Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

78.091exploits catalogados
35.949CVEs com exploração pública
24.695testados em laboratório
22.657 exploits
Referência
CVE-2026-6030
itsourcecode Construction Management System del1.php sql injection
33RISCO
abrir
Referência
CVE-2026-6029
Totolink A7100RU CGI cstecgi.cgi setVpnAccountCfg os command injection
48RISCO
abrir
Referência
CVE-2026-6028
Totolink A7100RU CGI cstecgi.cgi setPptpServerCfg os command injection
48RISCO
abrir
Referência
CVE-2026-6027
Totolink A7100RU CGI cstecgi.cgi setUrlFilterRules os command injection
48RISCO
abrir
Referência
CVE-2026-4432
YITH WooCommerce Wishlist < 4.13.0 - Unauthenticated Arbitrary Wishlist Renaming via IDOR
33RISCO
abrir
Referência
CVE-2025-14545
YML for Yandex Market < 5.0.26 - Shop Manager+ RCE via Feed Generation
33RISCO
abrir
Referência
CVE-2026-6026
Totolink A7100RU CGI cstecgi.cgi setPortalConfWeChat os command injection
48RISCO
abrir
Referência
CVE-2026-6025
Totolink A7100RU CGI cstecgi.cgi setSyslogCfg os command injection
48RISCO
abrir
Referência
CVE-2026-6024
Tenda i6 HTTP R7WebsSecurityHandlerfunction path traversal
33RISCO
abrir
Referência
CVE-2026-6016
Tenda AC9 POST Request WizardHandle decodePwd stack-based overflow
41RISCO
abrir
Referência
CVE-2026-6015
Tenda AC9 POST Request QuickIndex formQuickIndex stack-based overflow
41RISCO
abrir
Referência
CVE-2018-25287
Drive Power Manager 1.10 Denial of Service via Name Field
33RISCO
abrir
Referência
CVE-2018-25286
Easy PhotoResQ 1.0 Buffer Overflow Denial of Service
33RISCO
abrir
Referência
CVE-2018-25285
Fathom 2.4 Denial of Service via Authorization Code Buffer Overflow
33RISCO
abrir
Referência
CVE-2018-25284
HD Tune Pro 5.70 Denial of Service via Options Dialog
33RISCO
abrir
Referência
CVE-2018-25283
iSmartViewPro 1.5 Buffer Overflow via SavePath Parameter
41RISCO
abrir
Referência
CVE-2018-25282
Nmap 7.70 Denial of Service via XML Entity Expansion
33RISCO
abrir
Referência
CVE-2018-25281
iCash 7.6.5 Denial of Service via Connect to Server
33RISCO
abrir
Referência
CVE-2018-25280
Infiltrator Network Security Scanner 4.6 Denial of Service
33RISCO
abrir
Referência
CVE-2018-25279
jiNa OCR Image to Text 1.0 Denial of Service via PNG
33RISCO
abrir
Referência
CVE-2018-25278
PicaJet FX 2.6.5 Denial of Service via Registration Fields
33RISCO
abrir
Referência
CVE-2026-5806
code-projects Easy Blog Site update.php cross site scripting
33RISCO
abrir
Referência
CVE-2026-5805
code-projects Easy Blog Site contact_us.php sql injection
33RISCO
abrir
Referência
CVE-2026-5803
bigsk1 openai-realtime-ui API Proxy Endpoint server.js server-side request forgery
33RISCO
abrir
Referência
CVE-2026-5802
idachev mcp-javadc HTTP os command injection
33RISCO
abrir
Referência
CVE-2026-4338
ActivityPub Routing < 8.0.2 - Unauthenticated Drafts/Scheduled/Pending Posts Disclosure
41RISCO
abrir
Referência
CVE-2026-5741
suvarchal docker-mcp-server HTTP index.ts pull_image os command injection
33RISCO
abrir
Referência
CVE-2026-15526
augmnt augments-mcp-server scan_project_deps scan-project-deps.ts scanProjectDeps path traversal
33RISCO
abrir
Referência
CVE-2026-15478
IceHRM UserReport Endpoint EmployeeAttendanceReport.php sql injection
33RISCO
abrir
Referência
CVE-2018-0971
An information disclosure vulnerability exists in the Windows kernel that could allow an attacker to retrieve informatio
23RISCO
abrir
anteriorpágina 668 / 756próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.