Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.231exploits catalogados
35.420CVEs com exploração pública
24.695testados em laboratório
22.266 exploits
Referência
CVE-2018-25346
WordPress Form Maker Plugin 1.12.24 SQL Injection via admin-ajax.php
41RISCO
abrir
Referência
CVE-2018-25345
10-Strike Network Scanner 3.0 Local Buffer Overflow SEH
41RISCO
abrir
Referência
CVE-2026-10202
OFCMS JSON Query SystemDictController.java query sql injection
33RISCO
abrir
Referência
CVE-2026-10201
Assimp UV Channel FBXExporter.cpp WriteObjects divide by zero
33RISCO
abrir
Referência
CVE-2026-10200
Assimp 4x4 Matrix glTFCommon.h CopyValue heap-based overflow
33RISCO
abrir
Referência
CVE-2026-10199
Assimp glTF2Asset.h LazyDict null pointer dereference
33RISCO
abrir
Referência
CVE-2026-10191
Tenda W12 httpd cgiWifiMacFilterSet stack-based overflow
41RISCO
abrir
Referência
CVE-2026-7553
code-projects Gym Management System edit_exercises.php sql injection
33RISCO
abrir
Referência
CVE-2026-7550
SourceCodester Pharmacy Sales and Inventory System ajax.php save_customer sql injection
33RISCO
abrir
Referência
CVE-2026-7549
SourceCodester Pharmacy Sales and Inventory System ajax.php delete_customer sql injection
33RISCO
abrir
Referência
CVE-2026-7548
Totolink NR1800X cstecgi.cgi sub_41A68C command injection
41RISCO
abrir
Referência
CVE-2026-7546
Totolink NR1800X lighttpd find_host_ip stack-based overflow
48RISCO
abrir
Referência
CVE-2018-25312
LifeSize ClearSea 3.1.4 Directory Traversal Remote Code Execution
41RISCO
abrir
Referência
CVE-2018-25309
MyBB Recent threads 17.0 Persistent Cross-Site Scripting
33RISCO
abrir
Referência
CVE-2018-25308
BuddyPress Xprofile Custom Fields Type 2.6.3 Arbitrary File Deletion
41RISCO
abrir
Referência
CVE-2018-25307
SysGauge Pro 4.6.12 Local Buffer Overflow SEH
41RISCO
abrir
Referência
CVE-2018-25306
PDFunite 0.41.0 Buffer Overflow via Malformed PDF
33RISCO
abrir
Referência
CVE-2018-25305
librsvg2-bin 2.40.13 Buffer Overflow via Malformed SVG
33RISCO
abrir
Referência
CVE-2026-7117
code-projects Employee Management System approve.php sql injection
33RISCO
abrir
Referência
CVE-2026-7116
code-projects Employee Management System mark.php cross site scripting
33RISCO
abrir
Referência
CVE-2026-7115
code-projects Employee Management System delete.php sql injection
33RISCO
abrir
Referência
CVE-2026-7114
code-projects Employee Management System edit.php sql injection
33RISCO
abrir
Referência
CVE-2026-10189
Tenda W12 httpd cgiSysTimeInfoSet stack-based overflow
41RISCO
abrir
Referência
CVE-2026-7011
MaxSite CMS Antispam Plugin plugin_antispam cross site scripting
33RISCO
abrir
ReferênciaVexDay Proof
PHP-Fusion Mod TI - 'id' SQL Injection
CVE-2008-5733webappsphp
SQL injection vulnerability in blog.php in the Team Impact TI Blog System mod for PHP-Fusion allows remote attackers to
23RISCO
abrir
Referência
CVE-2019-3398
CVE-2019-3398HIGHsob ataque
Confluence Server and Data Center had a path traversal vulnerability in the downloadallattachments resource. A remote at
100RISCO
abrir
Referência
CVE-2026-15377
Eleveo Call Recording Software sendlogfile improper authorization
33RISCO
abrir
Referência
CVE-2026-15376
Eleveo Call Recording Software statisticReportAction.do improper authorization
33RISCO
abrir
Referência
CVE-2026-15375
Eleveo Call Recording Software LDAP User users_ldap.jsp improper authorization
33RISCO
abrir
Referência
CVE-2026-15374
Eleveo Call Recording Software Group roleAddAction.do improper authorization
33RISCO
abrir
anteriorpágina 456 / 743próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.