Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.533exploits catalogados
35.607CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.455Referência 22.407GitHub PoC 14.247VulnCheck XDB 8.663Nuclei 4.287Metasploit 3.474✓ só verificadosrecentespopularesrisco
24.451 exploits
Exploit-DB✓ VexDay Proof
VideoLAN VLC Media Player 0.8.6 (PPC) - 'udp://' Format String (PoC)
Multiple format string vulnerabilities in (1) the cdio_log_handler function in modules/access/cdda/access.c in the CDDA
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
MyServer 0.9.8 - Post.MSCGI Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in the cgi-bin/post.mscgi sample page in MyServer 0.8.9 allows remote attackers
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
VCard Pro - 'gbrowse.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in gbrowse.php in Belchior Foundry vCard PRO allows remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
AShop Deluxe 4.5 - 'catalogue.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in AShop Deluxe 4.5 and AShop Administration Panel allow remote atta
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
AShop Deluxe 4.5 - 'editcatalogue.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in AShop Deluxe 4.5 and AShop Administration Panel allow remote atta
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
AShop Deluxe 4.5 - 'salesadmin.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in AShop Deluxe 4.5 and AShop Administration Panel allow remote atta
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
AShop Deluxe 4.5 - 'search.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in AShop Deluxe 4.5 and AShop Administration Panel allow remote atta
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Georgia SoftWorks Secure Shell Server 7.1.3 - Multiple Remote Code Execution Vulnerabilities
Multiple buffer overflows in Georgia SoftWorks SSH2 Server (GSW_SSHD) 7.01.0003 and earlier allow remote attackers to ex
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
WWWBoard 2.0 - 'passwd.txt' Remote Password Disclosure
WWWBoard stores encrypted passwords in a password file that is under the web root and thus accessible by remote attacker
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Kerio Personal Firewall 4.3 - 'IPHLPAPI.dll' Local Privilege Escalation
Sunbelt Kerio Personal Firewall (SKPF) 4.3.268 and 4.3.246, and possibly other versions allows local users to provide a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
QK SMTP 3.01 - 'RCPT TO' Remote Buffer Overflow (2)
Stack-based buffer overflow in QK SMTP 3.01 and earlier might allow remote attackers to execute arbitrary code via a lon
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Microsoft Windows - 'Csrss.exe/winsrv.dll' NtRaiseHardError Double-Free
The Client Server Run-Time Subsystem (CSRSS) in Microsoft Windows allows local users to cause a denial of service (crash
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Formbankserver 1.9 - 'Name' Remote Denial of Service
formbankcgi.exe in Fersch Formbankserver 1.9, when the PATH_INFO begins with (1) AbfrageForm or (2) EingabeForm, allows
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Rediff Bol Downloader - ActiveX Control Execute Local File
Rediff Bol Downloader ActiveX (OCX) control allows remote attackers to execute arbitrary files, and obtain sensitive inf
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
WinZip 10.0 - FileView ActiveX Controls Remote Overflow
Buffer overflow in the WZFILEVIEW.FileViewCtrl.61 ActiveX control (aka Sky Software "FileView" ActiveX control) for WinZ
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Spooky 2.7 - 'login/register.asp' SQL Injection
Multiple SQL injection vulnerabilities in Outfront Spooky Login 2.7 allow remote attackers to execute arbitrary SQL comm
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
x-news 1.1 - 'users.txt' Remote Password Disclosure
X-News (x_news) 1.1 and earlier allows attackers to authenticate as other users by obtaining the MD5 checksum of the pas
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Mobilelib Gold - Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in contact_us.php in ac4p Mobilelib gold 2 allow remote attackers to
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP iCalendar 1.1/2.x - 'print.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Jim Hu and Chad Little PHP iCalendar 2.23 rc1 and earlier allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP iCalendar 1.1/2.x - 'search.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Jim Hu and Chad Little PHP iCalendar 2.23 rc1 and earlier allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP iCalendar 1.1/2.x - 'getdate' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Jim Hu and Chad Little PHP iCalendar 2.23 rc1 and earlier allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
DMXReady Secure Login Manager 1.0 - 'members.asp?sent' SQL Injection
Multiple SQL injection vulnerabilities in DMXReady Secure Login Manager 1.0 allow remote attackers to execute arbitrary
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP iCalendar 1.1/2.x - 'week.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Jim Hu and Chad Little PHP iCalendar 2.23 rc1 and earlier allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
DMXReady Secure Login Manager 1.0 - 'login.asp?sent' SQL Injection
Multiple SQL injection vulnerabilities in DMXReady Secure Login Manager 1.0 allow remote attackers to execute arbitrary
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
DMXReady Secure Login Manager 1.0 - 'content.asp?sent' SQL Injection
Multiple SQL injection vulnerabilities in DMXReady Secure Login Manager 1.0 allow remote attackers to execute arbitrary
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Hosting Controller 7C - 'FolderManager.aspx' Directory Traversal
Directory traversal vulnerability in FolderManager/FolderManager.aspx in Hosting Controller 7c allows remote authenticat
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP iCalendar 1.1/2.x - 'day.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Jim Hu and Chad Little PHP iCalendar 2.23 rc1 and earlier allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP iCalendar 1.1/2.x - 'year.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Jim Hu and Chad Little PHP iCalendar 2.23 rc1 and earlier allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP iCalendar 1.1/2.x - 'month.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Jim Hu and Chad Little PHP iCalendar 2.23 rc1 and earlier allow r
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
WordPress Core 1.x/2.0.x - 'template.php' HTML Injection
Cross-site scripting (XSS) vulnerability in wp-admin/templates.php in WordPress 2.0.5 allows remote attackers to inject
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.