Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
78.091exploits catalogados
35.949CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.458Referência 22.657GitHub PoC 14.396VulnCheck XDB 8.755Nuclei 4.340Metasploit 3.485✓ só verificadosrecentespopularesrisco
22.657 exploits
Referência
CVE-2026-6030
itsourcecode Construction Management System del1.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-6029
Totolink A7100RU CGI cstecgi.cgi setVpnAccountCfg os command injection
48RISCO
abrir ↗Referência
CVE-2026-6028
Totolink A7100RU CGI cstecgi.cgi setPptpServerCfg os command injection
48RISCO
abrir ↗Referência
CVE-2026-6027
Totolink A7100RU CGI cstecgi.cgi setUrlFilterRules os command injection
48RISCO
abrir ↗Referência
CVE-2026-4432
YITH WooCommerce Wishlist < 4.13.0 - Unauthenticated Arbitrary Wishlist Renaming via IDOR
33RISCO
abrir ↗Referência
CVE-2025-14545
YML for Yandex Market < 5.0.26 - Shop Manager+ RCE via Feed Generation
33RISCO
abrir ↗Referência
CVE-2026-6026
Totolink A7100RU CGI cstecgi.cgi setPortalConfWeChat os command injection
48RISCO
abrir ↗Referência
CVE-2026-6025
Totolink A7100RU CGI cstecgi.cgi setSyslogCfg os command injection
48RISCO
abrir ↗Referência
CVE-2026-6016
Tenda AC9 POST Request WizardHandle decodePwd stack-based overflow
41RISCO
abrir ↗Referência
CVE-2026-6015
Tenda AC9 POST Request QuickIndex formQuickIndex stack-based overflow
41RISCO
abrir ↗Referência
CVE-2018-25285
Fathom 2.4 Denial of Service via Authorization Code Buffer Overflow
33RISCO
abrir ↗Referência
CVE-2026-5803
bigsk1 openai-realtime-ui API Proxy Endpoint server.js server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-4338
ActivityPub Routing < 8.0.2 - Unauthenticated Drafts/Scheduled/Pending Posts Disclosure
41RISCO
abrir ↗Referência
CVE-2026-5741
suvarchal docker-mcp-server HTTP index.ts pull_image os command injection
33RISCO
abrir ↗Referência
CVE-2026-15526
augmnt augments-mcp-server scan_project_deps scan-project-deps.ts scanProjectDeps path traversal
33RISCO
abrir ↗Referência
CVE-2026-15478
IceHRM UserReport Endpoint EmployeeAttendanceReport.php sql injection
33RISCO
abrir ↗Referência
CVE-2018-0971
An information disclosure vulnerability exists in the Windows kernel that could allow an attacker to retrieve informatio
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.