Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

81.759exploits catalogados
38.127CVEs com exploração pública
24.695testados em laboratório
81.759 exploits
VulnCheck XDB
infoleak
CVE-2024-4956HIGH23 out 2024
Nexus Repository 3 - Path Traversal
61RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2017-8917—23 out 2024
SQL injection vulnerability in Joomla! 3.7.x before 3.7.1 allows attackers to execute arbitrary SQL commands via unspeci
60RISCO
abrir ↗
GitHub PoC★ 1
bueno-armando/CVE-2023-4220-RCE
CVE-2023-4220HIGH23 out 2024
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
78RISCO
abrir ↗
GitHub PoC
rahisec/CVE-2024-4040
CVE-2024-4040CRITICALsob ataque23 out 2024
Unauthenticated arbitrary file read and remote code execution in CrushFTP
100RISCO
abrir ↗
GitHub PoC★ 2
CVE-2024-6387, also known as RegreSSHion, is a high-severity vulnerability found in OpenSSH servers (sshd) running on glibc-based Linux systems. It is a regression of a previously fixed vulnerability (CVE-2006-5051), which means the issue was reintroduced in newer versions of OpenSSH.
CVE-2024-6387HIGH22 out 2024
Openssh: regresshion - race condition in ssh allows rce/dos
63RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2024-5522MEDIUM22 out 2024
HTML5 Video Player < 2.5.27 - Unauthenticated SQLi
48RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2024-5522MEDIUM22 out 2024
HTML5 Video Player < 2.5.27 - Unauthenticated SQLi
48RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2021-42013CRITICALsob ataqueransomware22 out 2024
Path Traversal and Remote Code Execution in Apache HTTP Server 2.4.49 and 2.4.50 (incomplete fix of CVE-2021-41773)
100RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2024-28987CRITICALsob ataque22 out 2024
SolarWinds Web Help Desk Hardcoded Credential Vulnerability
100RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2023-49070—22 out 2024
Pre-auth RCE in Apache Ofbiz 18.12.09 due to XML-RPC still present
60RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2023-5360—22 out 2024
Royal Elementor Addons and Templates < 1.3.79 - Unauthenticated Arbitrary File Upload
60RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2023-2523HIGH22 out 2024
Weaver E-Office unrestricted upload
53RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2023-36845CRITICALsob ataque22 out 2024
Junos OS: EX and SRX Series: A PHP vulnerability in J-Web allows an unauthenticated to control an important environment variable
100RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2024-23897CRITICALsob ataqueransomware22 out 2024
Jenkins 2.441 and earlier, LTS 2.426.2 and earlier does not disable a feature of its CLI command parser that replaces an
100RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2022-22954CRITICALsob ataqueransomware22 out 2024
VMware Workspace ONE Access and Identity Manager contain a remote code execution vulnerability due to server-side templa
100RISCO
abrir ↗
GitHub PoC★ 1
grecosamuel/CVE-2024-32002
CVE-2024-32002CRITICAL22 out 2024
Git's recursive clones on case-insensitive filesystems that support symlinks are susceptible to Remote Code Execution
53RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2023-27163MEDIUM22 out 2024
request-baskets up to v1.2.1 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /api/baske
48RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2023-26067HIGH22 out 2024
Certain Lexmark devices through 2023-02-19 mishandle Input Validation (issue 1 of 4).
68RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2023-2648MEDIUM22 out 2024
Weaver E-Office uploadify.php unrestricted upload
53RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2024-36401CRITICALsob ataque22 out 2024
Remote Code Execution (RCE) vulnerability in evaluating property name expressions in Geoserver
100RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2019-1663CRITICAL22 out 2024
Cisco RV110W, RV130W, and RV215W Routers Management Interface Remote Command Execution Vulnerability
85RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2023-35078CRITICALsob ataqueransomware22 out 2024
An authentication bypass vulnerability in Ivanti EPMM allows unauthorized users to access restricted functionality or re
100RISCO
abrir ↗
VulnCheck XDB
client-side
CVE-2019-11358—22 out 2024
jQuery before 3.4.0, as used in Drupal, Backdrop CMS, and other products, mishandles jQuery.extend(true, {}, ...) becaus
45RISCO
abrir ↗
VulnCheck XDB
initial-access
CVE-2024-3272CRITICALsob ataque22 out 2024
D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi hard-coded credentials
100RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2024-4577CRITICALsob ataqueransomware22 out 2024
Argument Injection in PHP-CGI
100RISCO
abrir ↗
VulnCheck XDB
local
CVE-2021-4034HIGHsob ataqueransomware22 out 2024
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2024-34102CRITICALsob ataque22 out 2024
XXE can expose crypt key and other secrets granting full admin access
100RISCO
abrir ↗
VulnCheck XDB
remote-with-credentials
CVE-2022-44149HIGH22 out 2024
The web service on Nexxt Amp300 ARN02304U8 42.103.1.5095 and 80.103.2.5045 devices allows remote OS command execution by
53RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2024-4956HIGH22 out 2024
Nexus Repository 3 - Path Traversal
61RISCO
abrir ↗
VulnCheck XDB
infoleak
CVE-2024-4956HIGH22 out 2024
Nexus Repository 3 - Path Traversal
61RISCO
abrir ↗
← anteriorpágina 411 / 2.726próximo →

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.