allow remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP-Nuke NukeC30 3.0 Module - 'id_catg' SQL Injection
SQL injection vulnerability in the Sudirman Angriawan NukeC30 3.0 module for PHP-Nuke allows remote attackers to execute
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP-Nuke zClassifieds Module - 'cat' SQL Injection
SQL injection vulnerability in the ZClassifieds module for PHP-Nuke allows remote attackers to execute arbitrary SQL com
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Gallarific - Multiple Script Direct Request Authentication Bypass
Gallarific does not require authentication for (1) users.php and (2) index.php, which allows remote attackers to add and
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.