Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

71.957exploits catalogados
32.195CVEs com exploração pública
1.932testados em laboratório
8.176 exploits
VulnCheck XDB
initial-access
CVE-2024-27956CRITICAL01 mai 2024
WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability
85RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-23897CRITICALsob ataqueransomware30 abr 2024
Jenkins 2.441 and earlier, LTS 2.426.2 and earlier does not disable a feature of its CLI command parser that replaces an
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4040CRITICALsob ataque30 abr 2024
Unauthenticated arbitrary file read and remote code execution in CrushFTP
100RISCO
abrir
VulnCheck XDB
local
CVE-2024-1086HIGHsob ataqueransomware30 abr 2024
Use-after-free in Linux kernel's netfilter: nf_tables component
76RISCO
abrir
VulnCheck XDB
initial-access
CVE-2017-12149CRITICALsob ataqueransomware30 abr 2024
In Jboss Application Server as shipped with Red Hat Enterprise Application Platform 5.2, it was found that the doFilter
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-1388CRITICALsob ataqueransomware30 abr 2024
On F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-4040CRITICALsob ataque29 abr 2024
Unauthenticated arbitrary file read and remote code execution in CrushFTP
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-2667CRITICAL28 abr 2024
InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.22 - Unauthenticated Arbitrary File Upload
63RISCO
abrir
VulnCheck XDB
client-side
CVE-2021-4206328 abr 2024
A security vulnerability has been discovered in the SAP Knowledge Warehouse - versions 7.30, 7.31, 7.40, 7.50. The usage
43RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-23752MEDIUMsob ataque28 abr 2024
[20230201] - Core - Improper access check in webservice endpoints
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-27956CRITICAL27 abr 2024
WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-3400CRITICALsob ataqueransomware27 abr 2024
PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2023-22515CRITICALsob ataqueransomware26 abr 2024
Atlassian has been made aware of an issue reported by a handful of customers where external attackers may have exploited
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2018-20250HIGHsob ataqueransomware26 abr 2024
In WinRAR versions prior to and including 5.61, There is path traversal vulnerability when crafting the filename field o
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-3400CRITICALsob ataqueransomware25 abr 2024
PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-2876CRITICAL25 abr 2024
Icegram Express - Email Subscribers, Newsletters and Marketing Automation Plugin <= 5.7.14 - Unauthenticated SQL Injection
85RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-4040CRITICALsob ataque25 abr 2024
Unauthenticated arbitrary file read and remote code execution in CrushFTP
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-4040CRITICALsob ataque25 abr 2024
Unauthenticated arbitrary file read and remote code execution in CrushFTP
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-20198CRITICALsob ataque25 abr 2024
Cisco is providing an update for the ongoing investigation into observed exploitation of the web UI feature in Cisco IOS
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-4040CRITICALsob ataque25 abr 2024
Unauthenticated arbitrary file read and remote code execution in CrushFTP
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-55182CRITICALsob ataqueransomware24 abr 2024
A pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0, 19.1
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-42793CRITICALsob ataqueransomware24 abr 2024
In JetBrains TeamCity before 2023.05.4 authentication bypass leading to RCE on TeamCity Server was possible
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-35914CRITICALsob ataque24 abr 2024
/vendor/htmlawed/htmlawed/htmLawedTest.php in the htmlawed module for GLPI through 10.0.2 allows PHP code injection.
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-4040CRITICALsob ataque23 abr 2024
Unauthenticated arbitrary file read and remote code execution in CrushFTP
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-3273HIGHsob ataque23 abr 2024
D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi command injection
100RISCO
abrir
VulnCheck XDB
local
CVE-2024-21338HIGHsob ataqueransomware23 abr 2024
Windows Kernel Elevation of Privilege Vulnerability
83RISCO
abrir
VulnCheck XDB
local
CVE-2023-0386HIGHsob ataque22 abr 2024
A flaw was found in the Linux kernel, where unauthorized access to the execution of the setuid file with capabilities wa
86RISCO
abrir
VulnCheck XDB
initial-access
CVE-2018-14847CRITICALsob ataque22 abr 2024
MikroTik RouterOS through 6.42 allows unauthenticated remote attackers to read arbitrary files and remote authenticated
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2022-0482CRITICAL22 abr 2024
Exposure of Private Personal Information to an Unauthorized Actor in alextselegidis/easyappointments
75RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-27198CRITICALsob ataqueransomware22 abr 2024
In JetBrains TeamCity before 2023.11.4 authentication bypass allowing to perform admin actions was possible
100RISCO
abrir
anteriorpágina 128 / 273próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.