Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

79.900exploits catalogados
36.847CVEs com exploração pública
24.695testados em laboratório
5.629 exploits
ReferênciaVexDay Proof
FlexPHPDirectory 0.0.1 - Authentication Bypass
CVE-2008-6750webappsphp
Unrestricted file upload vulnerability in add.php in FlexPHPDirectory 0.0.1 allows remote attackers to execute arbitrary
23RISCO
abrir
ReferênciaVexDay Proof
e-cart.biz Shopping Cart - Arbitrary File Upload
CVE-2009-1447webappsphp
Unrestricted file upload vulnerability in admin/editor/image.php in e-cart.biz Free Shopping Cart allows remote attacker
23RISCO
abrir
ReferênciaVexDay Proof
Aigaion 1.2.1 - 'DIR' Remote File Inclusion
CVE-2006-5930webappsphp
Multiple PHP remote file inclusion vulnerabilities in Aigaion Web based bibliography management system 1.2.1 and earlier
23RISCO
abrir
ReferênciaVexDay Proof
Xt-Stats 2.4.0.b3 (server_base_dir) - Remote File Inclusion
CVE-2007-0576webappsphp
PHP remote file inclusion vulnerability in xt_counter.php in Xt-Stats 2.3.x up to 2.4.0.b3 allows remote attackers to ex
23RISCO
abrir
ReferênciaVexDay Proof
Zomplog 3.8 - 'force_download.php' Remote File Disclosure
CVE-2007-2157webappsphp
Directory traversal vulnerability in upload/force_download.php in Zomplog 3.8 allows remote attackers to read arbitrary
23RISCO
abrir
ReferênciaVexDay Proof
mebiblio 0.4.7 - SQL Injection / Arbitrary File Upload / Cross-Site Scripting
CVE-2008-2646webappsphp
Multiple cross-site scripting (XSS) vulnerabilities in meBiblio 0.4.7 allow remote attackers to inject arbitrary web scr
23RISCO
abrir
ReferênciaVexDay Proof
Built2Go PHP Movie Review 2B - Remote File Inclusion
CVE-2006-2008webappsphp
PHP remote file inclusion vulnerability in movie_cls.php in Built2Go PHP Movie Review 2B and earlier allows remote attac
23RISCO
abrir
ReferênciaVexDay Proof
Insanely Simple Blog 0.5 - SQL Injection
CVE-2008-2670webappsphp
Multiple SQL injection vulnerabilities in index.php in Insanely Simple Blog 0.5 allow remote attackers to execute arbitr
23RISCO
abrir
ReferênciaVexDay Proof
reSIProcate 1.3.2 - Remote Denial of Service (PoC)
CVE-2008-3210dosmultiple
rutil/dns/DnsStub.cxx in ReSIProcate 1.3.2, as used by repro, allows remote attackers to cause a denial of service (daem
23RISCO
abrir
ReferênciaVexDay Proof
mg.applanix 1.3.1 - 'apx_root_path' Remote File Inclusion
CVE-2006-6341webappsphp
Multiple PHP remote file inclusion vulnerabilities in mg.applanix 1.3.1 and earlier allow remote attackers to execute ar
23RISCO
abrir
ReferênciaVexDay Proof
Nuked-klaN 1.7.6 - Remote Code Execution
CVE-2007-2556webappsphp
SQL injection vulnerability in Nuked-klaN 1.7.6 allows remote attackers to execute arbitrary SQL commands via the X-Forw
23RISCO
abrir
ReferênciaVexDay Proof
CCMS 3.1 - 'skin' Local File Inclusion
CVE-2008-4526webappsphp
Multiple directory traversal vulnerabilities in CCMS 3.1 allow remote attackers to include and execute arbitrary local f
23RISCO
abrir
ReferênciaVexDay Proof
sk.log 0.5.3 - 'skin_url' Remote File Inclusion
CVE-2007-5089webappsphp
PHP remote file inclusion vulnerability in php-inc/log.inc.php in sk.log 0.5.3 and earlier allows remote attackers to ex
23RISCO
abrir
ReferênciaVexDay Proof
Collabtive 0.4.8 - Cross-Site Scripting / Authentication Bypass / Arbitrary File Upload
CVE-2008-6946webappsphp
Cross-site scripting (XSS) vulnerability in manageproject.php in Collabtive 0.4.8 allows user-assisted remote attackers
23RISCO
abrir
ReferênciaVexDay Proof
SyntaxCMS 1.3 - '0004_init_urls.php' Remote File Inclusion
CVE-2006-5055webappsphp
PHP remote file inclusion vulnerability in admin/testing/tests/0004_init_urls.php in syntaxCMS 1.1.1 through 1.3 allows
23RISCO
abrir
ReferênciaVexDay Proof
Miniweb 0.8.19 - Multiple Vulnerabilities
CVE-2008-0338remotewindows
Directory traversal vulnerability in the mwGetLocalFileName function in http.c in MiniWeb HTTP Server 0.8.19 allows remo
23RISCO
abrir
ReferênciaVexDay Proof
Siteman 1.1.9 - 'cat' Remote File Disclosure
CVE-2008-0452webappsphp
Directory traversal vulnerability in articles.php in Siteman 1.1.9 allows remote attackers to read arbitrary files via d
23RISCO
abrir
ReferênciaVexDay Proof
BandSite CMS 1.1.4 - Insecure Cookie Handling
CVE-2008-5497webappsphp
BandSite CMS 1.1.4 allows remote attackers to bypass authentication and gain administrative access by setting the login_
23RISCO
abrir
ReferênciaVexDay Proof
Black Ice Software Inc Barcode SDK - 'BIDIB.ocx' Multiple Vulnerabilities
CVE-2008-2683remotewindows
The BIDIB.BIDIBCtrl.1 ActiveX control in BIDIB.ocx 10.9.3.0 in Black Ice Barcode SDK 5.01 allows remote attackers to for
50RISCO
abrir
ReferênciaVexDay Proof
Aj Classifieds - Authentication Bypass
CVE-2008-7041webappsphp
AJ Classifieds allows remote attackers to bypass authentication and gain administrator privileges via a direct request t
23RISCO
abrir
ReferênciaVexDay Proof
AGENCY4NET WEBFTP 1 - 'download2.php' File Disclosure
CVE-2008-0091webappsphp
Directory traversal vulnerability in download2.php in AGENCY4NET WEBFTP 1 allows remote attackers to read and delete arb
23RISCO
abrir
ReferênciaVexDay Proof
Wysi Wiki Wyg 1.0 - Local File Inclusion / Cross-Site Scripting / PHPInfo
CVE-2008-3205webappsphp
Directory traversal vulnerability in index.php in Easy-Script Wysi Wiki Wyg 1.0 allows remote attackers to read arbitrar
23RISCO
abrir
ReferênciaVexDay Proof
BbZL.php 0.92 - Insecure Cookie Handling
CVE-2008-4708webappsphp
BbZL.PhP 0.92 allows remote attackers to bypass authentication and gain administrative access by setting the phorum_admi
23RISCO
abrir
ReferênciaVexDay Proof
sCssBoard (Multiple Versions) - 'pwnpack' Remote s
CVE-2008-5576webappsphp
admin/forums.php in sCssBoard 1.0, 1.1, 1.11, and 1.12 allows remote attackers to bypass authentication and gain adminis
23RISCO
abrir
ReferênciaVexDay Proof
asp-project 1.0 - Insecure Cookie Method
CVE-2009-0280webappsasp
Asp Project Management 1.0 allows remote attackers to bypass authentication and gain administrative access by setting th
23RISCO
abrir
ReferênciaVexDay Proof
PAD Site Scripts 3.6 - Insecure Cookie Handling
CVE-2009-1739webappsphp
PAD Site Scripts 3.6 allows remote attackers to bypass authentication and gain privileges as other users, including admi
23RISCO
abrir
ReferênciaVexDay Proof
mutiple timesheets 5.0 - Multiple Vulnerabilities
CVE-2008-1415webappsphp
Directory traversal vulnerability in index.php in Multiple Time Sheets (MTS) 5.0 and earlier allows remote attackers to
23RISCO
abrir
ReferênciaVexDay Proof
phpinv 0.8.0 - Local File Inclusion / Cross-Site Scripting
CVE-2008-2694webappsphp
Cross-site scripting (XSS) vulnerability in search.php in phpInv 0.8.0 allows remote attackers to inject arbitrary web s
23RISCO
abrir
ReferênciaVexDay Proof
CzarNews 1.14 - 'tpath' Remote File Inclusion
CVE-2006-3685webappsphp
PHP remote file inclusion vulnerability in CzarNews 1.12 through 1.14 allows remote attackers to execute arbitrary PHP c
23RISCO
abrir
ReferênciaVexDay Proof
Velocity Web-Server 1.0 - Directory Traversal
CVE-2008-7084remotewindows
Directory traversal vulnerability in the web server 1.0 in Velocity Security Management System allows remote attackers t
23RISCO
abrir
anteriorpágina 73 / 188próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.