Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.620exploits catalogados
35.647CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.455Referência 22.429GitHub PoC 14.270VulnCheck XDB 8.693Nuclei 4.299Metasploit 3.474✓ só verificadosrecentespopularesrisco
24.455 exploits
Exploit-DB✓ VexDay Proof
AIOCP 1.3.x - 'cp_links_search.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in All In One Control Panel (AIOCP) 1.3.007 and earlier allow remote
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
AIOCP 1.3.x - 'cp_news.php' SQL Injection
Multiple SQL injection vulnerabilities in All In One Control Panel (AIOCP) 1.3.007 and earlier allow remote attackers to
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
AIOCP 1.3.x - 'cp_newsletter.php' SQL Injection
Multiple SQL injection vulnerabilities in All In One Control Panel (AIOCP) 1.3.007 and earlier allow remote attackers to
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
@cid Stats 2.3 - 'Install.php3' Remote File Inclusion
PHP remote file inclusion vulnerability in install.php3 in @cid stats 2.3 allows remote attackers to execute arbitrary P
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Linux Kernel 2.6.x - 'ISO9660' Denial of Service
Race condition in the __find_get_block_slow function in the ISO9660 filesystem in Linux 2.6.18 and possibly other versio
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Sun Solaris 10 - 'UFS' Local Denial of Service
alloccgblk in the UFS filesystem in Solaris 10 allows local users to cause a denial of service (memory corruption) by mo
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
IF-CMS - 'index.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in index.php in Rhadrix If-CMS 1.01 and 2.07 allows remote attackers to inject
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ac4p Mobile - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in ac4p Mobile allow remote attackers to inject arbitrary web script
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
NullSoft Winamp 5.3 - Ultravox-Max-Msg Heap Overflow Denial of Service (PoC)
Multiple heap-based buffer overflows in AOL Nullsoft WinAmp before 5.31 allow user-assisted remote attackers to execute
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ac4p Mobile - '/cp/index.php?pagenav' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in ac4p Mobile allow remote attackers to inject arbitrary web script
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ac4p Mobile - 'polls.php' Multiple Cross-Site Scripting Vulnerabilities (1)
Multiple cross-site scripting (XSS) vulnerabilities in ac4p Mobile allow remote attackers to inject arbitrary web script
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ac4p Mobile - 'send.php?cats' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in ac4p Mobile allow remote attackers to inject arbitrary web script
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ac4p Mobile - 'MobileNews.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in ac4p Mobile allow remote attackers to inject arbitrary web script
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ac4p Mobile - 'up.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in ac4p Mobile allow remote attackers to inject arbitrary web script
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Linux Kernel 2.6.x - SquashFS Double-Free Denial of Service
Double free vulnerability in squashfs module in the Linux kernel 2.6.x, as used in Fedora Core 5 and possibly other dist
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
TikiWiki 1.9.5 Sirius - 'sort_mode' Information Disclosure
Cross-site scripting (XSS) vulnerability in tiki-featured_link.php in Tikiwiki 1.9.5 allows remote attackers to inject a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Apple Airport - 802.11 Probe Response Kernel Memory Corruption (PoC) (Metasploit)
The Airport driver for certain Orinoco based Airport cards in Darwin kernel 8.8.0 in Apple Mac OS X 10.4.8, and possibly
28RISCO
abrir ↗Exploit-DB✓ VexDay Proof
TikiWiki 1.9.5 Sirius - 'sort_mode' Information Disclosure
Tikiwiki 1.9.5 allows remote attackers to obtain sensitive information (MySQL username and password) via an empty sort_m
50RISCO
abrir ↗Exploit-DB✓ VexDay Proof
2BGal 3.0 - '/admin/configuration.inc.php' Local File Inclusion
Multiple PHP file inclusion vulnerabilities in 2BGal 3.0 allow remote attackers to execute arbitrary PHP code via the la
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Outpost Firewall PRO 4.0 - Local Denial of Service
The \Device\SandBox driver in Outpost Firewall PRO 4.0 (964.582.059) allows local users to cause a denial of service (sy
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Netquery 4.0 - 'NQUser.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in nquser.php in VIRtech Netquery allows remote attackers to inject arbitrary w
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Sun Java System 6.x - Messenger Express Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in the errorHTML function in the index script in Sun Java System Messenger Expr
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
PHP-Nuke 7.x Journal Module - 'search.php' SQL Injection
SQL injection vulnerability in modules/journal/search.php in the Journal module in Francisco Burzi PHP-Nuke 7.9 and earl
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
iPlanet Messaging Server - Messenger Express Expression() HTML Injection
Cross-site scripting (XSS) vulnerability in Sun iPlanet Messaging Server Messenger Express allows remote attackers to in
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Mozilla Firefox 1.5.0.7/2.0 - 'createRange' Remote Denial of Service
Firefox 1.5.0.7 and 2.0, and Seamonkey 1.1b, allows remote attackers to cause a denial of service (crash) by creating a
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
ECI Telecom B-Focus ADSL2+ Combo332+ Wireless Router - Information Disclosure
ECI Telecom B-FOCuS Wireless 802.11b/g ADSL2+ Router allows remote attackers to read arbitrary files via a certain HTTP
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Mirapoint Web Mail - 'Expression()' HTML Injection
Cross-site scripting (XSS) vulnerability in Mirapoint WebMail allows remote attackers to inject arbitrary web script via
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Actionpoll 1.1.1 - '/db/DataReaderWriter.php?CONFIG_DB' Remote File Inclusion
Multiple PHP remote file inclusion vulnerabilities in Robert Ladstaetter ActionPoll 1.1.0, and possibly 1.1.1, allow rem
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Exhibit Engine 1.22 - 'fstyles.php?toroot' Remote File Inclusion
Multiple PHP remote file inclusion vulnerabilities in Exhibit Engine (EE) 1.22, and possibly earlier, allow remote attac
23RISCO
abrir ↗Exploit-DB✓ VexDay Proof
Exhibit Engine 1.22 - 'fetchsettings.php?toroot' Remote File Inclusion
Multiple PHP remote file inclusion vulnerabilities in Exhibit Engine (EE) 1.22, and possibly earlier, allow remote attac
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.