Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.231exploits catalogados
35.420CVEs com exploração pública
24.695testados em laboratório
22.266 exploits
Referência
CVE-2026-13546
Feehi CMS REST API Endpoint articles missing authentication
33RISCO
abrir
Referência
CVE-2026-5633
assafelovic gpt-researcher ws Endpoint server-side request forgery
33RISCO
abrir
Referência
CVE-2013-4694
Stack-based buffer overflow in gen_jumpex.dll in Winamp before 5.64 Build 3418 allows remote attackers to cause a denial
28RISCO
abrir
Referência
CVE-2018-25235
NetworkActiv Web Server 4.0 Username Field Buffer Overflow DoS
33RISCO
abrir
Referência
CVE-2026-5330
SourceCodester/mayuri_k Best Courier Management System User Delete ajax.php access control
33RISCO
abrir
Referência
CVE-2026-5328
shsuishang modulithshop ProductItemDao ProductIndexServiceImpl.java listItem sql injection
33RISCO
abrir
Referência
CVE-2026-5327
efforthye fast-filesystem-mcp index.ts handleGetDiskUsage command injection
33RISCO
abrir
Referência
CVE-2026-5326
SourceCodester Leave Application System User Information index.php authorization
33RISCO
abrir
Referência
CVE-2026-5325
SourceCodester Simple Customer Relationship Management System Create Ticket create-ticket.php cross site scripting
33RISCO
abrir
Referência
CVE-2026-5259
AutohomeCorp frostmourne Alarm Preview AlarmController.java server-side request forgery
33RISCO
abrir
Referência
CVE-2026-5258
Sanster IOPaint File Manager file_manager.py _get_file path traversal
33RISCO
abrir
Referência
CVE-2026-5257
code-projects Simple Laundry System Parameter delstaffinfo.php sql injection
33RISCO
abrir
Referência
CVE-2026-5256
code-projects Simple Laundry System Parameter modify.php sql injection
33RISCO
abrir
Referência
CVE-2026-2696
Export All URLs < 5.1 - Unauthenticated Sensitive Data Exposure
33RISCO
abrir
Referência
CVE-2026-5153
Tenda CH22 WriteFacMac FormWriteFacMac command injection
33RISCO
abrir
Referência
CVE-2026-5152
Tenda CH22 createFileName formCreateFileName stack-based overflow
41RISCO
abrir
Referência
CVE-2026-5150
code-projects Accounting System Parameter viewin_costumer.php sql injection
33RISCO
abrir
Referência
CVE-2026-5148
YunaiV yudao-cloud page sql injection
33RISCO
abrir
Referência
CVE-2026-5147
YunaiV yudao-cloud get-by-website sql injection
33RISCO
abrir
Referência
CVE-2026-5126
SourceCodester RSS Feed Parser file_get_contents server-side request forgery
33RISCO
abrir
Referência
CVE-2026-5125
raine consult-llm-mcp server.ts child_process.execSync os command injection
33RISCO
abrir
Referência
CVE-2019-25655
Device Monitoring Studio 8.10.00.8925 Denial of Service
33RISCO
abrir
Referência
CVE-2019-25654
Core FTP/SFTP Server 1.2 Denial of Service via Buffer Overflow
41RISCO
abrir
Referência
CVE-2019-25653
Navicat for Oracle 12.1.15 Password Field Denial of Service
33RISCO
abrir
Referência
CVE-2018-9059
Stack-based buffer overflow in Easy File Sharing (EFS) Web Server 7.2 allows remote attackers to execute arbitrary code
60RISCO
abrir
Referência
CVE-2018-9155
Cross-site scripting (XSS) vulnerability in Open-AudIT Professional 2.1.1 allows remote attackers to inject arbitrary we
23RISCO
abrir
ReferênciaVexDay Proof
Woltlab Burning Board 3.0.x - Blind SQL Injection
CVE-2008-0857webappsphp
SQL injection vulnerability in index.php in WoltLab Burning Board 3.0.3 PL 1 allows remote attackers to execute arbitrar
23RISCO
abrir
ReferênciaVexDay Proof
XOOPS Module Classifieds - 'cid' SQL Injection
CVE-2008-0873webappsphp
SQL injection vulnerability in index.php in the jlmZone Classifieds module for XOOPS allows remote attackers to execute
23RISCO
abrir
Referência
CVE-2013-5028
SQL injection vulnerability in IT/hardware-list.dll in Kwoksys Kwok Information Server before 2.8.5 allows remote authen
23RISCO
abrir
Referência
CVE-2013-5038
The HOT HOTBOX router with software 2.1.11 allows remote attackers to bypass authentication by configuring a source IP a
23RISCO
abrir
anteriorpágina 461 / 743próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.