Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
78.056exploits catalogados
35.925CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.458Referência 22.640GitHub PoC 14.392VulnCheck XDB 8.755Nuclei 4.333Metasploit 3.478✓ só verificadosrecentespopularesrisco
22.640 exploits
Referência
CVE-2026-7391
SourceCodester Pharmacy Sales and Inventory System ajax.php save_supplier sql injection
33RISCO
abrir ↗Referência
CVE-2026-7390
SourceCodester Pharmacy Sales and Inventory System index.php customer cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-7388
EyouCMS Template File FilemanagerLogic.php editFile code injection
33RISCO
abrir ↗Referência
CVE-2026-76071
Netis NC63 V3.0.0.3327 Stack Buffer Overflow via destHost Parameter
48RISCO
abrir ↗Referência★ 1
Original research and non-destructive PoC for a pre-auth stack buffer overflow via unbounded sscanf scanset in the Netis NC63 ipFilterList handler
Netis NC63 V3.0.0.3327 Stack Buffer Overflow via destHost Parameter
48RISCO
abrir ↗Referência
CVE-2026-10152
TaleLin lin-cms-spring-boot book Endpoint BookController.java access control
33RISCO
abrir ↗Referência
CVE-2026-6000
code-projects Online Library Management System SQL Database Backup File library.sql information disclosure
33RISCO
abrir ↗Referência
CVE-2026-5998
zhayujie chatgpt-on-wechat CowAgent API Memory Content Endpoint service.py dispatch path traversal
33RISCO
abrir ↗Referência
CVE-2026-5997
Totolink A7100RU CGI cstecgi.cgi setLoginPasswordCfg os command injection
48RISCO
abrir ↗Referência
CVE-2026-5994
Totolink A7100RU CGI cstecgi.cgi setTelnetCfg os command injection
48RISCO
abrir ↗Referência
CVE-2026-5993
Totolink A7100RU CGI cstecgi.cgi setWiFiGuestCfg os command injection
48RISCO
abrir ↗Referência
CVE-2026-5990
Tenda F451 SafeEmailFilter fromSafeEmailFilter stack-based overflow
41RISCO
abrir ↗Referência
CVE-2026-5988
Tenda F451 AdvSetWrlsafeset formWrlsafeset stack-based overflow
41RISCO
abrir ↗Referência
CVE-2026-5987
Sanluan PublicCMS FreeMarker Template AbstractFreemarkerView.java AbstractFreemarkerView.doRender special elements used in a template engine
33RISCO
abrir ↗Referência
CVE-2026-5985
code-projects Simple IT Discussion Forum crud.php sql injection
33RISCO
abrir ↗Referência
CVE-2018-18419
Stored XSS has been discovered in the upload section of ARDAWAN.COM User Management 1.1, as demonstrated by a .jpg filen
23RISCO
abrir ↗Referência
CVE-2026-5453
Rico só vantagem pra investir App br.com.rico.mobile SegmentSettingsModule.java hard-coded key
33RISCO
abrir ↗Referência
CVE-2026-5452
UCC CampusConnect App campusconnect.ucc BuildConfig.java hard-coded key
33RISCO
abrir ↗Referência
CVE-2026-5420
Shinrays Games Goods Triple App cats.goods.sort.sorting.games jRwTX.java hard-coded key
28RISCO
abrir ↗Referência
CVE-2026-5417
Dataease SQLbot Elasticsearch es_engine.py get_es_data_by_http server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-5370
krayin laravel-crm Activities Module/Notes inbox.spec.ts composeMail cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-5368
projectworlds Car Rental Project Parameter login.php sql injection
33RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.