Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

80.409exploits catalogados
37.196CVEs com exploração pública
24.695testados em laboratório
9.003 exploits
VulnCheck XDB
initial-access
CVE-2022-4288909 abr 2023
Apache Commons Text prior to 1.10.0 allows RCE when applied to untrusted input due to insecure interpolation defaults
60RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-4288908 abr 2023
Apache Commons Text prior to 1.10.0 allows RCE when applied to untrusted input due to insecure interpolation defaults
60RISCO
abrir
VulnCheck XDB
infoleak
CVE-2020-6287CRITICALsob ataque07 abr 2023
SAP NetWeaver AS JAVA (LM Configuration Wizard), versions - 7.30, 7.31, 7.40, 7.50, does not perform an authentication c
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2023-21742HIGH07 abr 2023
Microsoft SharePoint Server Remote Code Execution Vulnerability
53RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-46169CRITICALsob ataque07 abr 2023
Unauthenticated Command Injection
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-28432HIGHsob ataque06 abr 2023
Minio Information Disclosure in Cluster Deployment
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-23752MEDIUMsob ataque06 abr 2023
[20230201] - Core - Improper access check in webservice endpoints
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-0669HIGHsob ataqueransomware06 abr 2023
Fortra GoAnywhere MFT License Response Servlet Command Injection
100RISCO
abrir
VulnCheck XDB
local
CVE-2023-21768HIGH05 abr 2023
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-43939HIGHsob ataque04 abr 2023
Hitachi Vantara Pentaho Business Analytics Server - Use of Non-Canonical URL Paths for Authorization Decisions
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-4288904 abr 2023
Apache Commons Text prior to 1.10.0 allows RCE when applied to untrusted input due to insecure interpolation defaults
60RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-43769HIGHsob ataque04 abr 2023
Hitachi Vantara Pentaho Business Analytics Server - Failure to Sanitize Special Elements into a Different Plane (Special Element Injection)
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2014-6287CRITICALsob ataque04 abr 2023
The findMacroMarker function in parserLib.pas in Rejetto HTTP File Server (aks HFS or HttpFileServer) 2.3x before 2.3c a
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2023-23752MEDIUMsob ataque04 abr 2023
[20230201] - Core - Improper access check in webservice endpoints
100RISCO
abrir
VulnCheck XDB
local
CVE-2016-5195HIGHsob ataque03 abr 2023
Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by lev
93RISCO
abrir
VulnCheck XDB
initial-access
CVE-2014-6271CRITICALsob ataque03 abr 2023
GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2014-0160HIGHsob ataque03 abr 2023
The (1) TLS and (2) DTLS implementations in OpenSSL 1.0.1 before 1.0.1g do not properly handle Heartbeat Extension packe
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2020-17530CRITICALsob ataque02 abr 2023
Forced OGNL evaluation, when evaluated on raw user input in tag attributes, may lead to remote code execution. Affected
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2021-2291101 abr 2023
A improper input sanitization vulnerability exists in Rocket.Chat server 3.11, 3.12 & 3.13 that could lead to unauthenti
60RISCO
abrir
VulnCheck XDB
initial-access
CVE-2019-15107CRITICALsob ataqueransomware31 mar 2023
An issue was discovered in Webmin <=1.920. The parameter old in password_change.cgi contains a command injection vulnera
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-2812130 mar 2023
An issue in WooCommerce Payments plugin for WordPress (versions 5.6.1 and lower) allows an unauthenticated attacker to s
60RISCO
abrir
VulnCheck XDB
infoleak
CVE-2023-28432HIGHsob ataque29 mar 2023
Minio Information Disclosure in Cluster Deployment
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2023-23397CRITICALsob ataque29 mar 2023
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir
VulnCheck XDB
local
CVE-2016-5195HIGHsob ataque28 mar 2023
Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by lev
93RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2023-28434HIGHsob ataque27 mar 2023
MinIO is vulnerable to privilege escalation on Linux/MacOS
71RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-44877CRITICALsob ataque27 mar 2023
login/index.php in CWP (aka Control Web Panel or CentOS Web Panel) 7 before 0.9.8.1147 allows remote attackers to execut
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2022-24716HIGH27 mar 2023
Path traversal in Icinga Web 2
78RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-39952CRITICAL27 mar 2023
A external control of file name or path in Fortinet FortiNAC versions 9.4.0, 9.2.0 through 9.2.5, 9.1.0 through 9.1.7, 8
85RISCO
abrir
VulnCheck XDB
infoleak
CVE-2023-28432HIGHsob ataque27 mar 2023
Minio Information Disclosure in Cluster Deployment
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-31814CRITICAL26 mar 2023
pfSense pfBlockerNG through 2.1.4_26 allows remote attackers to execute arbitrary OS commands as root via shell metachar
85RISCO
abrir
anteriorpágina 193 / 301próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.