Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
76.496exploits catalogados
34.964CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.443Referência 21.899GitHub PoC 13.937VulnCheck XDB 8.510Nuclei 4.239Metasploit 3.468✓ só verificadosrecentespopularesrisco
21.899 exploits
Referência
CVE-2026-13562
Edimax EW-7478APC POST Request formiNICSiteSurvey buffer overflow
41RISCO
abrir ↗Referência
CVE-2026-13559
code-projects Real State Services single-list_sale.php add sql injection
33RISCO
abrir ↗Referência
CVE-2026-57521
Bitwarden Server < 2026.5.0 Broken Access Control via PreviewInvoiceController
33RISCO
abrir ↗Referência
CVE-2026-56774
Kanboard - Cross-User Deletion of Persistent Login Sessions via Unvalidated Session ID
33RISCO
abrir ↗Referência
CVE-2026-56770
libais 0.15 - Out-of-bounds Vector Access in VdmStream::AddLine via Invalid Sequential Message ID
41RISCO
abrir ↗Referência
CVE-2026-56769
Huly Platform - Server-Side Request Forgery via /import Endpoint
33RISCO
abrir ↗Referência
CVE-2026-5305
Email Address Encoder (Free < 1.0.25, Premium < 0.3.12) - Unauthenticated Stored XSS
41RISCO
abrir ↗Referência
CVE-2026-9710
Themeco Cornerstone < 7.8.8 (Premium, bundled with X Theme) - Subscriber+ Arbitrary User Password Hash Disclosure
41RISCO
abrir ↗Referência
CVE-2026-12809
Edimax BR-6478AC V2 POST Request wiz_5in1_redirect command injection
33RISCO
abrir ↗Referência
CVE-2026-12799
BerriAI litellm Incomplete Fix CVE-2025-0628 internal_user_endpoints.py ui_view_users improper authorization
33RISCO
abrir ↗Referência
CVE-2026-12796
BerriAI litellm SSO Authentication Flow ui_sso.py get_redirect_response_from_openid session expiration
33RISCO
abrir ↗Referência
CVE-2026-12795
BerriAI litellm SSO Debug Flow ui_sso.py json.dumps missing authentication
33RISCO
abrir ↗Referência
CVE-2026-12788
zhilink 智互联(深圳)科技有限公司 ADP Application Developer Platform 应用开发者平台 XML Parser import xml external entity reference
33RISCO
abrir ↗Referência
CVE-2026-12786
Ezbsystems UltraISO Premium Edition Kernel Driver bootpt64.sys access control
41RISCO
abrir ↗Referência
CVE-2026-12781
EaseUS Partition Master Kernel Driver epmntdrv.sys access control
41RISCO
abrir ↗Referência
CVE-2026-12776
Montodel House-Rental-Management index.php houses sql injection
33RISCO
abrir ↗Referência
CVE-2026-25855
OpenBullet2 0.3.2 Authenticated RCE via FileProxySource Script Upload
41RISCO
abrir ↗Referência
CVE-2026-11534
imvks786 student_management_system add.php cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-11530
imvks786 student_management_system Login index.ph sql injection
33RISCO
abrir ↗Referência
CVE-2026-11333
tittuvarghese CollegeManagementSystem Student Data Upload Endpoint upload_student_data.php unrestricted upload
33RISCO
abrir ↗Referência
CVE-2009-4581
Directory traversal vulnerability in modules/admincp.php in RoseOnlineCMS 3 B1 and earlier, when magic_quotes_gpc is dis
23RISCO
abrir ↗Referência
CVE-2017-5638
The Jakarta Multipart parser in Apache Struts 2 2.3.x before 2.3.32 and 2.5.x before 2.5.10.1 has incorrect exception ha
100RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.