Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.401exploits catalogados
35.511CVEs com exploração pública
24.695testados em laboratório
22.332 exploits
Referência
CVE-2018-25405
eNdonesia Portal 8.7 SQL Injection via mod.php
41RISCO
abrir
Referência
CVE-2026-10115
Open5GS Shared NF-profile nnrf-handler.c denial of service
33RISCO
abrir
Referência
CVE-2026-10114
Open5GS Shared NF-profile nnrf-handler.c handle_scp_info out-of-bounds write
33RISCO
abrir
Referência
CVE-2026-10113
Open5GS Shared NF-profile nnrf-handler.c denial of service
33RISCO
abrir
Referência
CVE-2026-10112
sambitraj STUDENT-MANAGEMENT-SYSTEM Dashboard cross site scripting
33RISCO
abrir
Referência
CVE-2026-10111
sambitraj STUDENT-MANAGEMENT-SYSTEM Login Page sql injection
33RISCO
abrir
Referência
CVE-2026-10110
code-projects Student Details Management System index.php sql injection
33RISCO
abrir
Referência
CVE-2026-44420
FreeRDP cliprdr server heap-buffer-overflow via undersized capabilitySetLength in CB_CLIP_CAPS
41RISCO
abrir
Referência
CVE-2018-25398
The Open ISES Project 3.30A SQL Injection via main.php
41RISCO
abrir
Referência
CVE-2018-25397
PHP-SHOP 1.0 Cross-Site Request Forgery via users.php
33RISCO
abrir
Referência
CVE-2018-25396
Heatmiser Wifi Thermostat 1.7 Credential Disclosure via networkSetup.htm
41RISCO
abrir
Referência
CVE-2018-25395
Kados R10 GreenBee SQL Injection via update_feature.php
41RISCO
abrir
Referência
CVE-2019-0539
A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Mi
45RISCO
abrir
Referência
CVE-2019-0539
A remote code execution vulnerability exists in the way that the Chakra scripting engine handles objects in memory in Mi
45RISCO
abrir
Referência
CVE-2026-32848
NetBSD cryptodev Race Condition Double-Free via cryptodev_op()
33RISCO
abrir
Referência
CVE-2026-32849
NetBSD Signed Integer Overflow in cryptodev_op via cryptodev.c
33RISCO
abrir
Referência
CVE-2018-25391
HaPe PKH 1.1 Missing Authorization Allows Unauthenticated Record Deletion
41RISCO
abrir
Referência
CVE-2018-25390
HaPe PKH 1.1 SQL Injection via desa Parameter
41RISCO
abrir
Referência
CVE-2026-9807
Incorrect Authorization in GitLab
33RISCO
abrir
Referência
CVE-2026-6268
EventPress < 22.2 – Reflected Cross-Site Scripting
41RISCO
abrir
Referência
CVE-2026-9603
SourceCodester eDoc Doctor Appointment System delete-session.php authorization
33RISCO
abrir
Referência
CVE-2026-9484
SourceCodester Student Grades Management System classroom.php removeStudentFromClassroom improper authorization
33RISCO
abrir
Referência
CVE-2026-9483
SourceCodester Student Grades Management System grades.php improper authorization
33RISCO
abrir
Referência
CVE-2026-9479
Edimax EW-7438RPn formLogout stack-based overflow
41RISCO
abrir
Referência
CVE-2026-9581
JeecgBoot add access control
33RISCO
abrir
Referência
CVE-2026-9542
CodeAstro Leave Management System add_staff.php sql injection
33RISCO
abrir
Referência
CVE-2026-9541
Squirrel Cnut File sqobject.cpp ReadObject heap-based overflow
33RISCO
abrir
Referência
CVE-2026-9540
vllm-project vllm OpenAI-compatible Serving Path denial of service
33RISCO
abrir
Referência
CVE-2026-9534
Totolink CA750-PoE Setting cstecgi.cgi setWiFiWpsConfig os command injection
38RISCO
abrir
Referência
CVE-2026-9533
Totolink CA750-PoE Setting cstecgi.cgi recvUpgradeNewFw os command injection
38RISCO
abrir
anteriorpágina 486 / 745próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.