Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.430exploits catalogados
35.543CVEs com exploração pública
24.695testados em laboratório
22.332 exploits
Referência
CVE-2026-8774
Edimax BR-6228NC POST Request mp command injection
33RISCO
abrir
Referência
CVE-2026-8773
linlinjava litemall Database Setting DbUtil.java load argument injection
33RISCO
abrir
Referência
CVE-2025-56352
In tinyMQTT commit 6226ade15bd4f97be2d196352e64dd10937c1962 (2024-02-18), the broker mishandles protocol violations duri
41RISCO
abrir
Referência
CVE-2026-8772
linlinjava litemall Admin Endpoint sql injection
33RISCO
abrir
Referência
CVE-2021-47970
Macaron Notes 5.5 Denial of Service via Buffer Overflow
41RISCO
abrir
Referência
CVE-2021-47969
Color Notes 1.4 Denial of Service via Long Character String
41RISCO
abrir
Referência
CVE-2021-47957
WordPress Plugin Cookie Law Bar 1.2.1 Stored XSS via clb_bar_msg
33RISCO
abrir
Referência
CVE-2020-37239
libbabl 0.1.62 Broken Double Free Detection Memory Safety
48RISCO
abrir
Referência
CVE-2020-37238
CMS Made Simple 2.2.15 Stored XSS via SVG File Upload
33RISCO
abrir
Referência
CVE-2025-14562
Incorrect Authorization in GitLab
28RISCO
abrir
Referência
CVE-2026-3093
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLab
33RISCO
abrir
Referência
CVE-2026-4672
Missing Authorization in GitLab
33RISCO
abrir
Referência
CVE-2026-6267
Insertion of Sensitive Information Into Sent Data in GitLab
41RISCO
abrir
Referência
CVE-2026-6336
Incorrect Authorization in GitLab
33RISCO
abrir
Referência
CVE-2026-12436
Improperly Controlled Modification of Dynamically-Determined Object Attributes in GitLab
41RISCO
abrir
Referência
CVE-2026-14341
Missing Authorization in GitLab
33RISCO
abrir
Referência
CVE-2026-14351
Exposure of Sensitive Information Through Metadata in GitLab
33RISCO
abrir
Referência
CVE-2026-11351
ShinyStat Analytics < 1.0.17 - Unauthenticated Non-Published Product Information Disclosure
33RISCO
abrir
Referência
CVE-2026-54653
`datamodel-code-generator` vulnerable to code injection in via attacker-controlled `default_factory` schema field
41RISCO
abrir
Referência
CVE-2026-55391
datamodel-code-generator vulnerable to SSRF protection bypass via DNS rebinding
41RISCO
abrir
Referência
CVE-2020-37237
Composr CMS 10.0.34 Persistent Cross-Site Scripting via banners
33RISCO
abrir
Referência
CVE-2026-13493
AIDC-AI ComfyUI-Copilot Workflow Checkpoint Restore conversation_api.py resource injection
28RISCO
abrir
Referência
CVE-2026-13491
78 xiaozhi-esp32 MQTT Goodbye mqtt_protocol.cc GetInstance denial of service
33RISCO
abrir
Referência
CVE-2026-13489
78 xiaozhi-esp32 MCP Response mcp_server.cc ParseMessage improper synchronization
28RISCO
abrir
Referência
CVE-2026-13488
SourceCodester Class and Exam Timetabling System preview7.php sql injection
33RISCO
abrir
Referência
CVE-2026-13487
SourceCodester Class and Exam Timetabling System archive.php sql injection
33RISCO
abrir
Referência
CVE-2026-11437
perfree go-fastdfs-web Installation Endpoint checkServer server-side request forgery
33RISCO
abrir
Referência
CVE-2026-11436
Mage AI Sign-in Flow index.tsx useMutation cross site scripting
33RISCO
abrir
Referência
CVE-2026-11435
Jinher OA nextselectplan.aspx sql injection
33RISCO
abrir
Referência
CVE-2026-11412
Jinher OA GetFormSn.aspx sql injection
33RISCO
abrir
anteriorpágina 489 / 745próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.