Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.724exploits catalogados
35.724CVEs com exploração pública
24.695testados em laboratório
22.429 exploits
Referência
CVE-2026-11504
Tenda CX12L Wi-Fi Schedule Configuration Endpoint openSchedWifi setSchedWifi stack-based overflow
41RISCO
abrir
Referência
CVE-2019-12372
Petraware pTransformer ADC before 2.1.7.22827 allows SQL Injection via the User ID parameter to the login form.
23RISCO
abrir
Referência
CVE-2019-13272
CVE-2019-13272HIGHsob ataque
In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a proce
98RISCO
abrir
Referência
CVE-2019-13272
CVE-2019-13272HIGHsob ataque
In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a proce
98RISCO
abrir
Referência
CVE-2019-13272
CVE-2019-13272HIGHsob ataque
In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a proce
98RISCO
abrir
Referência
CVE-2019-13272
CVE-2019-13272HIGHsob ataque
In the Linux kernel before 5.1.17, ptrace_link in kernel/ptrace.c mishandles the recording of the credentials of a proce
98RISCO
abrir
Referência
CVE-2026-14549
Ray Enterprise Translation <= 1.7.3 - Subscriber+ Language Addition and Deletion
33RISCO
abrir
Referência
CVE-2026-14548
Ray Enterprise Translation <= 1.7.3 - Subscriber+ Arbitrary API Token Update
33RISCO
abrir
Referência
CVE-2026-73030
unearth 0.18.2 Path Traversal via Unnormalized Paths and Symlink Escape
41RISCO
abrir
Referência
CVE-2026-72743
SQLBot 1.10.0 SQText Dashboard Component Stored XSS via v-html
33RISCO
abrir
Referência
CVE-2026-69118
Cachet 2.4.1 Authenticated Server-Side Template Injection RCE
41RISCO
abrir
Referência
CVE-2026-9632
UTT HiPER 1250GW Web Management formGroupConfig strcpy stack-based overflow
41RISCO
abrir
Referência
CVE-2026-15238
Hotel Booking Lite < 6.2.3 - Subscriber+ Customer Data Modification via IDOR
33RISCO
abrir
Referência
CVE-2026-15237
Hotel Booking Lite < 6.2.3 - Unauthenticated Payment Record Creation via Checkout Payments REST Endpoint
33RISCO
abrir
Referência
CVE-2026-9478
Totolink A8000RU Web Management cstecgi.cgi setParentalRules os command injection
48RISCO
abrir
Referência
CVE-2026-19376
Uasoft Badaso File API api.php class permission
33RISCO
abrir
Referência
CVE-2026-19375
dmitriiweb article-scraper-mcp server.py fetch_article server-side request forgery
33RISCO
abrir
Referência
WebERP 4.15 - SQL injection
CVE-2019-13292webappsphp
A SQL Injection issue was discovered in webERP 4.15. Payments.php accepts payment data in base64 format. After this is d
23RISCO
abrir
Referência
CVE-2026-19353
DedeCMS Installation Wizard index.php _4_Setup file inclusion
28RISCO
abrir
Referência
CVE-2019-1346
A denial of service vulnerability exists when Windows improperly handles objects in memory, aka 'Windows Denial of Servi
28RISCO
abrir
Referência
CVE-2019-13494
nodeimp.exe in Castle Rock SNMPc before 9.0.12.1 and 10.x before 10.0.9 has a stack-based buffer overflow via a long var
23RISCO
abrir
Referência
CVE-2019-13529
An attacker could send a malicious link to an authenticated operator, which may allow remote attackers to perform action
41RISCO
abrir
Referência
CVE-2019-13529
An attacker could send a malicious link to an authenticated operator, which may allow remote attackers to perform action
41RISCO
abrir
Referência
CentOS Control Web Panel 0.9.8.836 - Authentication Bypass
CVE-2019-13605webappslinux
In CentOS-WebPanel.com (aka CWP) CentOS Web Panel 0.9.8.838 to 0.9.8.846, remote attackers can bypass authentication in
28RISCO
abrir
Referência
CVE-2026-9428
Tenda F1202 PPTPUserSetting fromPPTPUserSetting stack-based overflow
41RISCO
abrir
Referência
CVE-2018-25350
userSpice 4.3.24 Username Enumeration via existingUsernameCheck.php
48RISCO
abrir
Referência
CVE-2018-25340
Smartshop 1 SQL Injection via category.php
41RISCO
abrir
Referência
CVE-2026-9306
QuantumNous new-api Midjourney Image Relay Endpoint relay-router.go GetByOnlyMJId authorization
33RISCO
abrir
Referência
CVE-2026-9305
QuantumNous new-api self Endpoint topup.go SearchAllTopUps sql injection
33RISCO
abrir
Referência
CVE-2026-9304
calcom cal.diy Logo API route.ts validateUrlForSSRF server-side request forgery
28RISCO
abrir
anteriorpágina 557 / 748próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.