Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
75.902exploits catalogados
34.597CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.443Referência 21.624GitHub PoC 13.727VulnCheck XDB 8.410Nuclei 4.231Metasploit 3.467✓ só verificadosrecentespopularesrisco
21.624 exploits
Referência
CVE-2026-10550
elunez eladmin Application Deployment App.java command injection
33RISCO
abrir ↗Referência
CVE-2026-10548
NousResearch hermes-agent Credential Pool Synchronization credential_pool.py _sync_anthropic_entry_from_credentials_file improper authentication
33RISCO
abrir ↗Referência
CVE-2026-10301
itsourcecode Fees Management System index.php cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-10295
SourceCodester Customer Review App review_app.py get_all_reviews denial of service
33RISCO
abrir ↗Referência
CVE-2026-10294
PackageKit API pk-transaction.c g_file_test improper authorization
33RISCO
abrir ↗Referência
CVE-2026-10290
code-projects Hotel and Tourism Reservation System GET Parameter tour.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-10289
code-projects Hotel and Tourism Reservation System tour.php cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-10288
code-projects Hotel and Tourism Reservation System Admin Login login.php password_verify improper authentication
33RISCO
abrir ↗Referência
CVE-2026-10287
SourceCodester SEO Meta Tag Extractor index.php get_headers server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-10274
indrasishbanerjee aem-mcp-server Axios Request Flow mcp-server.ts getAssetMetadata server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-10175
Aider-AI Aider Architect Mode auth.py editor_coder.run code injection
33RISCO
abrir ↗Referência
CVE-2026-10172
Bdtask Multi-Store Inventory Management System Component Module.php upload unrestricted upload
33RISCO
abrir ↗Referência
CVE-2026-10171
code-projects Online Music Site AdminUpdateAlbum.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-9448
code-projects Employee Management System applyleave.php cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-9445
SourceCodester Simple POS and Inventory System File Extension addproduct.php unrestricted upload
33RISCO
abrir ↗Referência
CVE-2026-9444
SourceCodester Simple POS and Inventory System GET Parameter deleteproduct.php delete sql injection
33RISCO
abrir ↗Referência
CVE-2026-7385
Decent Comments < 3.0.2 - Unauthenticated Email Address Disclosure
33RISCO
abrir ↗Referência
CVE-2026-41470
LIVE555 < 2026.04.22 RTSP Server Authorization Bypass via Session Token
41RISCO
abrir ↗Referência
CVE-2026-32848
NetBSD cryptodev Race Condition Double-Free via cryptodev_op()
33RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.