Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.533exploits catalogados
35.607CVEs com exploração pública
24.695testados em laboratório
24.451 exploits
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/editTag.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/delTagmin.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/verify.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
WordPress Core 1.x/2.0.x - 'Templates.php' Cross-Site Scripting
CVE-2007-1049webappsphp12 fev 2007
Cross-site scripting (XSS) vulnerability in the wp_explain_nonce function in the nonce AYS functionality (wp-includes/fu
23RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/updatefilter.php?Admin' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/updateconf.php?Admin' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/CONFIG/errmsg.inc.php?configpath' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - 'tag_process.php' Multiple Remote File Inclusions
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - 'tagviewer.php' Multiple Remote File Inclusions
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/wordfilter.php?Admin' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Tagit! Tagit2b 2.1.B Build 2 - '/tagmin/index.php?adminpath' Remote File Inclusion
CVE-2007-0900webappsphp12 fev 2007
Multiple PHP remote file inclusion vulnerabilities in TagIt! Tagboard 2.1.B Build 2 and earlier, when register_globals i
28RISCO
abrir
Exploit-DBVexDay Proof
Community Server - 'SearchResults.aspx' Cross-Site Scripting
CVE-2007-0925webappsasp12 fev 2007
Cross-site scripting (XSS) vulnerability in search/SearchResults.aspx in Community Server allows remote attackers to inj
23RISCO
abrir
Exploit-DBVexDay Proof
SunOS 5.10/5.11 in.TelnetD - Remote Authentication Bypass
CVE-2007-0882remotesolaris11 fev 2007
Argument injection vulnerability in the telnet daemon (in.telnetd) in Solaris 10 and 11 (SunOS 5.10 and 5.11) misinterpr
60RISCO
abrir
Exploit-DBVexDay Proof
Atlassian JIRA 3.7.3 - BrowseProject.JSPA Cross-Site Scripting
CVE-2007-0885webappsjsp09 fev 2007
Cross-site scripting (XSS) vulnerability in jira/secure/BrowseProject.jspa in Rainbow with the Zen (Rainbow.Zen) extensi
38RISCO
abrir
Exploit-DBVexDay Proof
eXtreme File Hosting - Arbitrary '.RAR' File Upload
CVE-2007-0871webappsphp09 fev 2007
Unrestricted file upload vulnerability in eXtremePow eXtreme File Hosting allows remote attackers to upload arbitrary PH
23RISCO
abrir
Exploit-DBVexDay Proof
PHP 5.2.1 - STR_IReplace Remote Denial of Service
CVE-2007-0911dosphp09 fev 2007
Off-by-one error in the str_ireplace function in PHP 5.2.1 might allow context-dependent attackers to cause a denial of
23RISCO
abrir
Exploit-DBVexDay Proof
Sage 1.3.6 - Extension Feed HTML Injection
CVE-2007-0896remotemultiple09 fev 2007
Cross-site scripting (XSS) vulnerability in the (1) Sage before 1.3.10, and (2) Sage++ extensions for Firefox, allows re
23RISCO
abrir
Exploit-DBVexDay Proof
cPanel 11 - PassWDMySQL Cross-Site Scripting
CVE-2007-0890webappsphp08 fev 2007
Cross-site scripting (XSS) vulnerability in scripts/passwdmysql in cPanel WebHost Manager (WHM) 11.0.0 and earlier allow
23RISCO
abrir
Exploit-DBVexDay Proof
SYSCP 1.2.15 - System Control Panel CronJob Arbitrary Code Execution
CVE-2007-0849webappsphp07 fev 2007
scripts/cronscript.php in SysCP 1.2.15 and earlier does not properly quote pathnames in user home directories, which all
23RISCO
abrir
Exploit-DBVexDay Proof
MySQLNewsEngine - 'Affichearticles.php3' Remote File Inclusion
CVE-2007-0828webappsphp06 fev 2007
PHP remote file inclusion vulnerability in affichearticles.php3 in MySQLNewsEngine allows remote attackers to execute ar
23RISCO
abrir
Exploit-DBVexDay Proof
HP Tru64 Alpha OSF1 5.1 - 'ps' Information Leak
CVE-2007-0805localtru6406 fev 2007
The ps (/usr/ucb/ps) command on HP Tru64 UNIX 5.1 1885 allows local users to obtain sensitive information, including env
23RISCO
abrir
Exploit-DBVexDay Proof
Adobe ColdFusion 6/7 - User_Agent Error Page Cross-Site Scripting
CVE-2007-0817webappscfm05 fev 2007
Cross-site scripting (XSS) vulnerability in Adobe ColdFusion web server allows remote attackers to inject arbitrary HTML
23RISCO
abrir
Exploit-DBVexDay Proof
Oracle 9i/10g - DBMS_EXPORT_EXTENSION SQL Injection
CVE-2006-2081remotemultiple05 fev 2007
Oracle Database Server 10g Release 2 allows local users to execute arbitrary SQL queries via the GET_DOMAIN_INDEX_METADA
43RISCO
abrir
Exploit-DBVexDay Proof
Coppermine Photo Gallery 1.4.10 - Multiple Local/Remote File Inclusions
CVE-2007-0836webappsphp05 fev 2007
admin.php in Coppermine Photo Gallery 1.4.10, and possibly earlier, allows remote authenticated users to include arbitra
23RISCO
abrir
Exploit-DBVexDay Proof
Oracle 9i/10g - DBMS_EXPORT_EXTENSION SQL Injection
CVE-2006-2505remotemultiple05 fev 2007
Oracle Database Server 10g Release 2 allows local users to execute arbitrary SQL queries via a reference to a malicious
23RISCO
abrir
Exploit-DBVexDay Proof
Ipswitch IMail Server 8.10-8.12 - RCPT TO Remote Buffer Overflow (Metasploit)
CVE-2006-4379remotewindows04 fev 2007
Stack-based buffer overflow in the SMTP Daemon in Ipswitch Collaboration 2006 Suite Premium and Standard Editions, IMail
35RISCO
abrir
Exploit-DBVexDay Proof
Ipswitch IMail Server 8.10-8.12 - RCPT TO Remote Buffer Overflow
CVE-2006-4379remotewindows04 fev 2007
Stack-based buffer overflow in the SMTP Daemon in Ipswitch Collaboration 2006 Suite Premium and Standard Editions, IMail
35RISCO
abrir
Exploit-DBVexDay Proof
PortailPHP 2 - '/mod_news/index.php?chemin' Remote File Inclusion
CVE-2007-0820webappsphp03 fev 2007
Multiple PHP remote file inclusion vulnerabilities in Cedric CLAIRE PortailPhp 2 allow remote attackers to execute arbit
23RISCO
abrir
Exploit-DBVexDay Proof
PortailPHP 2 - '/mod_news/index.php?chemin' Traversal Arbitrary File Access
CVE-2007-0821webappsphp03 fev 2007
Multiple directory traversal vulnerabilities in Cedric CLAIRE PortailPhp 2 allow remote attackers to read arbitrary file
23RISCO
abrir
Exploit-DBVexDay Proof
PortailPHP 2 - '/mod_search/index.php?chemin' Remote File Inclusion
CVE-2007-0820webappsphp03 fev 2007
Multiple PHP remote file inclusion vulnerabilities in Cedric CLAIRE PortailPhp 2 allow remote attackers to execute arbit
23RISCO
abrir
anteriorpágina 548 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.