Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
71.760exploits catalogados
32.083CVEs com exploração pública
1.932testados em laboratório
TodosExploit-DB 22.786Referência 19.934GitHub PoC 13.235VulnCheck XDB 8.150Nuclei 4.193Metasploit 3.462✓ só verificadosrecentespopularesrisco
22.786 exploits
Exploit-DB
Royal TS/X - Information Disclosure
The Royal browser extensions TS before 4.3.60728 (Release Date 2018-07-28) and TSX before 3.3.1 (Release Date 2018-09-13
23RISCO
abrir ↗Exploit-DB
LiquidVPN 1.36 / 1.37 - Privilege Escalation
Multiple local privilege escalation vulnerabilities have been identified in the LiquidVPN client through 1.37 for macOS.
23RISCO
abrir ↗Exploit-DB
LiquidVPN 1.36 / 1.37 - Privilege Escalation
Multiple local privilege escalation vulnerabilities have been identified in the LiquidVPN client through 1.37 for macOS.
23RISCO
abrir ↗Exploit-DB
Intel (Skylake / Kaby Lake) - 'PortSmash' CPU SMT Side-Channel
Simultaneous Multi-threading (SMT) in processors can enable local users to exploit software vulnerable to timing attacks
23RISCO
abrir ↗Exploit-DB
xorg-x11-server 1.20.3 - Privilege Escalation
A flaw was found in xorg-x11-server before 1.20.3. An incorrect permission check for -modulepath and -logfile options wh
43RISCO
abrir ↗Exploit-DB
Microstrategy Web 7 - Cross-Site Scripting / Directory Traversal
Microstrategy Web, version 7, does not sufficiently encode user-controlled inputs, resulting in a Cross-Site Scripting (
23RISCO
abrir ↗Exploit-DB
Microstrategy Web 7 - Cross-Site Scripting / Directory Traversal
Microstrategy Web, version 7, does not sufficiently encode user-controlled inputs, resulting in a Cross-Site Scripting (
38RISCO
abrir ↗Exploit-DB
Microstrategy Web 7 - Cross-Site Scripting / Directory Traversal
Directory traversal vulnerability in Microstrategy Web, version 7, in "/WebMstr7/servlet/mstrWeb" (in the parameter subp
43RISCO
abrir ↗Exploit-DB
systemd - 'chown_one()' Dereference Symlinks
systemd: chown_one() can dereference symlinks
41RISCO
abrir ↗Exploit-DB
ASRock Drivers - Privilege Escalation
The AsrDrv101.sys and AsrDrv102.sys low-level drivers in ASRock RGBLED before v1.0.35.1, A-Tuning before v3.0.210, F-Str
23RISCO
abrir ↗Exploit-DB
ASRock Drivers - Privilege Escalation
The AsrDrv101.sys and AsrDrv102.sys low-level drivers in ASRock RGBLED before v1.0.35.1, A-Tuning before v3.0.210, F-Str
23RISCO
abrir ↗Exploit-DB
Modbus Slave 7.0.0 - Denial of Service (PoC)
Modbus Slave 7.0.0 in modbus tools has a Buffer Overflow.
23RISCO
abrir ↗Exploit-DB
SaltOS Erp Crm 3.1 r8126 - SQL Injection (2)
SaltOS 3.1 r8126 allows action=ajax&query=numbers&page=usuarios&action2=[SQL] SQL Injection.
23RISCO
abrir ↗Exploit-DB
School Attendance Monitoring System 1.0 - Arbitrary File Upload
School Attendance Monitoring System 1.0 has CSRF via event/controller.php?action=photos.
23RISCO
abrir ↗Exploit-DB
Curriculum Evaluation System 1.0 - SQL Injection
Curriculum Evaluation System 1.0 allows SQL Injection via the login screen, related to frmCourse.vb and includes/user.vb
23RISCO
abrir ↗Exploit-DB
School Attendance Monitoring System 1.0 - SQL Injection
Attendance Monitoring System 1.0 has SQL Injection via the 'id' parameter to student/index.php?view=view, event/index.ph
23RISCO
abrir ↗Exploit-DB
SaltOS Erp Crm 3.1 r8126 - SQL Injection
SaltOS 3.1 r8126 allows action=login&querystring=&user=[SQL] SQL Injection.
28RISCO
abrir ↗Exploit-DB
Paramiko 2.4.1 - Authentication Bypass
transport.py in the SSH server implementation of Paramiko before 1.17.6, 1.18.x before 1.18.5, 2.0.x before 2.0.8, 2.1.x
28RISCO
abrir ↗Exploit-DB
K-iwi Framework 1775 - SQL Injection
K-iwi Framework 1775 has SQL Injection via the admin/user/group/update user_group_id parameter or the admin/user/user/up
23RISCO
abrir ↗Exploit-DB
systemd - 'reexec' State Injection
systemd: reexec state injection: fgets() on overlong lines leads to line splitting
41RISCO
abrir ↗Exploit-DB
PayPal-Credit Card-Debit Card Payment 1.0 - SQL Injection
The Tubigan "Welcome to our Resort" 1.0 software allows SQL Injection via index.php?p=accomodation&q=[SQL], index.php?p=
23RISCO
abrir ↗Exploit-DB
School Event Management System 1.0 - Cross-Site Request Forgery (Update Admin)
School Event Management System 1.0 allows CSRF via user/controller.php?action=edit.
23RISCO
abrir ↗Exploit-DB
School Attendance Monitoring System 1.0 - Cross-Site Request Forgery (Update Admin)
School Attendance Monitoring System 1.0 has CSRF via /user/user/edit.php.
23RISCO
abrir ↗Exploit-DB
E-Negosyo System 1.0 - SQL Injection
The BSEN Ordering software 1.0 has SQL Injection via student/index.php?view=view&id=[SQL] or index.php?q=single-item&id=
23RISCO
abrir ↗Exploit-DB
SaltOS Erp Crm 3.1 r8126 - Database File Download
SaltOS 3.1 r8126 contains a database download vulnerability.
23RISCO
abrir ↗Exploit-DB
School Event Management System 1.0 - Arbitrary File Upload
School Event Management System 1.0 allows Arbitrary File Upload via event/controller.php?action=photos.
23RISCO
abrir ↗Exploit-DB
School Event Management System 1.0 - SQL Injection
School Event Management System 1.0 has SQL Injection via the student/index.php or event/index.php id parameter.
23RISCO
abrir ↗Exploit-DB
Bakeshop Inventory System in VB.Net and MS Access Database 1.0 - SQL Injection
Bakeshop Inventory System 1.0 has SQL injection via the login screen, related to include/publicfunction.vb.
23RISCO
abrir ↗Exploit-DB
Point of Sales (POS) in VB.Net MySQL Database 1.0 - SQL Injection
Point Of Sales 1.0 allows SQL injection via the login screen, related to LoginForm1.vb.
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.