Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

79.980exploits catalogados
36.899CVEs com exploração pública
24.695testados em laboratório
8.959 exploits
VulnCheck XDB
initial-access
CVE-2024-7954CRITICAL01 set 2024
SPIP porte_plume Plugin Arbitrary PHP Execution
85RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2022-26923HIGHsob ataque01 set 2024
Active Directory Domain Services Elevation of Privilege Vulnerability
100RISCO
abrir
VulnCheck XDB
local
CVE-2024-38080HIGHsob ataque01 set 2024
Windows Hyper-V Elevation of Privilege Vulnerability
71RISCO
abrir
VulnCheck XDB
local
CVE-2023-29360HIGHsob ataque31 ago 2024
Microsoft Streaming Service Elevation of Privilege Vulnerability
76RISCO
abrir
VulnCheck XDB
client-side
CVE-2024-21413CRITICALsob ataque31 ago 2024
Microsoft Outlook Remote Code Execution Vulnerability
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-7120MEDIUM30 ago 2024
Raisecom MSG1200/MSG2100E/MSG2200/MSG2300 Web Interface list_base_config.php os command injection
70RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-7029HIGH30 ago 2024
Command Injection in AVTech AVM1203 (IP Camera)
68RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-1071CRITICAL30 ago 2024
The Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin plugi
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-6670CRITICALsob ataqueransomware30 ago 2024
WhatsUp Gold HasErrors SQL Injection Authentication Bypass Vulnerability
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2023-38831HIGHsob ataqueransomware30 ago 2024
RARLAB WinRAR before 6.23 allows attackers to execute arbitrary code when a user attempts to view a benign file within a
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2017-12615HIGHsob ataqueransomware29 ago 2024
When running Apache Tomcat 7.0.0 to 7.0.79 on Windows with HTTP PUTs enabled (e.g. via setting the readonly initialisati
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2019-15107CRITICALsob ataqueransomware29 ago 2024
An issue was discovered in Webmin <=1.920. The parameter old in password_change.cgi contains a command injection vulnera
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2020-1938CRITICALsob ataque29 ago 2024
When using the Apache JServ Protocol (AJP), care must be taken when trusting incoming connections to Apache Tomcat. Tomc
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-24919HIGHsob ataqueransomware29 ago 2024
Information disclosure
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2024-5274HIGHsob ataque29 ago 2024
Type Confusion in V8 in Google Chrome prior to 125.0.6422.112 allowed a remote attacker to execute arbitrary code inside
71RISCO
abrir
VulnCheck XDB
local
CVE-2023-22809HIGH28 ago 2024
In Sudo before 1.9.12p2, the sudoedit (aka -e) feature mishandles extra arguments passed in the user-provided environmen
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-7954CRITICAL28 ago 2024
SPIP porte_plume Plugin Arbitrary PHP Execution
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-38856HIGHsob ataque27 ago 2024
Apache OFBiz: Unauthenticated endpoint could allow execution of screen rendering code
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-36401CRITICALsob ataque27 ago 2024
Remote Code Execution (RCE) vulnerability in evaluating property name expressions in Geoserver
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-28000CRITICAL27 ago 2024
WordPress LiteSpeed Cache plugin <= 6.3.0.1 - Unauthenticated Privilege Escalation vulnerability
75RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4879CRITICALsob ataque27 ago 2024
Jelly Template Injection Vulnerability in ServiceNow UI Macros
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2021-41773HIGHsob ataqueransomware26 ago 2024
Path traversal and file disclosure vulnerability in Apache HTTP Server 2.4.49
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2021-41773HIGHsob ataqueransomware26 ago 2024
Path traversal and file disclosure vulnerability in Apache HTTP Server 2.4.49
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2021-42013CRITICALsob ataqueransomware26 ago 2024
Path Traversal and Remote Code Execution in Apache HTTP Server 2.4.49 and 2.4.50 (incomplete fix of CVE-2021-41773)
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-20198CRITICALsob ataque26 ago 2024
Cisco is providing an update for the ongoing investigation into observed exploitation of the web UI feature in Cisco IOS
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-5932CRITICAL25 ago 2024
GiveWP – Donation Plugin and Fundraising Platform <= 3.14.1 - Unauthenticated PHP Object Injection to Remote Code Execution
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-35914CRITICALsob ataque25 ago 2024
/vendor/htmlawed/htmlawed/htmLawedTest.php in the htmlawed module for GLPI through 10.0.2 allows PHP code injection.
100RISCO
abrir
VulnCheck XDB
local
CVE-2023-21768HIGH25 ago 2024
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-28000CRITICAL24 ago 2024
WordPress LiteSpeed Cache plugin <= 6.3.0.1 - Unauthenticated Privilege Escalation vulnerability
75RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-28995HIGHsob ataque24 ago 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RISCO
abrir
anteriorpágina 133 / 299próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.