Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

75.902exploits catalogados
34.597CVEs com exploração pública
24.695testados em laboratório
21.624 exploits
Referência
CVE-2026-7091
code-projects Invoice System in Laravel User Management user improper authorization
33RISCO
abrir
Referência
CVE-2026-7090
code-projects Chat System send_message.php cross site scripting
33RISCO
abrir
Referência
CVE-2026-7089
code-projects Home Service System Appointment Booking booking.php cross site scripting
33RISCO
abrir
Referência
CVE-2026-7088
SourceCodester Pharmacy Sales and Inventory System ajax.php sql injection
33RISCO
abrir
Referência
CVE-2026-7087
SourceCodester Pharmacy Sales and Inventory System ajax.php sql injection
33RISCO
abrir
Referência
CVE-2026-7086
HBAI-Ltd Toonflow-app Storyboard Export replaceUrl.ts updateStoryboardUrl path traversal
33RISCO
abrir
Referência
CVE-2026-7085
HBAI-Ltd Toonflow-app downloadApp Endpoint downloadApp.ts z.url path traversal
28RISCO
abrir
Referência
CVE-2026-7084
HBAI-Ltd Toonflow-app getCodeByLink Endpoint getCodeByLink.ts fetch server-side request forgery
33RISCO
abrir
Referência
CVE-2026-7083
likeadmin-likeshop likeadmin_php dataTable Admin API DataTableLists.php queryResult sql injection
33RISCO
abrir
Referência
CVE-2026-7082
Tenda F456 httpd WrlExtraSet formWrlExtraSet buffer overflow
41RISCO
abrir
Referência
CVE-2026-7081
Tenda F456 httpd GstDhcpSetSer fromGstDhcpSetSer buffer overflow
41RISCO
abrir
Referência
CVE-2026-7080
Tenda F456 httpd PPTPUserSetting fromPPTPUserSetting buffer overflow
41RISCO
abrir
Referência
CVE-2026-7079
Tenda F456 httpd AdvSetWan fromAdvSetWan buffer overflow
41RISCO
abrir
Referência
CVE-2026-43500
rxrpc: Also unshare DATA/RESPONSE packets when paged frags are present
78RISCO
abrir
Referência
CVE-2026-14605
RT-Thread ls1c CAN ls1c_can.h recvmsg stack-based overflow
41RISCO
abrir
Referência
CVE-2026-14604
Open Asset Import Library Assimp PLY Model PlyLoader.cpp ExportToBlob double free
33RISCO
abrir
Referência
CVE-2026-34103
Guardian Language-System Unauthenticated SQL Injection via id Parameter in subtitles.php
48RISCO
abrir
Referência
CVE-2026-8321
inkeep agents runAuth Middleware runAuth.ts createDevContext authentication bypass
33RISCO
abrir
Referência
CVE-2026-8320
jishenghua jshERP updatePlatformConfigByKey Endpoint UserService.java getUserByWeixinCode server-side request forgery
33RISCO
abrir
Referência
CVE-2026-8319
aiwaves-cn agents cheshire_cat_core stray_cat.py recall_relevant_memories_to_working_memory resource consumption
33RISCO
abrir
Referência
CVE-2026-8318
VectifyAI PageIndex PDF Table of Contents page_index.py toc_transformer infinite loop
33RISCO
abrir
Referência
CVE-2026-43640
Bitwarden Server < 2026.4.1 Authentication Bypass via SCIM API Key
41RISCO
abrir
Referência
CVE-2026-43639
Bitwarden Server < 2026.4.0 Missing Authorization via Provider Clients
41RISCO
abrir
Referência
CVE-2026-43638
Bitwarden Server < 2026.4.1 Missing Authorization via Organization Cipher Import
33RISCO
abrir
Referência
CVE-2026-7067
D-Link DIR-822 udhcpd DHCP Service dhcpd.c system command injection
33RISCO
abrir
Referência
CVE-2026-7066
choieastsea simple-openstack-mcp server.py exec_openstack os command injection
33RISCO
abrir
Referência
CVE-2026-7065
BidingCC BuildingAI Remote Upload API file-storage.service.ts uploadRemoteFile server-side request forgery
33RISCO
abrir
Referência
CVE-2026-7064
AgentDeskAI browser-tools-mcp browser-connector.ts os command injection
33RISCO
abrir
Referência
CVE-2026-7063
code-projects Employee Management System Endpoint eprocess.php sql injection
33RISCO
abrir
Referência
CVE-2026-7062
Intina47 context-sync Git Integration git-integration.ts os command injection
33RISCO
abrir
anteriorpágina 237 / 721próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.