Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.449exploits catalogados
35.552CVEs com exploração pública
24.695testados em laboratório
22.332 exploits
Referência
Joomla! Component Saxum Astro 4.0.14 - SQL Injection
CVE-2018-7180webappsphp
SQL Injection exists in the Saxum Astro 4.0.14 component for Joomla! via the publicid parameter.
23RISCO
abrir
Referência
CVE-2018-7841
CVE-2018-7841CRITICALsob ataque
A SQL Injection (CWE-89) vulnerability exists in U.motion Builder software version 1.3.4 which could cause unwanted code
100RISCO
abrir
Referência
CVE-2026-14619
itsourcecode Hospital Management System medicine.php sql injection
33RISCO
abrir
Referência
CVE-2026-10835
SALESmanago & Leadoo < 3.11.3 - Subscriber+ SQL Injection
41RISCO
abrir
Referência
CVE-2026-0934
Incorrect Authorization in GitLab
28RISCO
abrir
Referência
CVE-2026-1606
Improper Control of Generation of Code ('Code Injection') in GitLab
33RISCO
abrir
Referência
CVE-2026-2238
Missing Authorization in GitLab
33RISCO
abrir
Referência
CVE-2026-3176
Missing Authorization in GitLab
28RISCO
abrir
Referência
CVE-2026-5309
Authorization Bypass Through User-Controlled Key in GitLab
33RISCO
abrir
Referência
CVE-2026-10749
Post Duplicator < 3.0.15 - Contributor+ PHP Object Injection via customMetaData
41RISCO
abrir
Referência
CVE-2026-10735
ShapedPlugin Multiple Pro Plugins - Backdoor via Compromised Vendor Update Server
41RISCO
abrir
Referência
CVE-2026-10531
AI Share & Summarize < 2.0.4 - Contributor+ Stored XSS via title_style Shortcode Attribute
33RISCO
abrir
Referência
CVE-2026-56115
Bootimus 0.1.70 Broken Access Control via JWTMiddleware Authorization Bypass
41RISCO
abrir
Referência
CVE-2026-56109
ALSA Library < 1.2.16.1 Double-Free via parse_def() in conf.c
41RISCO
abrir
Referência
CVE-2026-6858
Transbank Webpay < 1.14.0 - Unauthenticated Stored XSS
41RISCO
abrir
Referência
CVE-2026-4259
Ultimate WooCommerce Auction Pro <= 2.4.5 - Reflected XSS via uwa_manage_auctions
41RISCO
abrir
Referência
CVE-2026-4110
Ultimate WooCommerce Auction Pro <= 2.4.5 - Reflected XSS via uwa_auctions_bids_list
33RISCO
abrir
Referência
CVE-2026-10530
Pie Register < 3.8.4.10 - Unauthenticated Email Verification Bypass via Predictable Token
33RISCO
abrir
Referência
CVE-2026-13592
liftoff-sr CIPster EtherNet IP Message append out-of-bounds write
33RISCO
abrir
Referência
CVE-2026-13591
DeepMyst Mysti Contact Tracking ChannelBridge.ts _isTrackedConversation improper authorization
28RISCO
abrir
Referência
CVE-2026-13590
seladb PcapPlusPlus Modbus Protocol ModbusLayer.h getLength heap-based overflow
33RISCO
abrir
Referência
CVE-2026-13589
seladb PcapPlusPlus Telnet Subnegotiation Packet TelnetLayer.cpp getSubCommand heap-based overflow
33RISCO
abrir
Referência
CVE-2026-34112
Guardian Language-System Unauthenticated OS Command Injection via id Parameter in speechmac.php
48RISCO
abrir
Referência
CVE-2026-13588
seladb PcapPlusPlus TLS Hello SSLHandshake.cpp getHandshakeVersion heap-based overflow
33RISCO
abrir
Referência
CVE-2026-13587
seladb PcapPlusPlus LightPcapNg light_pcapng.c parse_by_block_type heap-based overflow
33RISCO
abrir
Referência
CVE-2026-13583
Edimax EW-7478APC POST Request formUSBFolder buffer overflow
41RISCO
abrir
Referência
CVE-2018-8065
An issue was discovered in the web server in Flexense SyncBreeze Enterprise 10.6.24. There is a user mode write access v
60RISCO
abrir
Referência
CVE-2026-11623
tmux image.c image_free use after free
28RISCO
abrir
Referência
CVE-2026-11555
D-Link DGS-1100-08PD Web boa.conf least privilege violation
33RISCO
abrir
Referência
CVE-2026-11553
Tenda HG7HG9/HG10 formPPPEdit stack-based overflow
41RISCO
abrir
anteriorpágina 496 / 745próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.