Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.302exploits catalogados
35.469CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.451Referência 22.301GitHub PoC 14.141VulnCheck XDB 8.646Nuclei 4.289Metasploit 3.474✓ só verificadosrecentespopularesrisco
24.451 exploits
Exploit-DB✓ VexDay Proof
OpenBiblio 0.x - 'theme_preview.php?themeName' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in OpenBiblio 0.5.2-pre4 and earlier allow remote attackers to injec
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Persits Software XUpload Control - 'AddFolder()' Remote Buffer Overflow
Buffer overflow in the XUpload.ocx ActiveX control in Persits Software XUpload 2.1.0.1, and probably other versions befo
50RISCO
abrir ↗Exploit-DB✓ VexDay Proof
OpenBiblio 0.x - 'staff_del_confirm.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in OpenBiblio 0.5.2-pre4 and earlier allow remote attackers to injec
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
NetBizCity FaqMasterFlexPlus - 'faq.php' SQL Injection
Multiple SQL injection vulnerabilities in FAQMasterFlexPlus, possibly 1.5 or 1.52, allow remote attackers to execute arb
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
CoolPlayer 2.17 - 'CPLI_ReadTag_OGG()' Buffer Overflow
Multiple stack-based buffer overflows in the CPLI_ReadTag_OGG function in CPI_PlaylistItem.c in CoolPlayer 217 and earli
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
NetBizCity FaqMasterFlexPlus - 'faq.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in FAQMasterFlexPlus, possibly 1.5 or 1.52, allow remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
OpenBiblio 0.x - 'theme_del_confirm.php?name' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in OpenBiblio 0.5.2-pre4 and earlier allow remote attackers to injec
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Extended Module Player (xmp) 2.5.1 - 'oxm.c' / 'dtt_load.c' Multiple Local Buffer Overflow Vulnerabilities
Extended Module Player (XMP) 2.5.1 and earlier allow remote attackers to execute arbitrary code via an OXM file with a n
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
IPortalX - '/forum/login_user.asp' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in IPortalX before Build 033 allow remote attackers to inject arbitr
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
IPortalX - 'blogs.asp?Date' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in IPortalX before Build 033 allow remote attackers to inject arbitr
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Libnemesi 0.6.4-rc1 - Multiple Remote Buffer Overflow Vulnerabilities
Multiple buffer overflows in LScube libnemesi 0.6.4-rc1 and earlier allow remote attackers to execute arbitrary code via
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Feng 0.1.15 - Multiple Remote Buffer Overflow / Denial of Service Vulnerabilities
The Url_init function in utils/url.c in Netembryo 0.0.4, when used by LScube Feng, allows remote attackers to cause a de
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
RunCMS 1.6 - Blind SQL Injection (IDS Evasion)
Multiple SQL injection vulnerabilities in RunCMS before 1.6.1 allow remote attackers to execute arbitrary SQL commands v
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Limbo CMS 1.0.4 - 'com_option' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in admin.php in Limbo CMS 1.0.4.2 allows remote attackers to inject arbitrary w
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Total Player 3.0 - '.m3u' File Denial of Service
TotalPlayer 3.0 allows user-assisted remote attackers to cause a denial of service (application crash) via a large .m3u
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
AOL Picture Editor 'YGPPicEdit.dll' ActiveX Control 9.5.1.8 - Multiple Buffer Overflow Vulnerabilities
Multiple buffer overflows in the AIM PicEditor 9.5.1.8 ActiveX control in YGPPicEdit.dll in AOL You've Got Pictures (YGP
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Zoom Player 3.30/5/6 - '.ZPL' Error Message Arbitrary Code Execution
Buffer overflow in Zoom Player 6.00 beta 2 and earlier allows user-assisted remote attackers to execute arbitrary code v
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PDFlib 7.0.2 - Multiple Remote Buffer Overflow Vulnerabilities
Multiple stack-based buffer overflows in PDFLib allow user-assisted remote attackers to execute arbitrary code via a lon
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Logaholic - 'index.php' SQL Injection
Multiple SQL injection vulnerabilities in Logaholic before 2.0 RC8 allow remote attackers to execute arbitrary SQL comma
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Logaholic - 'profiles.php?newconfname' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Logaholic before 2.0 RC8 allow remote attackers to inject arbitra
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Logaholic - 'update.php?page' SQL Injection
Multiple SQL injection vulnerabilities in Logaholic before 2.0 RC8 allow remote attackers to execute arbitrary SQL comma
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Logaholic - 'index.php?conf' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Logaholic before 2.0 RC8 allow remote attackers to inject arbitra
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Dokeos 1.x - '/forum/viewforum.php?forum' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Dokeos 1.8.4 and earlier allow remote attackers to inject arbitra
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Dokeos 1.x - '/work/work.php?display_upload_form Action origin' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Dokeos 1.8.4 and earlier allow remote attackers to inject arbitra
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Dokeos 1.x - '/forum/viewthread.php?forum' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Dokeos 1.8.4 and earlier allow remote attackers to inject arbitra
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Sendmail with clamav-milter < 0.91.2 - Remote Command Execution
clamav-milter in ClamAV before 0.91.2, when run in black hole mode, allows remote attackers to execute arbitrary command
60RISCO
abrir ↗Exploit-DB✓ VexDay Proof
MRBS 1.2.x - 'view_entry.php' SQL Injection
SQL injection vulnerability in ing/blocks/mrbs/code/web/view_entry.php in the MRBS plugin for Moodle allows remote attac
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
WinUAE 1.4.4 - 'zfile.c' Stack Buffer Overflow
Stack-based buffer overflow in the zfile_gunzip function in zfile.c in WinUAE 1.4.4 and earlier allows user-assisted rem
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
HP eSupportDiagnostics 1.0.11 - 'hpediag.dll' ActiveX Control Multiple Information Disclosure Vulnerabilities
HP eSupportDiagnostics ActiveX control (hpediag.dll) 1.0.11.0 exports dangerous methods, which allows remote attackers t
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
iDevSpot iSupport 1.8 - 'index.php' Local File Inclusion
PHP local file inclusion vulnerability in index.php in IDevspot iSupport 1.8 allows remote attackers to include local fi
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.