Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

79.980exploits catalogados
36.899CVEs com exploração pública
24.695testados em laboratório
5.629 exploits
ReferênciaVexDay Proof
MailMachine Pro 2.2.4 - SQL Injection
CVE-2007-6551webappsphp
SQL injection vulnerability in showMsg.php in MailMachine Pro 2.2.4, and other versions before 2.2.6, allows remote atta
23RISCO
abrir
ReferênciaVexDay Proof
Coupon Script 4.0 - 'id' SQL Injection
CVE-2008-4090webappsphp
SQL injection vulnerability in index.php in PHP Coupon Script 4.0 allows remote attackers to execute arbitrary SQL comma
23RISCO
abrir
ReferênciaVexDay Proof
Web Directory Script 1.5.3 - 'site' SQL Injection
CVE-2008-4091webappsphp
SQL injection vulnerability in index.php in Web Directory Script 1.5.3 allows remote attackers to execute arbitrary SQL
23RISCO
abrir
ReferênciaVexDay Proof
SimpleBlog 2.3 - 'id' SQL Injection
CVE-2006-4592webappsasp
Incomplete blacklist vulnerability in default.asp in 8pixel.net Simple Blog 2.3 and earlier allows remote attackers to c
23RISCO
abrir
ReferênciaVexDay Proof
Katalog Plyt Audio (pl) 1.0 - SQL Injection
CVE-2007-1612webappsphp
SQL injection vulnerability in index.php in Katalog Plyt Audio 1.0 and earlier allows remote attackers to execute arbitr
23RISCO
abrir
ReferênciaVexDay Proof
EQdkp 1.3.2 - 'listmembers.php' SQL Injection
CVE-2007-3077webappsphp
SQL injection vulnerability in listmembers.php in EQdkp 1.3.2 and earlier allows remote attackers to execute arbitrary S
23RISCO
abrir
ReferênciaVexDay Proof
Pagetool 1.07 - 'news_id' SQL Injection
CVE-2007-3402webappsphp
SQL injection vulnerability in index.php in pagetool 1.07 allows remote attackers to execute arbitrary SQL commands via
23RISCO
abrir
ReferênciaVexDay Proof
bcoos 1.0.10 - Local File Inclusion / SQL Injection
CVE-2007-6080webappsphp
SQL injection vulnerability in modules/banners/click.php in the banners module for bcoos 1.0.10 allows remote attackers
23RISCO
abrir
ReferênciaVexDay Proof
ASP Stats Generator 2.1.1 - SQL Injection
CVE-2006-3580webappsasp
SQL injection vulnerability in pages.asp in ASP Stats Generator before 2.1.2 allows remote attackers to execute arbitrar
23RISCO
abrir
ReferênciaVexDay Proof
Affiliate Market 0.1 Beta - Cross-Site Scripting / SQL Injection
CVE-2008-1176webappsphp
Cross-site scripting (XSS) vulnerability in function/sideblock.php in Affiliate Market (affmarket) 0.1 BETA allows remot
23RISCO
abrir
ReferênciaVexDay Proof
AV Arcade 2.1b - 'index.php?id' SQL Injection
CVE-2007-3563webappsphp
SQL injection vulnerability in includes/view_page.php in AV Arcade 2.1b allows remote attackers to execute arbitrary SQL
23RISCO
abrir
ReferênciaVexDay Proof
HomePH Design 2.10 RC2 - Local File Inclusion / Remote File Inclusion / Cross-Site Scripting
CVE-2008-2980webappsphp
Multiple cross-site scripting (XSS) vulnerabilities in HomePH Design 2.10 RC2 allow remote attackers to inject arbitrary
23RISCO
abrir
ReferênciaVexDay Proof
Technote 7 - 'shop_this_skin_path' Remote File Inclusion
CVE-2008-4138webappsphp
PHP remote file inclusion vulnerability in skin_shop/standard/3_plugin_twindow/twindow_notice.php in TECHNOTE 7 allows r
28RISCO
abrir
ReferênciaVexDay Proof
MemHT Portal 3.9.0 - Remote Create Shell
CVE-2008-4457webappsphp
SQL injection vulnerability in inc/inc_statistics.php in MemHT Portal 3.9.0 and earlier, when magic_quotes_gpc is disabl
23RISCO
abrir
ReferênciaVexDay Proof
Click&Rank - SQL Injection / Cross-Site Scripting
CVE-2008-5889webappsasp
Cross-site scripting (XSS) vulnerability in user.asp in Click&Rank allows remote attackers to inject arbitrary web scrip
23RISCO
abrir
ReferênciaVexDay Proof
RTWebalbum 1.0.462 - 'albumID' Blind SQL Injection
CVE-2009-1910webappsphp
SQL injection vulnerability in index.php in RTWebalbum 1.0.462 allows remote attackers to execute arbitrary SQL commands
23RISCO
abrir
ReferênciaVexDay Proof
elvin bts 1.2.0 - Multiple Vulnerabilities
CVE-2009-2127webappsphp
Cross-site scripting (XSS) vulnerability in show_activity.php in Elvin 1.2.0 allows remote attackers to inject arbitrary
23RISCO
abrir
ReferênciaVexDay Proof
PHPFootball 1.6 - Remote Hash Disclosure
CVE-2009-0711webappsphp
filter.php in PHPFootball 1.6 and earlier allows remote attackers to retrieve password hashes via a request with an Acco
23RISCO
abrir
ReferênciaVexDay Proof
PHP Classifieds 7.1 - 'index.php' SQL Injection
CVE-2006-5208webappsphp
Multiple SQL injection vulnerabilities in PHP Classifieds 7.1 allow remote attackers to execute arbitrary SQL commands v
23RISCO
abrir
ReferênciaVexDay Proof
Online Web Building 2.0 - 'id' SQL Injection
CVE-2007-1058webappsasp
SQL injection vulnerability in user_pages/page.asp in Online Web Building 2.0 allows remote attackers to execute arbitra
23RISCO
abrir
ReferênciaVexDay Proof
phpBB Minerva Mod 2.0.21 build 238a - SQL Injection
CVE-2007-1555webappsphp
SQL injection vulnerability in forum.php in the Minerva mod 2.0.21 build 238a and earlier for phpBB allows remote attack
23RISCO
abrir
ReferênciaVexDay Proof
Mambo Component Quran 1.1 - 'surano' SQL Injection
CVE-2008-0832webappsphp
SQL injection vulnerability in index.php in the Kemas Antonius com_quran 1.1 and earlier component for Mambo and Joomla!
23RISCO
abrir
ReferênciaVexDay Proof
Randshop 1.1.1 - 'header.inc.php' Remote File Inclusion
CVE-2006-3375webappsphp
PHP remote file inclusion vulnerability in includes/header.inc.php in Randshop 1.1.1 allows remote attackers to execute
23RISCO
abrir
ReferênciaVexDay Proof
Battle Blog 1.25 - 'comment.asp' SQL Injection
CVE-2008-2626webappsphp
SQL injection vulnerability in comment.asp in Battle Blog 1.25 and earlier allows remote attackers to execute arbitrary
23RISCO
abrir
ReferênciaVexDay Proof
PHPMyRealty 1.0.x - 'search.php' SQL Injection
CVE-2007-6472webappsphp
Multiple SQL injection vulnerabilities in phpMyRealty (PMR) 1.0.9 allow (1) remote attackers to execute arbitrary SQL co
23RISCO
abrir
ReferênciaVexDay Proof
ITechBids 7.0 gold - Cross-Site Scripting / SQL Injection
CVE-2008-3238webappsphp
Multiple SQL injection vulnerabilities in ITechBids 7.0 Gold allow remote attackers to execute arbitrary SQL commands vi
23RISCO
abrir
ReferênciaVexDay Proof
PHP Auto Dealer 2.7 - 'v_cat' SQL Injection
CVE-2008-4495webappsphp
SQL injection vulnerability in view_cat.php in PHP Auto Dealer 2.7 allows remote attackers to execute arbitrary SQL comm
23RISCO
abrir
ReferênciaVexDay Proof
PozScripts Classified Auctions - 'gotourl.php?id' SQL Injection
CVE-2008-4755webappsphp
SQL injection vulnerability in gotourl.php in PozScripts Classified Auctions Script allows remote attackers to execute a
23RISCO
abrir
ReferênciaVexDay Proof
ActiveVotes 2.2 - 'AccountID' Blind SQL Injection
CVE-2008-5365webappsasp
SQL injection vulnerability in VoteHistory.asp in ActiveWebSoftwares ActiveVotes 2.2 allows remote attackers to execute
23RISCO
abrir
ReferênciaVexDay Proof
Poll Pro 2.0 - Authentication Bypass
CVE-2008-5573webappsasp
SQL injection vulnerability in the login feature in Poll Pro 2.0 allows remote attackers to execute arbitrary SQL comman
23RISCO
abrir
anteriorpágina 97 / 188próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.