Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

71.760exploits catalogados
32.083CVEs com exploração pública
1.932testados em laboratório
8.150 exploits
VulnCheck XDB
initial-access
CVE-2022-46169CRITICALsob ataque02 jul 2025
Unauthenticated Command Injection
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-49493MEDIUM01 jul 2025
Akamai CloudTest before 60 2025.06.02 (12988) allows file inclusion via XML External Entity (XXE) injection.
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-47812CRITICALsob ataque01 jul 2025
In Wing FTP Server before 7.4.4. the user and admin web interfaces mishandle '\0' bytes, ultimately allowing injection o
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-47812CRITICALsob ataque01 jul 2025
In Wing FTP Server before 7.4.4. the user and admin web interfaces mishandle '\0' bytes, ultimately allowing injection o
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-20282CRITICAL01 jul 2025
Cisco ISE API Unauthenticated Remote Code Execution Vulnerability
48RISCO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALsob ataque01 jul 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALsob ataque01 jul 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALsob ataque01 jul 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALsob ataque01 jul 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-6218HIGHsob ataque01 jul 2025
RARLAB WinRAR Directory Traversal Remote Code Execution Vulnerability
93RISCO
abrir
VulnCheck XDB
initial-access
CVE-2020-1198430 jun 2025
Apache HTTP server 2.4.32 to 2.4.44 mod_proxy_uwsgi info disclosure and possible RCE
60RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-29927CRITICAL29 jun 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-54085CRITICALsob ataque29 jun 2025
Redfish Authentication Bypass
90RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-6218HIGHsob ataque29 jun 2025
RARLAB WinRAR Directory Traversal Remote Code Execution Vulnerability
93RISCO
abrir
VulnCheck XDB
info-leak
CVE-2016-20016CRITICAL29 jun 2025
MVPower CCTV DVR models, including TV-7104HE 1.8.4 115215B9 and TV7108HE, contain a web shell that is accessible via a /
85RISCO
abrir
VulnCheck XDB
local
CVE-2025-6019HIGH29 jun 2025
Libblockdev: lpe from allow_active to root in libblockdev via udisks
41RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-4664MEDIUM29 jun 2025
Insufficient policy enforcement in Loader in Google Chrome prior to 136.0.7103.113 allowed a remote attacker to leak cro
33RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-30208MEDIUM29 jun 2025
Vite bypasses server.fs.deny when using `?raw??`
70RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2025-33073HIGHsob ataque28 jun 2025
Windows SMB Client Elevation of Privilege Vulnerability
93RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-30258CRITICAL28 jun 2025
Command Injection vulnerability in MagnusSolution magnusbilling 6.x and 7.x allows remote attackers to run arbitrary com
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-20281CRITICALsob ataque27 jun 2025
Cisco ISE API Unauthenticated Remote Code Execution Vulnerability
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-30208MEDIUM27 jun 2025
Vite bypasses server.fs.deny when using `?raw??`
70RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-6218HIGHsob ataque27 jun 2025
RARLAB WinRAR Directory Traversal Remote Code Execution Vulnerability
93RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-48703CRITICALsob ataque26 jun 2025
CWP (aka Control Web Panel or CentOS Web Panel) before 0.9.8.1205 allows unauthenticated remote code execution via shell
100RISCO
abrir
VulnCheck XDB
local
CVE-2025-21756HIGH26 jun 2025
vsock: Keep the binding until socket destruction
41RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-43917CRITICAL25 jun 2025
WordPress TI WooCommerce Wishlist plugin <= 2.8.2 - SQL Injection vulnerability
68RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-10924CRITICAL25 jun 2025
Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication Bypass
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2018-1273CRITICALsob ataqueransomware25 jun 2025
Spring Data Commons, versions prior to 1.13 to 1.13.10, 2.0 to 2.0.5, and older unsupported versions, contain a property
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-49132CRITICAL25 jun 2025
Pterodactyl Panel Allows Unauthenticated Arbitrary Remote Code Execution
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-3248CRITICALsob ataqueransomware25 jun 2025
Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code
100RISCO
abrir
anteriorpágina 77 / 272próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.