Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.620exploits catalogados
35.647CVEs com exploração pública
24.695testados em laboratório
24.455 exploits
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'lyrics_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
Apple QuickTime 7.1.3 PlugIn - Arbitrary Script Execution
CVE-2006-4965remotelinux21 set 2006
Apple QuickTime 7.1.3 Player and Plug-In allows remote attackers to execute arbitrary JavaScript code and possibly condu
28RISCO
abrir
Exploit-DBVexDay Proof
Apple Mac OSX 10.x - AirPort Wireless Driver Multiple Buffer Overflow Vulnerabilities
CVE-2006-3507remoteosx21 set 2006
Multiple stack-based buffer overflows in the AirPort wireless driver on Apple Mac OS X 10.3.9 and 10.4.7 allow physicall
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'pastshows_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'member_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'gbook_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'mp3_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'interview_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
Microsoft Windows Kernel - Local Privilege Escalation (MS06-049)
CVE-2006-3444localwindows21 set 2006
Unspecified vulnerability in the kernel in Microsoft Windows 2000 SP4, probably a buffer overflow, allows local users to
28RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'login_header.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'signgbook_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
Wili-CMS 0.1.1 - Remote File Inclusion / Cross-Site Scripting / Full Path Disclosure
CVE-2006-4989webappsphp21 set 2006
Patrick Michaelis Wili-CMS allows remote attackers to obtain sensitive information via a direct request for (1) thumbnai
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'reviews_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'releases_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
Wili-CMS 0.1.1 - Remote File Inclusion / Cross-Site Scripting / Full Path Disclosure
CVE-2006-4988webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Patrick Michaelis Wili-CMS allow remote attackers to inject arbit
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'bio_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'photo_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'footer.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
Wili-CMS 0.1.1 - Remote File Inclusion / Cross-Site Scripting / Full Path Disclosure
CVE-2006-4987webappsphp21 set 2006
Multiple PHP remote file inclusion vulnerabilities in Patrick Michaelis Wili-CMS allow remote attackers to execute arbit
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'sendemail.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'header.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'shows_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'news_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
CA eSCC r8/1.0 / eTrust Audit r8/1.5 - Arbitrary File Manipulation
CVE-2006-4900remotewindows21 set 2006
Directory traversal vulnerability in Computer Associates (CA) eTrust Security Command Center 1.0 and r8 up to SP1 CR2, a
23RISCO
abrir
Exploit-DBVexDay Proof
CA eSCC r8/1.0 / eTrust Audit r8/1.5 - Audit Event System Replay Attack
CVE-2006-4901remotewindows21 set 2006
Computer Associates (CA) eTrust Security Command Center 1.0 and r8 up to SP1 CR2, and eTrust Audit 1.5 and r8, allows re
28RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'help_merch.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'help_mp3.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'help_news.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'links_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'merch_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 set 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RISCO
abrir
anteriorpágina 576 / 816próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.