Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

71.886exploits catalogados
32.153CVEs com exploração pública
1.932testados em laboratório
8.176 exploits
VulnCheck XDB
infoleak
CVE-2023-4966CRITICALsob ataqueransomware09 set 2024
Unauthenticated sensitive information disclosure
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-23334MEDIUM08 set 2024
aiohttp.web.static(follow_symlinks=True) is vulnerable to directory traversal
70RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-29269HIGH08 set 2024
An issue discovered in Telesquare TLR-2005Ksh 1.0.0 and 1.1.4 allows attackers to run arbitrary system commands via the
56RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-44849CRITICAL07 set 2024
Qualitor up to 8.24 is vulnerable to Remote Code Execution (RCE) via Arbitrary File Upload in checkAcesso.php.
75RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-21887CRITICALsob ataqueransomware06 set 2024
A command injection vulnerability in web components of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x,
100RISCO
abrir
VulnCheck XDB
local
CVE-2019-10149CRITICALsob ataque06 set 2024
A flaw was found in Exim versions 4.87 to 4.91 (inclusive). Improper validation of recipient address in deliver_message(
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-44000CRITICAL06 set 2024
WordPress LiteSpeed Cache plugin < 6.5.0.1 - Unauthenticated Account Takeover via Cookie Leak vulnerability
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-44000CRITICAL06 set 2024
WordPress LiteSpeed Cache plugin < 6.5.0.1 - Unauthenticated Account Takeover via Cookie Leak vulnerability
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-28987CRITICALsob ataque05 set 2024
SolarWinds Web Help Desk Hardcoded Credential Vulnerability
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-44902CRITICAL05 set 2024
A deserialization vulnerability in Thinkphp v6.1.3 to v8.0.4 allows attackers to execute arbitrary code.
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-1212CRITICALsob ataque04 set 2024
LoadMaster Pre-Authenticated OS Command Injection
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-4220HIGH03 set 2024
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
78RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2018-9276HIGHsob ataque03 set 2024
An issue was discovered in PRTG Network Monitor before 18.2.39. An attacker who has access to the PRTG System Administra
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-38856HIGHsob ataque02 set 2024
Apache OFBiz: Unauthenticated endpoint could allow execution of screen rendering code
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-7029HIGH02 set 2024
Command Injection in AVTech AVM1203 (IP Camera)
68RISCO
abrir
VulnCheck XDB
local
CVE-2024-38080HIGHsob ataque01 set 2024
Windows Hyper-V Elevation of Privilege Vulnerability
71RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-7954CRITICAL01 set 2024
SPIP porte_plume Plugin Arbitrary PHP Execution
85RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2022-26923HIGHsob ataque01 set 2024
Active Directory Domain Services Elevation of Privilege Vulnerability
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2024-21413CRITICALsob ataque31 ago 2024
Microsoft Outlook Remote Code Execution Vulnerability
100RISCO
abrir
VulnCheck XDB
local
CVE-2023-29360HIGHsob ataque31 ago 2024
Microsoft Streaming Service Elevation of Privilege Vulnerability
76RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-1071CRITICAL30 ago 2024
The Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin plugi
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-7029HIGH30 ago 2024
Command Injection in AVTech AVM1203 (IP Camera)
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-7120MEDIUM30 ago 2024
Raisecom MSG1200/MSG2100E/MSG2200/MSG2300 Web Interface list_base_config.php os command injection
70RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-6670CRITICALsob ataqueransomware30 ago 2024
WhatsUp Gold HasErrors SQL Injection Authentication Bypass Vulnerability
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2023-38831HIGHsob ataqueransomware30 ago 2024
RARLAB WinRAR before 6.23 allows attackers to execute arbitrary code when a user attempts to view a benign file within a
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2024-5274HIGHsob ataque29 ago 2024
Type Confusion in V8 in Google Chrome prior to 125.0.6422.112 allowed a remote attacker to execute arbitrary code inside
76RISCO
abrir
VulnCheck XDB
initial-access
CVE-2019-15107CRITICALsob ataqueransomware29 ago 2024
An issue was discovered in Webmin <=1.920. The parameter old in password_change.cgi contains a command injection vulnera
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2017-12615HIGHsob ataqueransomware29 ago 2024
When running Apache Tomcat 7.0.0 to 7.0.79 on Windows with HTTP PUTs enabled (e.g. via setting the readonly initialisati
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-24919HIGHsob ataqueransomware29 ago 2024
Information disclosure
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2020-1938CRITICALsob ataque29 ago 2024
When using the Apache JServ Protocol (AJP), care must be taken when trusting incoming connections to Apache Tomcat. Tomc
100RISCO
abrir
anteriorpágina 113 / 273próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.