Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.231exploits catalogados
35.420CVEs com exploração pública
24.695testados em laboratório
22.266 exploits
Referência
CVE-2026-5609
Tenda i12 Parameter wifiSSIDset formwrlSSIDset stack-based overflow
41RISCO
abrir
Referência
CVE-2026-5608
Belkin F9K1122 formWlanSetup stack-based overflow
41RISCO
abrir
Referência
CVE-2026-5607
imprvhub mcp-browser-agent URL Parameter handlers.ts CallToolRequestSchema server-side request forgery
33RISCO
abrir
Referência
CVE-2019-25692
Kados R10 GreenBee SQL Injection via id_to_modify Parameter
41RISCO
abrir
Referência
CVE-2019-25690
Kados R10 GreenBee SQL Injection via mng_profile_id
41RISCO
abrir
Referência
CVE-2019-25688
Kados R10 GreenBee SQL Injection via menu_lev1 Parameter
41RISCO
abrir
Referência
CVE-2019-25686
Core FTP 2.0 build 653 PBSZ Unauthenticated Denial of Service
41RISCO
abrir
Referência
CVE-2019-25684
OpenDocMan 1.3.4 SQL Injection via where Parameter
41RISCO
abrir
Referência
CVE-2019-25683
FileZilla 3.40.0 Denial of Service via Local Search
33RISCO
abrir
Referência
CVE-2019-25682
CMSsite 1.0 Cross-Site Request Forgery via users.php
33RISCO
abrir
Referência
CVE-2019-25681
Xlight FTP Server 3.9.1 SEH Overwrite Buffer Overflow
41RISCO
abrir
Referência
CVE-2019-25680
Advance Gift Shop Pro Script 2.0.3 SQL Injection via search
41RISCO
abrir
Referência
CVE-2019-25679
RealTerm Serial Terminal 2.0.0.70 Buffer Overflow SEH
41RISCO
abrir
Referência
CVE-2019-25678
C4G BLIS 3.4 SQL Injection via users_select.php
41RISCO
abrir
Referência
CVE-2019-25677
WinRAR 5.61 Denial of Service via Malformed Language File
33RISCO
abrir
Referência
CVE-2019-25674
CMSsite 1.0 SQL Injection via post Parameter
41RISCO
abrir
Referência
CVE-2019-25673
UniSharp Laravel File Manager v2.0.0-alpha7 Arbitrary File Upload
41RISCO
abrir
Referência
CVE-2019-25672
PilusCart 1.4.1 SQL Injection via send Parameter
41RISCO
abrir
Referência
CVE-2019-25671
VA MAX 8.3.4 Remote Code Execution via changeip.php
41RISCO
abrir
Referência
CVE-2019-25669
qdPM 9.1 SQL Injection via search_by_extrafields Parameter
41RISCO
abrir
Referência
CVE-2019-25668
News Website Script 2.0.5 SQL Injection via index.php
41RISCO
abrir
Referência
CVE-2019-25667
TaskInfo 8.2.0.280 Denial of Service Buffer Overflow
33RISCO
abrir
Referência
CVE-2019-25666
SpotAuditor 3.6.7 Denial of Service Buffer Overflow
33RISCO
abrir
Referência
CVE-2019-25665
River Past Ringtone Converter 2.7.6.1601 Buffer Overflow DoS
33RISCO
abrir
Referência
CVE-2019-25664
SuiteCRM 7.10.7 SQL Injection via record Parameter
41RISCO
abrir
Referência
CVE-2019-25663
SuiteCRM 7.10.7 SQL Injection via parentTab Parameter
41RISCO
abrir
Referência
CVE-2019-25662
ResourceSpace 8.6 SQL Injection via watched_searches.php
41RISCO
abrir
Referência
CVE-2019-25661
Remote Process Explorer 1.0.0.16 Local Buffer Overflow DoS
33RISCO
abrir
Referência
CVE-2019-25660
LanHelper 1.74 Denial of Service via Buffer Overflow
33RISCO
abrir
Referência
CVE-2019-25659
ASPRunner Professional 6.0.766 Local Buffer Overflow DoS
33RISCO
abrir
anteriorpágina 455 / 743próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.