Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.724exploits catalogados
35.724CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.455Referência 22.492GitHub PoC 14.286VulnCheck XDB 8.703Nuclei 4.314Metasploit 3.474✓ só verificadosrecentespopularesrisco
22.429 exploits
Referência
CVE-2026-58166
OpenBMB ChatDev - Unauthenticated Path Traversal in Upload Handler Allows Arbitrary File Write and Delete
41RISCO
abrir ↗Referência
CVE-2026-58116
LLaMA-Factory 0.9.5 Remote Code Execution via WebUI Model Path
48RISCO
abrir ↗Referência
CVE-2026-13545
D-Link DCS-935L POST Parameter setconf.cgi sub_400E40 os command injection
41RISCO
abrir ↗Referência
CVE-2026-13541
itsourcecode Hospital Management System doctorchangepassword.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-13515
Tenda JD12L SetPptpServerCfg formSetPPTPServer stack-based overflow
41RISCO
abrir ↗Referência
CVE-2025-12669
Improper Control of Generation of Code ('Code Injection') in GitLab
33RISCO
abrir ↗Referência
CVE-2020-37236
NewsLister Authenticated Persistent Cross-Site Scripting via Admin Panel
33RISCO
abrir ↗Referência
CVE-2020-37235
WordPress Theme Wibar 1.1.8 Stored Cross-Site Scripting via Brand Component
33RISCO
abrir ↗Referência
CVE-2020-37233
WordPress Plugin Buddypress 6.2.0 Persistent Cross-Site Scripting
33RISCO
abrir ↗Referência
CVE-2020-37230
Syncplify.me Server! 5.0.37 Unquoted Service Path Privilege Escalation
41RISCO
abrir ↗Referência
CVE-2020-37229
OKI sPSV Port Manager 1.0.41 Unquoted Service Path Privilege Escalation
41RISCO
abrir ↗Referência
CVE-2025-14870
Allocation of Resources Without Limits or Throttling in GitLab
41RISCO
abrir ↗Referência
CVE-2026-3607
Access Control Check Implemented After Asset is Accessed in GitLab
33RISCO
abrir ↗Referência
CVE-2019-25743
WordPress Soliloquy Lite 2.5.6 Persistent Cross-Site Scripting
33RISCO
abrir ↗Referência
CVE-2019-25738
WordPress Hybrid Composer 1.4.6 Unauthenticated Settings Change
48RISCO
abrir ↗Referência
CVE-2026-10529
westboy CicadasCMS Task Scheduling Management ScheduleJobController.java cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-10276
hekmon8 Jenkins-server-mcp get_build_status/get_build_log/trigger_build index.ts jobPath server-side request forgery
33RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.