Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

79.980exploits catalogados
36.899CVEs com exploração pública
24.695testados em laboratório
8.959 exploits
VulnCheck XDB
infoleak
CVE-2024-1698CRITICAL14 out 2024
NotificationX – Best FOMO, Social Proof, WooCommerce Sales Popup & Notification Bar Plugin With Elementor <= 2.8.2 - Unauthenticated SQL Injection
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALsob ataqueransomware14 out 2024
Argument Injection in PHP-CGI
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-27198CRITICALsob ataqueransomware14 out 2024
In JetBrains TeamCity before 2023.11.4 authentication bypass allowing to perform admin actions was possible
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2023-6000MEDIUM14 out 2024
Popup Builder < 4.2.3 - Unauthenticated Stored XSS
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-36401CRITICALsob ataque14 out 2024
Remote Code Execution (RCE) vulnerability in evaluating property name expressions in Geoserver
100RISCO
abrir
VulnCheck XDB
local
CVE-2024-35250HIGHsob ataque13 out 2024
Windows Kernel-Mode Driver Elevation of Privilege Vulnerability
91RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-26134CRITICALsob ataqueransomware13 out 2024
In affected versions of Confluence Server and Data Center, an OGNL injection vulnerability exists that would allow an un
100RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2020-1591613 out 2024
goform/AdvSetLanip endpoint on Tenda AC15 AC1900 15.03.05.19 devices allows remote attackers to execute arbitrary system
23RISCO
abrir
VulnCheck XDB
initial-access
CVE-2021-40539CRITICALsob ataqueransomware12 out 2024
Zoho ManageEngine ADSelfService Plus version 6113 and prior is vulnerable to REST API authentication bypass with resulta
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2021-40539CRITICALsob ataqueransomware12 out 2024
Zoho ManageEngine ADSelfService Plus version 6113 and prior is vulnerable to REST API authentication bypass with resulta
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-7593CRITICALsob ataque12 out 2024
Incorrect implementation of an authentication algorithm in Ivanti vTM other than versions 22.2R1 or 22.7R2 allows a remo
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-8529CRITICAL12 out 2024
LearnPress – WordPress LMS Plugin <= 4.2.7 - Unauthenticated SQL Injection via 'c_fields'
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-9707CRITICAL11 out 2024
Hunk Companion <= 1.8.4 - Missing Authorization to Unauthenticated Arbitrary Plugin Installation/Activation
63RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-44000CRITICAL10 out 2024
WordPress LiteSpeed Cache plugin < 6.5.0.1 - Unauthenticated Account Takeover via Cookie Leak vulnerability
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-29973CRITICAL10 out 2024
** UNSUPPORTED WHEN ASSIGNED ** The command injection vulnerability in the “setCookie” parameter in Zyxel NAS326 firmwar
85RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-9465CRITICALsob ataque10 out 2024
Expedition: SQL Injection Leads to Firewall Admin Credential Disclosure
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-9465CRITICALsob ataque09 out 2024
Expedition: SQL Injection Leads to Firewall Admin Credential Disclosure
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-24919HIGHsob ataqueransomware09 out 2024
Information disclosure
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-27198CRITICALsob ataqueransomware09 out 2024
In JetBrains TeamCity before 2023.11.4 authentication bypass allowing to perform admin actions was possible
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-42640CRITICAL09 out 2024
angular-base64-upload prior to v0.1.21 is vulnerable to unauthenticated remote code execution via demo/server.php. Explo
75RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-2876CRITICAL09 out 2024
Icegram Express - Email Subscribers, Newsletters and Marketing Automation Plugin <= 5.7.14 - Unauthenticated SQL Injection
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-42793CRITICALsob ataqueransomware08 out 2024
In JetBrains TeamCity before 2023.05.4 authentication bypass leading to RCE on TeamCity Server was possible
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-34102CRITICALsob ataque08 out 2024
XXE can expose crypt key and other secrets granting full admin access
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-7029HIGH08 out 2024
Command Injection in AVTech AVM1203 (IP Camera)
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-24706CRITICALsob ataque08 out 2024
Remote Code Execution Vulnerability in Packaging
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2017-7269CRITICALsob ataque07 out 2024
Buffer overflow in the ScStoragePathFromUrl function in the WebDAV service in Internet Information Services (IIS) 6.0 in
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-22527CRITICALsob ataqueransomware07 out 2024
A template injection vulnerability on older versions of Confluence Data Center and Server allows an unauthenticated atta
100RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2019-919307 out 2024
In PostgreSQL 9.3 through 11.2, the "COPY TO/FROM PROGRAM" function allows superusers and users in the 'pg_execute_serve
60RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2019-919307 out 2024
In PostgreSQL 9.3 through 11.2, the "COPY TO/FROM PROGRAM" function allows superusers and users in the 'pg_execute_serve
60RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-47176MEDIUM07 out 2024
cups-browsed binds to `INADDR_ANY:631`, trusting any packet from any source
60RISCO
abrir
anteriorpágina 129 / 299próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.