Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

71.886exploits catalogados
32.153CVEs com exploração pública
1.932testados em laboratório
8.176 exploits
VulnCheck XDB
infoleak
CVE-2024-24919HIGHsob ataqueransomware07 jun 2024
Information disclosure
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2020-14883HIGHsob ataque07 jun 2024
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Console). Supported versions
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALsob ataqueransomware07 jun 2024
Argument Injection in PHP-CGI
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALsob ataqueransomware07 jun 2024
Argument Injection in PHP-CGI
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALsob ataqueransomware07 jun 2024
Argument Injection in PHP-CGI
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALsob ataqueransomware07 jun 2024
Argument Injection in PHP-CGI
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALsob ataqueransomware07 jun 2024
Argument Injection in PHP-CGI
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALsob ataqueransomware07 jun 2024
Argument Injection in PHP-CGI
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-29464CRITICALsob ataqueransomware07 jun 2024
Certain WSO2 products allow unrestricted file upload with resultant remote code execution. The attacker must use a /file
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALsob ataqueransomware07 jun 2024
Argument Injection in PHP-CGI
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALsob ataqueransomware07 jun 2024
Argument Injection in PHP-CGI
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-26134CRITICALsob ataqueransomware07 jun 2024
In affected versions of Confluence Server and Data Center, an OGNL injection vulnerability exists that would allow an un
100RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2020-1472MEDIUMsob ataqueransomware06 jun 2024
Netlogon Elevation of Privilege Vulnerability
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-25600CRITICAL06 jun 2024
WordPress Bricks Theme <= 1.9.6 - Unauthenticated Remote Code Execution (RCE) vulnerability
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-25600CRITICAL06 jun 2024
WordPress Bricks Theme <= 1.9.6 - Unauthenticated Remote Code Execution (RCE) vulnerability
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-5324HIGH06 jun 2024
XootiX Framework <= Various Plugin Versions - Missing Authorization to Arbitrary Options Update
41RISCO
abrir
VulnCheck XDB
initial-access
CVE-2018-133506 jun 2024
From Apache Tika versions 1.7 to 1.17, clients could send carefully crafted headers to tika-server that could be used to
60RISCO
abrir
VulnCheck XDB
local
CVE-2022-0847HIGHsob ataque06 jun 2024
A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in cop
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-24919HIGHsob ataqueransomware06 jun 2024
Information disclosure
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-32640CRITICAL06 jun 2024
MasaCMS SQL Injection vulnerability
85RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-4295CRITICAL05 jun 2024
Email Subscribers by Icegram Express <= 5.7.20 - Unauthenticated SQL Injection via hash
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4358CRITICALsob ataque05 jun 2024
Registration Authentication Bypass Vulnerability
100RISCO
abrir
VulnCheck XDB
local
CVE-2021-1675HIGHsob ataqueransomware05 jun 2024
Windows Print Spooler Remote Code Execution Vulnerability
100RISCO
abrir
VulnCheck XDB
local
CVE-2024-2961HIGH04 jun 2024
The iconv() function in the GNU C Library versions 2.39 and older may overflow the output buffer passed to it by up to 4
78RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4358CRITICALsob ataque04 jun 2024
Registration Authentication Bypass Vulnerability
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4358CRITICALsob ataque04 jun 2024
Registration Authentication Bypass Vulnerability
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-21683HIGH04 jun 2024
This High severity RCE (Remote Code Execution) vulnerability was introduced in version 5.2 of Confluence Data Center and
78RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-24054MEDIUMsob ataque04 jun 2024
NTLM Hash Disclosure Spoofing Vulnerability
75RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-24919HIGHsob ataqueransomware04 jun 2024
Information disclosure
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-24919HIGHsob ataqueransomware03 jun 2024
Information disclosure
100RISCO
abrir
anteriorpágina 123 / 273próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.