Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

79.305exploits catalogados
36.465CVEs com exploração pública
24.695testados em laboratório
14.946 exploits
GitHub PoC
Hack The Box Nexus machine write-up covering reconnaissance, Gitea credential discovery, Krayin CRM exploitation via CVE-2026-38526, initial access, and privilege escalation through a vulnerable Gitea template synchronization service.
CVE-2026-38526CRITICAL27 ago 2026
An authenticated arbitrary file upload vulnerability in the /admin/tinymce/upload endpoint of Webkul Krayin CRM v2.2.x a
48RISCO
abrir
GitHub PoC
Writeup + CVE analysis + countermeasures for the Hacktivity 'Vulnerabilities, Exploits, and Remote Access Payloads' lab (netcat shells, Metasploit, CVE-2010-1240, CVE-2004-2687).
CVE-2004-268727 ago 2026
distcc 2.x, as used in XCode 1.5 and others, when not configured to restrict access to the server port, allows remote at
60RISCO
abrir
GitHub PoC
CVE-2026-77542, CVE-2026-77543, CVE-2026-77545, CVE-2026-77550, CVE-2026-77551, CVE-2026-77552, CVE-2026-77553, CVE-2026-77554, CVE-2026-77557 - Draft or TODO
CVE-2026-77542CRITICAL27 ago 2026
A malicious actor with access to the network and high privileges could exploit an Improper Input Validation vulnerabilit
48RISCO
abrir
GitHub PoC
A scanner for CVE-2026-55040 and CVE-2026-63520, designed to determine whether the server is affected by these two CVEs.
CVE-2026-55040CRITICALsob ataque27 ago 2026
Microsoft SharePoint Server Security Feature Bypass Vulnerability
100RISCO
abrir
GitHub PoC17
Metabase SQLi
CVE-2026-72898CRITICALsob ataque27 ago 2026
Metabase SQL injection via password reset endpoint
100RISCO
abrir
GitHub PoC2
CVE-2026-18963 Keycloak Reset-Credentials State Bypass Detector
CVE-2026-18963CRITICAL27 ago 2026
Keycloak-services: keycloak-services: unauthenticated account takeover via reset-credentials flow bypass
63RISCO
abrir
GitHub PoC
SneakyNachos/CVE-2026-74936-gc-potato
CVE-2026-74936CRITICAL27 ago 2026
Use-after-free in the JavaScript: WebAssembly component
48RISCO
abrir
GitHub PoC
Minimal reproduction for Spring AI ParagraphManager sibling self-loop OOM (incomplete fix of CVE-2026-47851)
CVE-2026-47851HIGH27 ago 2026
Unbounded recursion over attacker-controlled PDF outline tree in Spring AI PDF Document Reader
41RISCO
abrir
GitHub PoC
sahmsec/CVE-2026-32475
CVE-2026-32475CRITICAL27 ago 2026
WordPress Elementor Pro plugin <= 4.2.1 - Arbitrary File Upload vulnerability
63RISCO
abrir
GitHub PoC
Hunt-Benito/the-token-was-a-row-number-cve-2026-67602-phpipam-rest-api-authentication-bypass
CVE-2026-67602CRITICAL27 ago 2026
phpIPAM < 1.8.2 Authentication Bypass via REST API Object Cache
48RISCO
abrir
GitHub PoC3
GitLab Code injection
CVE-2026-19478CRITICAL27 ago 2026
Improper Control of Generation of Code ('Code Injection') in GitLab
63RISCO
abrir
GitHub PoC
Poc CVE-2026-18080
CVE-2026-18080CRITICAL26 ago 2026
ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce <= 1.17.8 - Unauthenticated Arbitrary File Upload via CRM Email Connect IMAP Attachment
48RISCO
abrir
GitHub PoC
PoC for CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Unauthenticated Account Takeover via Password Reset Link Disclosure
CVE-2026-19632CRITICAL26 ago 2026
TranslatePress – Multilingual <= 3.3.1 - Unauthenticated Account Takeover via Password Reset Link Disclosure
48RISCO
abrir
GitHub PoC1
POC pre-auth RCE on Sharepoint chain
CVE-2026-63520HIGH26 ago 2026
Microsoft SharePoint Server Remote Code Execution Vulnerability
41RISCO
abrir
GitHub PoC1
CVE-2026-19632 - TranslatePress One-Day PoC
CVE-2026-19632CRITICAL26 ago 2026
TranslatePress – Multilingual <= 3.3.1 - Unauthenticated Account Takeover via Password Reset Link Disclosure
48RISCO
abrir
GitHub PoC
CVE-2026-19912, CVE-2026-19913, CVE-2026-19914
CVE-2026-1991226 ago 2026
CVE-2026-19912
23RISCO
abrir
GitHub PoC
Threat model and vulnerability analysis of Contec SolarView Compact (CVE-2022-29303)
CVE-2022-29303CRITICALsob ataque26 ago 2026
SolarView Compact ver.6.00 was discovered to contain a command injection vulnerability via conf_mail.php.
100RISCO
abrir
GitHub PoC
sergiofigueras/cve-2026-46858
CVE-2026-46858CRITICAL26 ago 2026
Vulnerability in the APM - Application Performance Management product of Oracle Enterprise Manager (component: JADM, JVM
48RISCO
abrir
GitHub PoC
Check for CVE-2026-79266. A use-after-free in the DevTools component allows arbitrary code execution inside the sandbox via a malicious Chrome extension leveraging social engineering.
CVE-2026-79266HIGH26 ago 2026
Use after free in DevTools in Google Chrome prior to 152.0.7977.65 allowed a remote attacker leveraging social engineeri
41RISCO
abrir
GitHub PoC
CVE-2026-63072
CVE-2026-63072HIGH26 ago 2026
Heap Buffer Overflow in CMS Key Unwrapping
41RISCO
abrir
GitHub PoC
ksotaria1337/-CVE-2026-48907-
CVE-2026-48907CRITICALsob ataque26 ago 2026
Joomla Extension - joomlacontenteditor.net - Remote Code Execution in JCE extension for Joomla < 2.9.99.5
100RISCO
abrir
GitHub PoC
KongQBin/CVE-2016-5195
CVE-2016-5195HIGHsob ataque26 ago 2026
Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by lev
93RISCO
abrir
GitHub PoC
t3bik/CVE-2026-75898
CVE-2026-75898HIGH26 ago 2026
RAGFlow < 0.26.3 - Server-Side Request Forgery via Agent Invoke Component
41RISCO
abrir
GitHub PoC
Detector + root-cause analysis for CVE-2026-72898 (Metabase unauthenticated SQLi via reset_password)
CVE-2026-72898CRITICALsob ataque26 ago 2026
Metabase SQL injection via password reset endpoint
100RISCO
abrir
GitHub PoC
WooCommerce plugin: photo & video product reviews, closing CVE-2026-12684's unauthenticated-upload vulnerability class by construction
CVE-2026-12684MEDIUM26 ago 2026
Customer Reviews for WooCommerce < 5.113.0 - Unauthenticated Arbitrary Media Upload via cr_upload_media
33RISCO
abrir
GitHub PoC
zenzue/CVE-2026-55040
CVE-2026-55040CRITICALsob ataque26 ago 2026
Microsoft SharePoint Server Security Feature Bypass Vulnerability
100RISCO
abrir
GitHub PoC
CVE-2026-56705 — Adminer < 5.4.3 Unauthenticated RCE via MSSQL PDO DSN Injection
CVE-2026-56705CRITICAL26 ago 2026
Adminer before 5.4.3 Remote Code Execution via MSSQL PDO DSN Injection
48RISCO
abrir
GitHub PoC
PostGIS SQL Injection GeoTools
CVE-2026-76904CRITICAL26 ago 2026
GeoTools has unauthenticated SQL injection in the jsonArrayContains filter function against PostGIS layers
63RISCO
abrir
GitHub PoC4
Zimbra SNMP Notification OS Command Injection — Unauthenticated RCE via SMTP exploit (Poc)
CVE-2026-73570HIGHsob ataque26 ago 2026
A remote code execution vulnerability exists in Zimbra Collaboration (ZCS) before 10.1.20 when the optional zimbra-snmp
91RISCO
abrir
GitHub PoC
CVE-2026-68820 — Mass Exploit Framework Edition.
CVE-2026-68820HIGHsob ataque25 ago 2026
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
71RISCO
abrir

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.