Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

78.137exploits catalogados
35.961CVEs com exploração pública
24.695testados em laboratório
22.657 exploits
Referência
CVE-2026-8130
SourceCodester SUP Online Shopping message.php sql injection
33RISCO
abrir
Referência
CVE-2026-8129
SourceCodester SUP Online Shopping wishlist.php sql injection
33RISCO
abrir
Referência
CVE-2026-8128
SourceCodester SUP Online Shopping viewmsg.php sql injection
33RISCO
abrir
Referência
CVE-2026-8127
eladmin Users API Endpoint UserController.java checkLevel access control
33RISCO
abrir
Referência
CVE-2026-8126
SourceCodester Comment System post_comment.php sql injection
33RISCO
abrir
Referência
CVE-2026-8125
code-projects Simple Chat System sendMessage.php sql injection
33RISCO
abrir
Referência
CVE-2026-8124
GPAC box_code_base.c sidx_box_read allocation of resources
33RISCO
abrir
Referência
CVE-2026-8123
Open5GS NSSF message.c ogs_sbi_discovery_option_add_snssais denial of service
33RISCO
abrir
Referência
CVE-2026-8122
Open5GS NSSF message.c ogs_sbi_discovery_option_add_service_names denial of service
33RISCO
abrir
Referência
CVE-2026-10302
itsourcecode Fees Management System manage_fee.php sql injection
33RISCO
abrir
Referência
CVE-2026-71509
Dolibarr < 24.0.0 Expense Report REST API Improper Authorization via Update Endpoint
41RISCO
abrir
Referência
CVE-2026-71508
Dolibarr < 24.0.0 REST API Improper Authorization via User Update Endpoint
41RISCO
abrir
Referência
CVE-2026-71507
Dolibarr < 24.0.0 REST API Broken Object-Level Authorization via Bank Account Routes
41RISCO
abrir
Referência
CVE-2026-71506
Dolibarr < 24.0.0 Payments REST API Improper Authorization via Delete Endpoint
41RISCO
abrir
Referência
CVE-2016-20068
WordPress Booking Calendar Contact Form 1.0.23 SQL Injection
41RISCO
abrir
Referência
CVE-2019-25746
WordPress Sliced Invoices 3.8.2 SQL Injection via post Parameter
41RISCO
abrir
Referência
CVE-2026-12129
CodeAstro Human Resource Management System Dashboard add_tod cross site scripting
33RISCO
abrir
Referência
CVE-2026-24067
Slate Digital Connect macOS XPC PID validation privilege escalation
41RISCO
abrir
Referência
CVE-2025-71319
image-size 2.0.2 Denial of Service via Infinite Loop in JXL/HEIF Parser
41RISCO
abrir
Referência14
watchtowrlabs/watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523
An OS Command Injection vulnerability in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote
85RISCO
abrir
Referência
CVE-2026-65053
Horde IMP before 7.2.0 Stored Cross-Site Scripting via AppleDouble Viewer Part Name
33RISCO
abrir
ReferênciaVexDay Proof
FAQ Manager 1.2 - 'categorie.php' SQL Injection
CVE-2008-5287webappsphp
SQL injection vulnerability in catagorie.php in Werner Hilversum FAQ Manager 1.2 allows remote attackers to execute arbi
23RISCO
abrir
Referência
CVE-2026-78248
SourceCodester Simple Online Food Ordering System ajax.php save_settings sql injection
33RISCO
abrir
Referência
CVE-2026-78247
SourceCodester Simple Online Food Ordering System ajax.php confirm_order sql injection
33RISCO
abrir
Referência
CVE-2026-78202
itsourcecode Payroll System admin_class.php save_settings unrestricted upload
33RISCO
abrir
Referência
CVE-2026-78201
itsourcecode Payroll System admin_class.php login sql injection
33RISCO
abrir
Referência
CVE-2026-78200
itsourcecode Library Management System editbooks.php sql injection
33RISCO
abrir
Referência
CVE-2026-78199
SourceCodester Simple Online Food Ordering System view_prod.php sql injection
33RISCO
abrir
Referência
CVE-2017-11548
The _tokenize_matrix function in audio_out.c in Xiph.Org libao 1.2.0 allows remote attackers to cause a denial of servic
23RISCO
abrir
Referência
CVE-2026-9513
Totolink CA750-PoE Setting cstecgi.cgi NTPSyncWithHost os command injection
33RISCO
abrir
anteriorpágina 690 / 756próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.