Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

78.137exploits catalogados
35.961CVEs com exploração pública
24.695testados em laboratório
22.657 exploits
Referência
CVE-2019-25710
Dolibarr ERP-CRM 8.0.4 SQL Injection via rowid Parameter
41RISCO
abrir
Referência
CVE-2019-25709
CF Image Hosting Script 1.6.5 Unauthorized Database Access
48RISCO
abrir
Referência
CVE-2019-25708
Heatmiser Wifi Thermostat 1.7 Cross-Site Request Forgery
33RISCO
abrir
Referência
CVE-2019-25705
Echo Mirage 3.1 Stack Buffer Overflow via Rules Action Field
41RISCO
abrir
Referência
CVE-2019-25703
ImpressCMS 1.3.11 SQL Injection via bid Parameter
41RISCO
abrir
Referência
CVE-2019-25701
Easy Video to iPod Converter 1.6.20 Local Buffer Overflow SEH
41RISCO
abrir
Referência
CVE-2019-25697
CMSsite 1.0 SQL Injection via category.php
41RISCO
abrir
Referência
CVE-2019-25695
R 3.4.4 Local Buffer Overflow Windows XP SP3
41RISCO
abrir
Referência
CVE-2019-25693
ResourceSpace 8.6 SQL Injection via collection_edit.php
41RISCO
abrir
Referência
CVE-2019-25691
Faleemi Desktop Software 1.8 Local Buffer Overflow SEH DEP Bypass
41RISCO
abrir
Referência
CVE-2019-25689
HTML5 Video Player 1.2.5 Local Buffer Overflow Non-SEH
41RISCO
abrir
Referência
CVE-2018-25258
RGui 3.5.0 Local Buffer Overflow SEH DEP Bypass
41RISCO
abrir
Referência
CVE-2018-25257
Adianti Framework 5.5.0 and 5.6.0 SQL Injection via Profile
41RISCO
abrir
Referência
CVE-2017-20239
MDwiki Cross-Site Scripting via Location Hash Parameter
33RISCO
abrir
Referência
CVE-2026-6126
zhayujie chatgpt-on-wechat CowAgent Administrative HTTP Endpoint missing authentication
33RISCO
abrir
ReferênciaVexDay Proof
Chaussette 080706 - '_BASE' Remote File Inclusion
CVE-2006-4159webappsphp
Multiple PHP remote file inclusion vulnerabilities in Chaussette 080706 and earlier allow remote attackers to execute ar
28RISCO
abrir
Referência
CVE-2010-4273
SQL injection vulnerability in imoveis.php in DescargarVista ACC IMoveis 1.1 allows remote attackers to execute arbitrar
23RISCO
abrir
Referência
CVE-2010-4273
SQL injection vulnerability in imoveis.php in DescargarVista ACC IMoveis 1.1 allows remote attackers to execute arbitrar
23RISCO
abrir
Referência
CVE-2026-77148
Comfast CF-N1-S Web Management mbox-config sub_44B50C stack-based overflow
48RISCO
abrir
Referência
CVE-2016-4793
The clientIp function in CakePHP 3.2.4 and earlier allows remote attackers to spoof their IP via the CLIENT-IP HTTP head
23RISCO
abrir
Referência
CVE-2026-14236
Contact Form 7 – PayPal & Stripe Add-on < 2.5 - Open Redirect
33RISCO
abrir
Referência
CVE-2026-14235
WordPress Download Manager < 3.3.62 - Unauthorized Protected File Download via Reusable Download Key
41RISCO
abrir
Referência
CVE-2026-7510
OWAP DefectDojo Benchmark/Engagement/Product/Survey authorization
33RISCO
abrir
Referência
CVE-2026-7508
Bootstrap CMS Page Creation show.blade.php code injection
33RISCO
abrir
Referência
CVE-2026-7506
SourceCodester Hotel Management System check sql injection
33RISCO
abrir
Referência
CVE-2026-7505
nextlevelbuilder GoClaw/GoClaw Lite RPC improper authorization
33RISCO
abrir
Referência
CVE-2026-7503
code-projects for Plugin cstecgi.cgi setWiFiMultipleConfig buffer overflow
41RISCO
abrir
Referência
CVE-2026-7502
LinkStackOrg LinkStack Management Endpoint UserController.php saveLink authorization
33RISCO
abrir
Referência
CVE-2026-7501
LinkStackOrg LinkStack UserController.php editPage cross site scripting
33RISCO
abrir
Referência
CVE-2022-50992
Weaver E-cology 9.5 Unauthenticated Arbitrary File Read via XmlRpcServlet
41RISCO
abrir
anteriorpágina 678 / 756próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.