Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
75.902exploits catalogados
34.597CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.443Referência 21.624GitHub PoC 13.727VulnCheck XDB 8.410Nuclei 4.231Metasploit 3.467✓ só verificadosrecentespopularesrisco
21.624 exploits
Referência
CVE-2026-7091
code-projects Invoice System in Laravel User Management user improper authorization
33RISCO
abrir ↗Referência
CVE-2026-7090
code-projects Chat System send_message.php cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-7089
code-projects Home Service System Appointment Booking booking.php cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-7088
SourceCodester Pharmacy Sales and Inventory System ajax.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-7087
SourceCodester Pharmacy Sales and Inventory System ajax.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-7086
HBAI-Ltd Toonflow-app Storyboard Export replaceUrl.ts updateStoryboardUrl path traversal
33RISCO
abrir ↗Referência
CVE-2026-7085
HBAI-Ltd Toonflow-app downloadApp Endpoint downloadApp.ts z.url path traversal
28RISCO
abrir ↗Referência
CVE-2026-7084
HBAI-Ltd Toonflow-app getCodeByLink Endpoint getCodeByLink.ts fetch server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-7083
likeadmin-likeshop likeadmin_php dataTable Admin API DataTableLists.php queryResult sql injection
33RISCO
abrir ↗Referência
CVE-2026-7081
Tenda F456 httpd GstDhcpSetSer fromGstDhcpSetSer buffer overflow
41RISCO
abrir ↗Referência
CVE-2026-7080
Tenda F456 httpd PPTPUserSetting fromPPTPUserSetting buffer overflow
41RISCO
abrir ↗Referência
CVE-2026-43500
rxrpc: Also unshare DATA/RESPONSE packets when paged frags are present
78RISCO
abrir ↗Referência
CVE-2026-14604
Open Asset Import Library Assimp PLY Model PlyLoader.cpp ExportToBlob double free
33RISCO
abrir ↗Referência
CVE-2026-34103
Guardian Language-System Unauthenticated SQL Injection via id Parameter in subtitles.php
48RISCO
abrir ↗Referência
CVE-2026-8321
inkeep agents runAuth Middleware runAuth.ts createDevContext authentication bypass
33RISCO
abrir ↗Referência
CVE-2026-8320
jishenghua jshERP updatePlatformConfigByKey Endpoint UserService.java getUserByWeixinCode server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-8319
aiwaves-cn agents cheshire_cat_core stray_cat.py recall_relevant_memories_to_working_memory resource consumption
33RISCO
abrir ↗Referência
CVE-2026-8318
VectifyAI PageIndex PDF Table of Contents page_index.py toc_transformer infinite loop
33RISCO
abrir ↗Referência
CVE-2026-43640
Bitwarden Server < 2026.4.1 Authentication Bypass via SCIM API Key
41RISCO
abrir ↗Referência
CVE-2026-43639
Bitwarden Server < 2026.4.0 Missing Authorization via Provider Clients
41RISCO
abrir ↗Referência
CVE-2026-43638
Bitwarden Server < 2026.4.1 Missing Authorization via Organization Cipher Import
33RISCO
abrir ↗Referência
CVE-2026-7067
D-Link DIR-822 udhcpd DHCP Service dhcpd.c system command injection
33RISCO
abrir ↗Referência
CVE-2026-7066
choieastsea simple-openstack-mcp server.py exec_openstack os command injection
33RISCO
abrir ↗Referência
CVE-2026-7065
BidingCC BuildingAI Remote Upload API file-storage.service.ts uploadRemoteFile server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-7064
AgentDeskAI browser-tools-mcp browser-connector.ts os command injection
33RISCO
abrir ↗Referência
CVE-2026-7063
code-projects Employee Management System Endpoint eprocess.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-7062
Intina47 context-sync Git Integration git-integration.ts os command injection
33RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.