Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

79.980exploits catalogados
36.899CVEs com exploração pública
24.695testados em laboratório
8.959 exploits
VulnCheck XDB
initial-access
CVE-2024-28000CRITICAL24 ago 2024
WordPress LiteSpeed Cache plugin <= 6.3.0.1 - Unauthenticated Privilege Escalation vulnerability
75RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-4220HIGH24 ago 2024
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
78RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-4220HIGH24 ago 2024
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
78RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4358CRITICALsob ataque24 ago 2024
Registration Authentication Bypass Vulnerability
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-7928MEDIUM23 ago 2024
FastAdmin lang path traversal
53RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-7928MEDIUM22 ago 2024
FastAdmin lang path traversal
53RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-38856HIGHsob ataque22 ago 2024
Apache OFBiz: Unauthenticated endpoint could allow execution of screen rendering code
100RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2019-1144722 ago 2024
An issue was discovered in CutePHP CuteNews 2.1.2. An attacker can infiltrate the server through the avatar upload proce
35RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-7028CRITICALsob ataque21 ago 2024
Weak Password Recovery Mechanism for Forgotten Password in GitLab
100RISCO
abrir
VulnCheck XDB
local
CVE-2022-3699HIGH21 ago 2024
A privilege escalation vulnerability was reported in the Lenovo HardwareScanPlugin prior to version 1.3.1.2 and Lenovo
56RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-5932CRITICAL21 ago 2024
GiveWP – Donation Plugin and Fundraising Platform <= 3.14.1 - Unauthenticated PHP Object Injection to Remote Code Execution
85RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-7928MEDIUM20 ago 2024
FastAdmin lang path traversal
53RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-7928MEDIUM20 ago 2024
FastAdmin lang path traversal
53RISCO
abrir
VulnCheck XDB
infoleak
CVE-2020-1938CRITICALsob ataque20 ago 2024
When using the Apache JServ Protocol (AJP), care must be taken when trusting incoming connections to Apache Tomcat. Tomc
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-25600CRITICAL20 ago 2024
WordPress Bricks Theme <= 1.9.6 - Unauthenticated Remote Code Execution (RCE) vulnerability
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALsob ataqueransomware20 ago 2024
Argument Injection in PHP-CGI
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-27925HIGHsob ataqueransomware19 ago 2024
Zimbra Collaboration (aka ZCS) 8.8.15 and 9.0 has mboximport functionality that receives a ZIP archive and extracts file
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2022-21587CRITICALsob ataqueransomware19 ago 2024
Vulnerability in the Oracle Web Applications Desktop Integrator product of Oracle E-Business Suite (component: Upload).
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-38475CRITICALsob ataque18 ago 2024
Apache HTTP Server weakness in mod_rewrite when first segment of substitution matches filesystem path.
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-4220HIGH18 ago 2024
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
78RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-38856HIGHsob ataque18 ago 2024
Apache OFBiz: Unauthenticated endpoint could allow execution of screen rendering code
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALsob ataqueransomware17 ago 2024
Argument Injection in PHP-CGI
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-27198CRITICALsob ataqueransomware16 ago 2024
In JetBrains TeamCity before 2023.11.4 authentication bypass allowing to perform admin actions was possible
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-27372CRITICAL15 ago 2024
SPIP before 4.2.1 allows Remote Code Execution via form values in the public area because serialization is mishandled. T
85RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2024-22120CRITICAL14 ago 2024
Time Based SQL Injection in Zabbix Server Audit Log
70RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-4956HIGH14 ago 2024
Nexus Repository 3 - Path Traversal
61RISCO
abrir
VulnCheck XDB
local
CVE-2024-30051HIGHsob ataqueransomware14 ago 2024
Windows DWM Core Library Elevation of Privilege Vulnerability
71RISCO
abrir
VulnCheck XDB
local
CVE-2023-22809HIGH14 ago 2024
In Sudo before 1.9.12p2, the sudoedit (aka -e) feature mishandles extra arguments passed in the user-provided environmen
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4879CRITICALsob ataque14 ago 2024
Jelly Template Injection Vulnerability in ServiceNow UI Macros
100RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2024-22120CRITICAL13 ago 2024
Time Based SQL Injection in Zabbix Server Audit Log
70RISCO
abrir
anteriorpágina 134 / 299próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.