Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

79.697exploits catalogados
36.715CVEs com exploração pública
24.695testados em laboratório
79.697 exploits
GitHub PoC
CVE-2026-67276 MikroTik RouterOS SSH Authentication Bypass Exploit
CVE-2026-67276CRITICAL07 set 2026
SSH user impersonation possible in Mikrotik RouterOS
48RISCO
abrir
GitHub PoC
CVE-2026-81780 — Hash Form RCE
CVE-2026-81780CRITICAL07 set 2026
WordPress Hash Form plugin <= 1.4.2 - Arbitrary File Upload vulnerability
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-19598CRITICAL07 set 2026
Pods <= 3.3.9 - Unauthenticated Privilege Escalation via Authorization Bypass to Admin Methods via 'pods_admin' AJAX Router
63RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-18963CRITICAL07 set 2026
Keycloak-services: keycloak-services: unauthenticated account takeover via reset-credentials flow bypass
63RISCO
abrir
VulnCheck XDB
info-leak
CVE-2020-1077007 set 2026
A flaw was found in Keycloak before 13.0.0, where it is possible to force the server to call out an unverified URL using
50RISCO
abrir
VulnCheck XDB
client-side
CVE-2026-85046HIGHsob ataque07 set 2026
Type confusion in V8 in Google Chrome prior to 152.0.7977.82 allowed a remote attacker to execute arbitrary code inside
71RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-12356CRITICALsob ataque07 set 2026
Command Injection Vulnerability in Remote Support(RS) & Privileged Remote Access (PRA)
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-32475CRITICAL07 set 2026
WordPress Elementor Pro plugin <= 4.2.1 - Arbitrary File Upload vulnerability
63RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-32475CRITICAL07 set 2026
WordPress Elementor Pro plugin <= 4.2.1 - Arbitrary File Upload vulnerability
63RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-18366CRITICAL07 set 2026
Events Manager < 7.4.1 - Unauthenticated Privilege Escalation to Administrator
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-56290CRITICAL07 set 2026
Joomla Extension - joomlack.fr - Unauthenticated file upload in Page Builder CK extension < 3.6.0
75RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-82329CRITICALsob ataque07 set 2026
Potential authentication bypass leading to administrative access in Artifactory
93RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-42793CRITICALsob ataqueransomware07 set 2026
In JetBrains TeamCity before 2023.05.4 authentication bypass leading to RCE on TeamCity Server was possible
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-29927CRITICAL07 set 2026
Authorization Bypass in Next.js Middleware
85RISCO
abrir
GitHub PoC
CVE-2026-86218 - Draft or TODO - N-central is vulnerable to a pre-auth remote code execution
CVE-2026-86218CRITICAL07 set 2026
pre-authentication remote code execution
48RISCO
abrir
GitHub PoC1
CVE-2026-82329 — JFrog Artifactory Auth Bypass
CVE-2026-82329CRITICALsob ataque07 set 2026
Potential authentication bypass leading to administrative access in Artifactory
93RISCO
abrir
VulnCheck XDB
local
CVE-2026-31431HIGHsob ataque07 set 2026
crypto: algif_aead - Revert to operating out-of-place
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-49777CRITICAL07 set 2026
WordPress Product Slider Pro for WooCommerce plugin < 3.5.4 - Backdoor vulnerability
63RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-0920CRITICAL07 set 2026
LA-Studio Element Kit for Elementor <= 1.5.6.3 - Unauthenticated Privilege Escalation via Backdoor to Administrative User Creation via lakit_bkrole parameter
48RISCO
abrir
GitHub PoC
Eliot-code/CVE-2026-85046
CVE-2026-85046HIGHsob ataque07 set 2026
Type confusion in V8 in Google Chrome prior to 152.0.7977.82 allowed a remote attacker to execute arbitrary code inside
71RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-67276CRITICAL07 set 2026
SSH user impersonation possible in Mikrotik RouterOS
48RISCO
abrir
GitHub PoC
CVE-2026-67276 - Draft or TODO
CVE-2026-67276CRITICAL06 set 2026
SSH user impersonation possible in Mikrotik RouterOS
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-67276CRITICAL06 set 2026
SSH user impersonation possible in Mikrotik RouterOS
48RISCO
abrir
GitHub PoC30
**CVE-2026-18963** — unauthenticated Keycloak account takeover via the reset-credentials flow.
CVE-2026-18963CRITICAL06 set 2026
Keycloak-services: keycloak-services: unauthenticated account takeover via reset-credentials flow bypass
63RISCO
abrir
GitHub PoC
este laboratorio puede estar bien o mal preguntale a la IA estoy probando pero debe funcionar hahahah
CVE-2026-64849CRITICALsob ataque06 set 2026
MLflow: Unauthenticated full-read SSRF in webhook delivery: _validate_webhook_url bypassed via unvalidated HTTP redirects (and DNS rebinding)
98RISCO
abrir
VulnCheck XDB
info-leak
CVE-2026-64849CRITICALsob ataque06 set 2026
MLflow: Unauthenticated full-read SSRF in webhook delivery: _validate_webhook_url bypassed via unvalidated HTTP redirects (and DNS rebinding)
98RISCO
abrir
GitHub PoC
katranSefa/CVE-2026-19949
CVE-2026-19949HIGH06 set 2026
All-in-One WP Migration and Backup <= 7.109 - Unauthenticated Second-Order SQL Injection via Archive Restore to Remote Code Execution
41RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-31324CRITICALsob ataqueransomware06 set 2026
Missing Authorization check in SAP NetWeaver (Visual Composer development server)
100RISCO
abrir
GitHub PoC59
CVE-2026-67276 RouterOS SSH public-key authentication bypass lab PoC
CVE-2026-67276CRITICAL06 set 2026
SSH user impersonation possible in Mikrotik RouterOS
48RISCO
abrir
GitHub PoC
0xCyp1337/CVE-2026-44402
CVE-2026-44402CRITICAL06 set 2026
Voltronic Power SNMP Web Pro 1.1 Unauthenticated RCE via upload.cgi
48RISCO
abrir
página 1 / 2.657próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.