Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
78.137exploits catalogados
35.961CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.458Referência 22.657GitHub PoC 14.424VulnCheck XDB 8.773Nuclei 4.340Metasploit 3.485✓ só verificadosrecentespopularesrisco
22.657 exploits
Referência
CVE-2026-5418
appsmithorg appsmith Dashboard WebClientUtils.java computeDisallowedHosts server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-5559
AntaresMugisho PyBlade AST Validation sandbox.py _is_safe_ast special elements used in a template engine
33RISCO
abrir ↗Referência
CVE-2026-5558
PHPGurukul PHPGurukul Online Shopping Portal Project Parameter pending-orders.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-75082
Webkul Bagisto Customer-Registration Notification Email register cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-19478
Improper Control of Generation of Code ('Code Injection') in GitLab
63RISCO
abrir ↗Referência
CVE-2026-19957
graphlit graphlit-mcp-server ssrf-test Endpoint tools.ts fetch server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-5198
code-projects Student Membership System Admin Login index.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-5197
code-projects Student Membership System delete_user.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-5196
code-projects Student Membership System delete_member.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-16594
WP Directory Kit < 1.5.5 - Subscriber+ Plugin Settings and API Key Disclosure
41RISCO
abrir ↗Referência
CVE-2026-19190
StableBit Scanner ScannerService Scanner.Service.exe permission
41RISCO
abrir ↗Referência
CVE-2018-10576
An issue was discovered on WatchGuard AP100, AP102, and AP200 devices with firmware before 1.2.9.15. Improper authentica
23RISCO
abrir ↗Referência
CVE-2026-11962
FileOrganizer < 1.2.0 - Authenticated Arbitrary File Upload via elFinder File Operations
41RISCO
abrir ↗Referência
CVE-2026-70616
boringproxy 0.10.0 Resource Exhaustion DoS via GET /loading endpoint
41RISCO
abrir ↗Referência
CVE-2026-14771
SourceCodester Class and Exam Timetabling System edit_exam1.php sql injection
33RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.