Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.231exploits catalogados
35.420CVEs com exploração pública
24.695testados em laboratório
24.451 exploits
Exploit-DBVexDay Proof
Power Phlogger 2.2.x - Cross-Site Scripting
CVE-2009-4253webappsphp16 fev 2008
Cross-site scripting (XSS) vulnerability in dspStats.php in PowerPhlogger 2.2.5 allows remote attackers to inject arbitr
23RISCO
abrir
Exploit-DBVexDay Proof
Dokeos 1.8.4 - '/main/create_course/add_course.php?tutor_name' SQL Injection
CVE-2008-0850webappsphp15 fev 2008
Multiple SQL injection vulnerabilities in Dokeos 1.8.4 allow remote attackers to execute arbitrary SQL commands via the
23RISCO
abrir
Exploit-DBVexDay Proof
Dokeos 1.8.4 - 'main/inc/lib/events.lib.inc.php' Referer HTTP Header SQL Injection
CVE-2008-0850webappsphp15 fev 2008
Multiple SQL injection vulnerabilities in Dokeos 1.8.4 allow remote attackers to execute arbitrary SQL commands via the
23RISCO
abrir
Exploit-DBVexDay Proof
Dokeos 1.8.4 - '/main/admin/course_category.php?category' Cross-Site Scripting
CVE-2008-0851webappsphp15 fev 2008
Multiple cross-site scripting (XSS) vulnerabilities in Dokeos 1.8.4 allow remote attackers to inject arbitrary web scrip
23RISCO
abrir
Exploit-DBVexDay Proof
Dokeos 1.8.4 - '/main/admin/session_list.php?cmessage' Cross-Site Scripting
CVE-2008-0851webappsphp15 fev 2008
Multiple cross-site scripting (XSS) vulnerabilities in Dokeos 1.8.4 allow remote attackers to inject arbitrary web scrip
23RISCO
abrir
Exploit-DBVexDay Proof
Dokeos 1.8.4 - '/main/mySpace/index.php?tracking_list_coaches_column' SQL Injection
CVE-2008-0850webappsphp15 fev 2008
Multiple SQL injection vulnerabilities in Dokeos 1.8.4 allow remote attackers to execute arbitrary SQL commands via the
23RISCO
abrir
Exploit-DBVexDay Proof
Dokeos 1.8.4 - 'whoisonline.php?id' SQL Injection
CVE-2008-0850webappsphp15 fev 2008
Multiple SQL injection vulnerabilities in Dokeos 1.8.4 allow remote attackers to execute arbitrary SQL commands via the
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! / Mambo Component com_salesrep - 'rid' SQL Injection
CVE-2008-0854webappsphp15 fev 2008
SQL injection vulnerability in the com_salesrep component for Joomla! and Mambo allows remote attackers to execute arbit
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! / Mambo Component com_sg - 'pid' SQL Injection
CVE-2008-0816webappsphp15 fev 2008
SQL injection vulnerability in the com_sg component for Joomla! and Mambo allows remote attackers to execute arbitrary S
23RISCO
abrir
Exploit-DBVexDay Proof
Sami FTP Server 2.0.x - Multiple Commands Remote Denial of Service Vulnerabilities
CVE-2008-5105doswindows15 fev 2008
KarjaSoft Sami FTP Server 2.0.x allows remote attackers to cause a denial of service (daemon crash or hang) via certain
23RISCO
abrir
Exploit-DBVexDay Proof
Dokeos 1.8.4 - '/main/calendar/myagenda.php?courseCode' Cross-Site Scripting
CVE-2008-0851webappsphp15 fev 2008
Multiple cross-site scripting (XSS) vulnerabilities in Dokeos 1.8.4 allow remote attackers to inject arbitrary web scrip
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! / Mambo Component com_scheduling - 'id' SQL Injection
CVE-2008-0810webappsphp15 fev 2008
SQL injection vulnerability in the com_scheduling module for Joomla! and Mambo allows remote attackers to execute arbitr
23RISCO
abrir
Exploit-DBVexDay Proof
Sophos Email Appliance 2.1 - Web Interface Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-0838remotewindows15 fev 2008
Multiple cross-site scripting (XSS) vulnerabilities in the web administration interface in Sophos ES1000 and ES4000 Emai
23RISCO
abrir
Exploit-DBVexDay Proof
PlutoStatus Locator 1.0pre alpha - 'index.php' Local File Inclusion
CVE-2008-0819webappsphp14 fev 2008
Directory traversal vulnerability in index.php in PlutoStatus Locator 1.0 pre alpha allows remote attackers to include a
23RISCO
abrir
Exploit-DBVexDay Proof
Site2Nite Real Estate Web - 'agentlist.asp' Multiple SQL Injections
CVE-2008-7030webappsasp13 fev 2008
Multiple SQL injection vulnerabilities in Site2Nite Real Estate Web allow remote attackers to execute arbitrary SQL comm
23RISCO
abrir
Exploit-DBVexDay Proof
Cisco Unified Communications Manager 6.1 - 'key' SQL Injection
CVE-2008-0026webappsjava13 fev 2008
SQL injection vulnerability in Cisco Unified CallManager/Communications Manager (CUCM) 5.0/5.1 before 5.1(3a) and 6.0/6.
23RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Office 2003 - '.wps' Local Stack Overflow (MS08-011)
CVE-2008-0105localwindows13 fev 2008
Microsoft Works 6 File Converter, as used in Office 2003 SP2 and SP3, Works 8.0, and Works Suite 2005, allows remote att
35RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Office 2003 - '.wps' Local Stack Overflow (MS08-011)
CVE-2007-0216localwindows13 fev 2008
wkcvqd01.dll in Microsoft Works 6 File Converter, as used in Office 2003 SP2, Works 8.0, and Works Suite 2005, allows re
35RISCO
abrir
Exploit-DBVexDay Proof
okul siteleri 'com_mezun' Component - SQL Injection
CVE-2008-0815webappsphp12 fev 2008
SQL injection vulnerability in the com_mezun component for Joomla! allows remote attackers to execute arbitrary SQL comm
23RISCO
abrir
Exploit-DBVexDay Proof
Cacti 0.8.7 - 'graph_xport.php?local_graph_id' SQL Injection
CVE-2008-0785webappsphp12 fev 2008
Multiple SQL injection vulnerabilities in Cacti 0.8.7 before 0.8.7b and 0.8.6 before 0.8.6k allow remote authenticated u
23RISCO
abrir
Exploit-DBVexDay Proof
Cacti 0.8.7 - 'tree.php' Multiple SQL Injections
CVE-2008-0785webappsphp12 fev 2008
Multiple SQL injection vulnerabilities in Cacti 0.8.7 before 0.8.7b and 0.8.6 before 0.8.6k allow remote authenticated u
23RISCO
abrir
Exploit-DBVexDay Proof
WinIPDS 3.3 rev. G52-33-021 - Directory Traversal / Denial of Service
CVE-2008-0790remotewindows12 fev 2008
Directory traversal vulnerability in ipdsserver.exe in Intermate WinIPDS 3.3 G52-33-021 allows remote attackers to read
23RISCO
abrir
Exploit-DBVexDay Proof
Joomla! Component Rapid Recipe 1.6.5 - SQL Injection
CVE-2008-0754webappsphp12 fev 2008
Multiple SQL injection vulnerabilities in index.php in the Rapid Recipe (com_rapidrecipe) 1.6.5 component for Joomla! al
23RISCO
abrir
Exploit-DBVexDay Proof
Cacti 0.8.7 - 'graph_view.php?graph_list' SQL Injection
CVE-2008-0785webappsphp12 fev 2008
Multiple SQL injection vulnerabilities in Cacti 0.8.7 before 0.8.7b and 0.8.6 before 0.8.6k allow remote authenticated u
23RISCO
abrir
Exploit-DBVexDay Proof
Cacti 0.8.7 - '/index.php/sql.php?Login Action login_username' SQL Injection
CVE-2008-0785webappsphp12 fev 2008
Multiple SQL injection vulnerabilities in Cacti 0.8.7 before 0.8.7b and 0.8.6 before 0.8.6k allow remote authenticated u
23RISCO
abrir
Exploit-DBVexDay Proof
Cacti 0.8.7 - 'graph_view.php?filter' Cross-Site Scripting
CVE-2008-0783webappsphp12 fev 2008
Multiple cross-site scripting (XSS) vulnerabilities in Cacti 0.8.7 before 0.8.7b and 0.8.6 before 0.8.6k allow remote at
23RISCO
abrir
Exploit-DBVexDay Proof
Cacti 0.8.7 - 'graph.php?view_type' Cross-Site Scripting
CVE-2008-0783webappsphp12 fev 2008
Multiple cross-site scripting (XSS) vulnerabilities in Cacti 0.8.7 before 0.8.7b and 0.8.6 before 0.8.6k allow remote at
23RISCO
abrir
Exploit-DBVexDay Proof
Counter Strike Portals - 'download' SQL Injection
CVE-2008-0733webappsphp12 fev 2008
SQL injection vulnerability in index.php in CS Team Counter Strike Portals allows remote attackers to execute arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
F5 BIG-IP 9.4.3 - Web Management Interface Cross-Site Request Forgery
CVE-2008-7032remotehardware11 fev 2008
Web Management Console Cross-site request forgery (CSRF) vulnerability in the web management console in F5 BIG-IP 9.4.3
23RISCO
abrir
Exploit-DBVexDay Proof
cyan soft - Multiple Applications Format String / Denial of Service Vulnerabilities
CVE-2008-0756dosmultiple11 fev 2008
The LPD server in cyan soft Opium OPI Server 4.10.1028 and earlier; cyanPrintIP Easy OPI, Professional, and Basic 4.10.1
23RISCO
abrir
anteriorpágina 498 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.