Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.205exploits catalogados
35.417CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.451Referência 22.266GitHub PoC 14.123VulnCheck XDB 8.617Nuclei 4.274Metasploit 3.474✓ só verificadosrecentespopularesrisco
22.266 exploits
Referência
CVE-2026-7028
CodeAstro Online Job Portal All Jobs delete-jobs.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-7025
Typecho Ping Back Service Endpoint Service.php sendPingHandle server-side request forgery
33RISCO
abrir ↗Referência
CVE-2018-13405
The inode_init_owner function in fs/inode.c in the Linux kernel through 3.16 allows local users to create files with an
23RISCO
abrir ↗Referência
CVE-2026-8234
EFM ipTIME A8004T WifiBasicSet formWifiBasicSet stack-based overflow
41RISCO
abrir ↗Referência
CVE-2026-8231
CodeAstro Online Catering Ordering System deleteorder.php sql injection
33RISCO
abrir ↗Referência✓ VexDay Proof
WebCalendar 1.2.4 - Remote Code Execution
install/index.php in WebCalendar before 1.2.5 allows remote attackers to execute arbitrary code via the form_single_user
60RISCO
abrir ↗Referência
CVE-2026-7582
AcademySoftwareFoundation OpenImageIO DDS Image ddsinput.cpp out-of-bounds write
33RISCO
abrir ↗Referência
CVE-2026-7144
1000 Projects Portfolio Management System MCA update_passwd_process.php authorization
33RISCO
abrir ↗Referência
CVE-2026-7581
alexta69 MeTube CORS Policy main.py on_prepare cross-domain policy
33RISCO
abrir ↗Referência
CVE-2026-7578
MacCMS Pro Plugin Installation add.html install unrestricted upload
33RISCO
abrir ↗Referência
CVE-2026-41463
ProjeQtor < 12.4.4 ZipSlip Path Traversal via uploadPlugin.php
41RISCO
abrir ↗Referência
CVE-2026-41463
ProjeQtor < 12.4.4 ZipSlip Path Traversal via uploadPlugin.php
41RISCO
abrir ↗Referência
CVE-2026-6623
BichitroGan ISP Billing Software Profile users-view cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-6622
BichitroGan ISP Billing Software Customer edit cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-6620
SonicCloudOrg sonic-server File Upload Endpoint FileTool.java upload path traversal
33RISCO
abrir ↗Referência
CVE-2026-6619
langgenius dify ImagePreview image-preview.tsx openInNewTab cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-6618
langgenius dify ApiBasedToolSchemaParser parser.py parse_openai_plugin_json_to_tool_bundle server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-6616
TransformerOptimus SuperAGI WebScraperTool webpage_extractor.py extract_with_lxml server-side request forgery
33RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.