Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.302exploits catalogados
35.469CVEs com exploração pública
24.695testados em laboratório
24.451 exploits
Exploit-DBVexDay Proof
WordPress Plugin Google FeedBurner FeedSmith 2.2 - Cross-Site Request Forgery
CVE-2007-5229webappsphp04 out 2007
Cross-site request forgery (CSRF) vulnerability in the FeedBurner FeedSmith 2.2 plugin for WordPress allows remote attac
23RISCO
abrir
Exploit-DBVexDay Proof
Cart32 6.x - GetImage Arbitrary File Download
CVE-2007-5253webappscgi04 out 2007
c32web.exe in McMurtrey/Whitaker Cart32 before 6.4 allows remote attackers to read arbitrary files via the ImageName par
23RISCO
abrir
Exploit-DBVexDay Proof
DRBGuestbook 1.1.13 - 'index.php' Cross-Site Scripting
CVE-2007-5218webappsphp03 out 2007
Cross-site scripting (XSS) vulnerability in index.php in Don Barnes DRBGuestbook 1.1.13 allows remote attackers to injec
23RISCO
abrir
Exploit-DBVexDay Proof
Content Builder 0.7.5 - 'postComment.php' Remote File Inclusion
CVE-2006-3173webappsphp03 out 2007
Multiple PHP remote file inclusion vulnerabilities in Content*Builder 0.7.5 allow remote attackers to execute arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
Borland Interbase 2007/2007 SP2 - 'open_marker_file' Remote Buffer Overflow (Metasploit)
CVE-2007-5244remotelinux03 out 2007
Stack-based buffer overflow in Borland InterBase LI 8.0.0.53 through 8.1.0.253 on Linux, and possibly unspecified versio
50RISCO
abrir
Exploit-DBVexDay Proof
Borland Interbase 2007/2007 SP2 - 'jrd8_create_database' Remote Buffer Overflow (Metasploit)
CVE-2007-5243remotelinux03 out 2007
Multiple stack-based buffer overflows in Borland InterBase LI 8.0.0.53 through 8.1.0.253, and WI 5.1.1.680 through 8.1.0
50RISCO
abrir
Exploit-DBVexDay Proof
Uebimiau Webmail 2.7.x - 'index.php' Cross-Site Scripting
CVE-2007-5235webappsphp03 out 2007
Cross-site scripting (XSS) vulnerability in index.php in Uebimiau 2.7.2 through 2.7.10 allows remote attackers to inject
23RISCO
abrir
Exploit-DBVexDay Proof
Borland Interbase 2007/2007 SP2 - 'INET_connect' Remote Buffer Overflow (Metasploit)
CVE-2007-5243remotelinux03 out 2007
Multiple stack-based buffer overflows in Borland InterBase LI 8.0.0.53 through 8.1.0.253, and WI 5.1.1.680 through 8.1.0
50RISCO
abrir
Exploit-DBVexDay Proof
Borland Interbase 2007 - 'PWD_db_aliased' Remote Buffer Overflow (Metasploit)
CVE-2007-5243remotelinux03 out 2007
Multiple stack-based buffer overflows in Borland InterBase LI 8.0.0.53 through 8.1.0.253, and WI 5.1.1.680 through 8.1.0
50RISCO
abrir
Exploit-DBVexDay Proof
id Software Doom 3 Engine - Console String Visualization Format String
CVE-2007-5248remotemultiple02 out 2007
Multiple format string vulnerabilities in the ID Software Doom 3 engine, as used by Doom 3 1.3.1 and earlier, Quake 4 1.
23RISCO
abrir
Exploit-DBVexDay Proof
FSD 2.052/3.000 - 'sysuser.cc sysuser::exechelp' 'HELP' Remote Overflow
CVE-2007-5256remotewindows01 out 2007
Multiple stack-based buffer overflows in FSD 2.052 d9 and earlier, and FSFDT FSD 3.000 d9 and earlier, allow (1) remote
23RISCO
abrir
Exploit-DBVexDay Proof
ASP Product Catalog 1.0 - 'default.asp' SQL Injection
CVE-2008-6875webappsasp01 out 2007
SQL injection vulnerability in default.asp in ASP Product Catalog allows remote attackers to execute arbitrary SQL comma
23RISCO
abrir
Exploit-DBVexDay Proof
FSD 2.052/3.000 - 'servinterface.cc servinterface::sendmulticast' 'PIcallsign' Command Remote Overflow
CVE-2007-5256doswindows01 out 2007
Multiple stack-based buffer overflows in FSD 2.052 d9 and earlier, and FSFDT FSD 3.000 d9 and earlier, allow (1) remote
23RISCO
abrir
Exploit-DBVexDay Proof
Netkamp Emlak Scripti - Multiple Input Validation Vulnerabilities
CVE-2007-5181webappsasp01 out 2007
SQL injection vulnerability in detay.asp in Netkamp Emlak Scripti allows remote attackers to execute arbitrary SQL comma
23RISCO
abrir
Exploit-DBVexDay Proof
Ohesa Emlak Portal 1.0 - 'detay.asp?Emlak' SQL Injection
CVE-2007-5180webappsasp01 out 2007
Multiple SQL injection vulnerabilities in Ohesa Emlak Portali allow remote attackers to execute arbitrary SQL commands v
23RISCO
abrir
Exploit-DBVexDay Proof
Ohesa Emlak Portal 1.0 - 'satilik.asp?Kategori' SQL Injection
CVE-2007-5180webappsasp01 out 2007
Multiple SQL injection vulnerabilities in Ohesa Emlak Portali allow remote attackers to execute arbitrary SQL commands v
23RISCO
abrir
Exploit-DBVexDay Proof
MD-Pro 1.0.76 - 'index.php' Firefox ID SQL Injection
CVE-2007-5222webappsphp29 set 2007
SQL injection vulnerability in index.php in MAXdev MDPro (MD-Pro) 1.0.76 allows remote attackers to execute arbitrary SQ
23RISCO
abrir
Exploit-DBVexDay Proof
Tor < 0.1.2.16 - ControlPort Remote Rewrite
CVE-2007-4174remotewindows29 set 2007
Tor before 0.1.2.16, when ControlPort is enabled, does not properly restrict commands to localhost port 9051, which allo
23RISCO
abrir
Exploit-DBVexDay Proof
Novus 1.0 - 'Buscar.asp' Cross-Site Scripting
CVE-2007-5142webappsasp27 set 2007
Cross-site scripting (XSS) vulnerability in buscar.asp in Solidweb Novus 1.0 allows remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Internet Explorer 5.0.1 - Arbitrary File Upload
CVE-2007-5158remotewindows27 set 2007
The focus handling for the onkeydown event in Microsoft Internet Explorer 6.0 allows remote attackers to change field fo
28RISCO
abrir
Exploit-DBVexDay Proof
Linux Kernel 2.4/2.6 (x86-64) - System Call Emulation Privilege Escalation
CVE-2007-4573locallinux_x86-6427 set 2007
The IA32 system call emulation functionality in Linux kernel 2.4.x and 2.6.x before 2.6.22.7, when running on the x86_64
23RISCO
abrir
Exploit-DBVexDay Proof
JSPWiki 2.5.139 - 'UserPreferences.jsp' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-5120webappsjsp25 set 2007
Multiple cross-site scripting (XSS) vulnerabilities in JSPWiki 2.4.103 and 2.5.139-beta allow remote attackers to inject
23RISCO
abrir
Exploit-DBVexDay Proof
JSPWiki 2.5.139 - 'edit.jsp?edittime' Cross-Site Scripting
CVE-2007-5120webappsjsp25 set 2007
Multiple cross-site scripting (XSS) vulnerabilities in JSPWiki 2.4.103 and 2.5.139-beta allow remote attackers to inject
23RISCO
abrir
Exploit-DBVexDay Proof
JSPWiki 2.5.139 - 'Login.jsp' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-5120webappsjsp25 set 2007
Multiple cross-site scripting (XSS) vulnerabilities in JSPWiki 2.4.103 and 2.5.139-beta allow remote attackers to inject
23RISCO
abrir
Exploit-DBVexDay Proof
JSPWiki 2.5.139 - 'NewGroup.jsp' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-5120webappsjsp25 set 2007
Multiple cross-site scripting (XSS) vulnerabilities in JSPWiki 2.4.103 and 2.5.139-beta allow remote attackers to inject
23RISCO
abrir
Exploit-DBVexDay Proof
JSPWiki 2.5.139 - 'Diff.jsp' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-5120webappsjsp25 set 2007
Multiple cross-site scripting (XSS) vulnerabilities in JSPWiki 2.4.103 and 2.5.139-beta allow remote attackers to inject
23RISCO
abrir
Exploit-DBVexDay Proof
JSPWiki 2.5.139 - 'Comment.jsp' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-5120webappsjsp25 set 2007
Multiple cross-site scripting (XSS) vulnerabilities in JSPWiki 2.4.103 and 2.5.139-beta allow remote attackers to inject
23RISCO
abrir
Exploit-DBVexDay Proof
SimpNews 2.41.3 - 'backurl' Cross-Site Scripting
CVE-2007-4874webappsphp25 set 2007
Multiple cross-site scripting (XSS) vulnerabilities in SimpNews 2.41.03 allow remote attackers to inject arbitrary web s
23RISCO
abrir
Exploit-DBVexDay Proof
PHP-Nuke Dance Music Module - 'index.php' Local File Inclusion
CVE-2007-5092webappsphp25 set 2007
Directory traversal vulnerability in index.php in the Dance Music module for phpNuke, when register_globals is enabled,
23RISCO
abrir
Exploit-DBVexDay Proof
SimpNews 2.41.3 - 'l_username' Cross-Site Scripting
CVE-2007-4874webappsphp25 set 2007
Multiple cross-site scripting (XSS) vulnerabilities in SimpNews 2.41.03 allow remote attackers to inject arbitrary web s
23RISCO
abrir
anteriorpágina 513 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.