Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
78.137exploits catalogados
35.961CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.458Referência 22.657GitHub PoC 14.424VulnCheck XDB 8.773Nuclei 4.340Metasploit 3.485✓ só verificadosrecentespopularesrisco
22.657 exploits
Referência
CVE-2026-8127
eladmin Users API Endpoint UserController.java checkLevel access control
33RISCO
abrir ↗Referência
CVE-2026-8123
Open5GS NSSF message.c ogs_sbi_discovery_option_add_snssais denial of service
33RISCO
abrir ↗Referência
CVE-2026-8122
Open5GS NSSF message.c ogs_sbi_discovery_option_add_service_names denial of service
33RISCO
abrir ↗Referência
CVE-2026-10302
itsourcecode Fees Management System manage_fee.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-71509
Dolibarr < 24.0.0 Expense Report REST API Improper Authorization via Update Endpoint
41RISCO
abrir ↗Referência
CVE-2026-71508
Dolibarr < 24.0.0 REST API Improper Authorization via User Update Endpoint
41RISCO
abrir ↗Referência
CVE-2026-71507
Dolibarr < 24.0.0 REST API Broken Object-Level Authorization via Bank Account Routes
41RISCO
abrir ↗Referência
CVE-2026-71506
Dolibarr < 24.0.0 Payments REST API Improper Authorization via Delete Endpoint
41RISCO
abrir ↗Referência
CVE-2019-25746
WordPress Sliced Invoices 3.8.2 SQL Injection via post Parameter
41RISCO
abrir ↗Referência
CVE-2026-12129
CodeAstro Human Resource Management System Dashboard add_tod cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-24067
Slate Digital Connect macOS XPC PID validation privilege escalation
41RISCO
abrir ↗Referência
CVE-2025-71319
image-size 2.0.2 Denial of Service via Infinite Loop in JXL/HEIF Parser
41RISCO
abrir ↗Referência★ 14
watchtowrlabs/watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523
An OS Command Injection vulnerability in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote
85RISCO
abrir ↗Referência
CVE-2026-65053
Horde IMP before 7.2.0 Stored Cross-Site Scripting via AppleDouble Viewer Part Name
33RISCO
abrir ↗Referência✓ VexDay Proof
FAQ Manager 1.2 - 'categorie.php' SQL Injection
SQL injection vulnerability in catagorie.php in Werner Hilversum FAQ Manager 1.2 allows remote attackers to execute arbi
23RISCO
abrir ↗Referência
CVE-2026-78248
SourceCodester Simple Online Food Ordering System ajax.php save_settings sql injection
33RISCO
abrir ↗Referência
CVE-2026-78247
SourceCodester Simple Online Food Ordering System ajax.php confirm_order sql injection
33RISCO
abrir ↗Referência
CVE-2026-78202
itsourcecode Payroll System admin_class.php save_settings unrestricted upload
33RISCO
abrir ↗Referência
CVE-2026-78201
itsourcecode Payroll System admin_class.php login sql injection
33RISCO
abrir ↗Referência
CVE-2026-78200
itsourcecode Library Management System editbooks.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-78199
SourceCodester Simple Online Food Ordering System view_prod.php sql injection
33RISCO
abrir ↗Referência
CVE-2017-11548
The _tokenize_matrix function in audio_out.c in Xiph.Org libao 1.2.0 allows remote attackers to cause a denial of servic
23RISCO
abrir ↗Referência
CVE-2026-9513
Totolink CA750-PoE Setting cstecgi.cgi NTPSyncWithHost os command injection
33RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.