Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

79.596exploits catalogados
36.656CVEs com exploração pública
24.695testados em laboratório
8.846 exploits
VulnCheck XDB
info-leak
CVE-2025-14847HIGHsob ataque12 jan 2026
Zlib compressed protocol header length confusion may allow memory read
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-55182CRITICALsob ataqueransomware11 jan 2026
A pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0, 19.1
100RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2025-52691CRITICALsob ataqueransomware11 jan 2026
Upload Arbitrary Files
100RISCO
abrir
VulnCheck XDB
info-leak
CVE-2025-14847HIGHsob ataque11 jan 2026
Zlib compressed protocol header length confusion may allow memory read
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-29059MEDIUM11 jan 2026
Windmill: SUPERADMIN_SECRET (rarely used) can be accessed publicly
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-31161CRITICALsob ataqueransomware11 jan 2026
CrushFTP 10 before 10.8.4 and 11 before 11.3.1 allows authentication bypass and takeover of the crushadmin account (unle
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-55182CRITICALsob ataqueransomware10 jan 2026
A pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0, 19.1
100RISCO
abrir
VulnCheck XDB
info-leak
CVE-2025-14847HIGHsob ataque09 jan 2026
Zlib compressed protocol header length confusion may allow memory read
100RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2023-23397CRITICALsob ataque09 jan 2026
Microsoft Outlook Elevation of Privilege Vulnerability
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-24893CRITICALsob ataque09 jan 2026
Remote code execution as guest via SolrSearchMacros request in xwiki
100RISCO
abrir
VulnCheck XDB
info-leak
CVE-2025-14847HIGHsob ataque08 jan 2026
Zlib compressed protocol header length confusion may allow memory read
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-52691CRITICALsob ataqueransomware08 jan 2026
Upload Arbitrary Files
100RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2025-54068CRITICALsob ataque08 jan 2026
Livewire vulnerable to remote command execution during property update hydration
100RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2025-68613CRITICALsob ataque07 jan 2026
n8n Vulnerable to Remote Code Execution via Expression Injection
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2018-2628CRITICALsob ataque07 jan 2026
Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: WLS Core Components). S
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-21858CRITICAL07 jan 2026
n8n Vulnerable to Unauthenticated File Access via Improper Webhook Request Handling
85RISCO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALsob ataque07 jan 2026
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
VulnCheck XDB
local
CVE-2022-0847HIGHsob ataque07 jan 2026
A flaw was found in the way the "flags" member of the new pipe buffer structure was lacking proper initialization in cop
100RISCO
abrir
VulnCheck XDB
info-leak
CVE-2025-14847HIGHsob ataque07 jan 2026
Zlib compressed protocol header length confusion may allow memory read
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-55182CRITICALsob ataqueransomware06 jan 2026
A pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0, 19.1
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-55182CRITICALsob ataqueransomware06 jan 2026
A pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0, 19.1
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-55182CRITICALsob ataqueransomware06 jan 2026
A pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0, 19.1
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-5932CRITICAL06 jan 2026
GiveWP – Donation Plugin and Fundraising Platform <= 3.14.1 - Unauthenticated PHP Object Injection to Remote Code Execution
85RISCO
abrir
VulnCheck XDB
info-leak
CVE-2025-14847HIGHsob ataque06 jan 2026
Zlib compressed protocol header length confusion may allow memory read
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-42793CRITICALsob ataqueransomware06 jan 2026
In JetBrains TeamCity before 2023.05.4 authentication bypass leading to RCE on TeamCity Server was possible
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-37164CRITICALsob ataque06 jan 2026
A remote code execution issue exists in HPE OneView.
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-13390CRITICAL05 jan 2026
WP Directory Kit <= 1.4.4 - Authentication Bypass to Privilege Escalation via Account Takeover
63RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-2011HIGH05 jan 2026
Slider & Popup Builder by Depicter <= 3.6.1 - Unauthenticated SQL Injection via 's' Parameter
68RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-43529HIGHsob ataque05 jan 2026
A use-after-free issue was addressed with improved memory management. This issue is fixed in Safari 26.2, iOS 18.7.3 and
71RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-14998CRITICAL05 jan 2026
Branda – White Label & Branding, Free Login Page Customizer <= 3.4.24 - Unauthenticated Privilege Escalation via Account Takeover
63RISCO
abrir
anteriorpágina 54 / 295próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.