Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

78.137exploits catalogados
35.961CVEs com exploração pública
24.695testados em laboratório
22.657 exploits
Referência
CVE-2018-18419
Stored XSS has been discovered in the upload section of ARDAWAN.COM User Management 1.1, as demonstrated by a .jpg filen
23RISCO
abrir
Referência
CVE-2014-4613
Cross-site request forgery (CSRF) vulnerability in the administration panel in Piwigo before 2.6.2 allows remote attacke
23RISCO
abrir
Referência
CVE-2026-5585
Tencent AI-Infra-Guard Task Detail Endpoint task_manager.go information disclosure
33RISCO
abrir
Referência
CVE-2026-5584
Fosowl agenticSeek query Endpoint PyInterpreter.py PyInterpreter.execute code injection
33RISCO
abrir
Referência
CVE-2026-5583
PHPGurukul Online Shopping Portal Project Parameter my-profile.php sql injection
33RISCO
abrir
Referência
CVE-2026-5580
CodeAstro Online Classroom Parameter addvideos.php sql injection
33RISCO
abrir
Referência
CVE-2026-5579
CodeAstro Online Classroom Parameter updatedetailsfromfaculty.php sql injection
33RISCO
abrir
Referência
CVE-2026-5578
CodeAstro Online Classroom Parameter addassessment.php sql injection
33RISCO
abrir
Referência
CVE-2026-5577
Song-Li cross_browser details Endpoint uniquemachine_app.py sql injection
33RISCO
abrir
Referência
CVE-2026-5576
SourceCodester/jkev Record Management System Add Employee save_emp.php unrestricted upload
33RISCO
abrir
Referência
CVE-2026-5575
SourceCodester/jkev Record Management System Login index.php sql injection
33RISCO
abrir
Referência
CVE-2026-5984
D-Link DIR-605L POST Request formSetLog buffer overflow
41RISCO
abrir
Referência
CVE-2026-5983
D-Link DIR-605L POST Request formSetDDNS buffer overflow
41RISCO
abrir
Referência
CVE-2026-5982
D-Link DIR-605L POST Request formAdvNetwork buffer overflow
41RISCO
abrir
Referência
CVE-2026-5453
Rico só vantagem pra investir App br.com.rico.mobile SegmentSettingsModule.java hard-coded key
33RISCO
abrir
Referência
CVE-2026-5452
UCC CampusConnect App campusconnect.ucc BuildConfig.java hard-coded key
33RISCO
abrir
Referência
CVE-2026-5420
Shinrays Games Goods Triple App cats.goods.sort.sorting.games jRwTX.java hard-coded key
28RISCO
abrir
Referência
CVE-2026-5417
Dataease SQLbot Elasticsearch es_engine.py get_es_data_by_http server-side request forgery
33RISCO
abrir
Referência
CVE-2026-5414
Newgen OmniDocs WebApiRequestRedirection resource injection
33RISCO
abrir
Referência
CVE-2026-5413
Newgen OmniDocs GetWebApiConfiguration information disclosure
33RISCO
abrir
Referência
CVE-2026-5370
krayin laravel-crm Activities Module/Notes inbox.spec.ts composeMail cross site scripting
33RISCO
abrir
Referência
CVE-2026-5368
projectworlds Car Rental Project Parameter login.php sql injection
33RISCO
abrir
Referência
CVE-2026-5360
Free5GC aper type confusion
33RISCO
abrir
Referência
CVE-2026-5355
Trendnet TEW-657BRM setup.cgi vpn_drop os command injection
33RISCO
abrir
Referência
CVE-2026-5354
Trendnet TEW-657BRM setup.cgi vpn_connect os command injection
33RISCO
abrir
Referência
CVE-2026-5353
Trendnet TEW-657BRM setup.cgi ping_test os command injection
33RISCO
abrir
Referência
CVE-2026-5352
Trendnet TEW-657BRM setup.cgi edit os command injection
33RISCO
abrir
Referência
CVE-2026-5351
Trendnet TEW-657BRM setup.cgi add_wps_client os command injection
33RISCO
abrir
Referência
CVE-2026-5350
Trendnet TEW-657BRM setup.cgi update_pcdb stack-based overflow
41RISCO
abrir
Referência
CVE-2026-5349
Trendnet TEW-657BRM setup.cgi add_apcdb stack-based overflow
41RISCO
abrir
anteriorpágina 693 / 756próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.