Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

79.305exploits catalogados
36.465CVEs com exploração pública
24.695testados em laboratório
8.883 exploits
VulnCheck XDB
initial-access
CVE-2017-5638CRITICALsob ataqueransomware03 set 2026
The Jakarta Multipart parser in Apache Struts 2 2.3.x before 2.3.32 and 2.5.x before 2.5.10.1 has incorrect exception ha
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-82329CRITICALsob ataque02 set 2026
Potential authentication bypass leading to administrative access in Artifactory
93RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-82329CRITICALsob ataque02 set 2026
Potential authentication bypass leading to administrative access in Artifactory
93RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-82329CRITICALsob ataque02 set 2026
Potential authentication bypass leading to administrative access in Artifactory
93RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-39987CRITICALsob ataque02 set 2026
marimo Affected by Pre-Auth Remote Code Execution via Terminal WebSocket Authentication Bypass
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-0768CRITICAL02 set 2026
Langflow code Code Injection Remote Code Execution Vulnerability
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-55591CRITICALsob ataqueransomware02 set 2026
An Authentication Bypass Using an Alternate Path or Channel vulnerability [CWE-288] affecting FortiOS version 7.0.0 thro
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-5027HIGH02 set 2026
Langflow - Path Traversal Arbitrary File Write via upload_user_file
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-2907802 set 2026
The ejs (aka Embedded JavaScript templates) package 3.1.6 for Node.js allows server-side template injection in settings[
50RISCO
abrir
VulnCheck XDB
initial-access
CVE-2018-14667CRITICALsob ataque02 set 2026
The RichFaces Framework 3.X through 3.3.4 is vulnerable to Expression Language (EL) injection via the UserResource resou
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-18963CRITICAL02 set 2026
Keycloak-services: keycloak-services: unauthenticated account takeover via reset-credentials flow bypass
63RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-0920CRITICAL02 set 2026
LA-Studio Element Kit for Elementor <= 1.5.6.3 - Unauthenticated Privilege Escalation via Backdoor to Administrative User Creation via lakit_bkrole parameter
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-24423CRITICALsob ataqueransomware02 set 2026
SmarterTools SmarterMail < Build 9511 Unauthenticated RCE via ConnectToHub API
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2021-44228CRITICALsob ataqueransomware01 set 2026
Apache Log4j2 JNDI features do not protect against attacker controlled LDAP and other JNDI related endpoints
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-0768CRITICAL01 set 2026
Langflow code Code Injection Remote Code Execution Vulnerability
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-21762CRITICALsob ataqueransomware01 set 2026
A out-of-bounds write in Fortinet FortiOS versions 7.4.0 through 7.4.2, 7.2.0 through 7.2.6, 7.0.0 through 7.0.13, 6.4.0
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-24061CRITICALsob ataque01 set 2026
telnetd in GNU Inetutils through 2.7 allows remote authentication bypass via a "-f root" value for the USER environment
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-46604CRITICALsob ataqueransomware01 set 2026
Apache ActiveMQ, Apache ActiveMQ Legacy OpenWire Module: Unbounded deserialization causes ActiveMQ to be vulnerable to a remote code execution (RCE) attack
100RISCO
abrir
VulnCheck XDB
local
CVE-2021-3493HIGHsob ataque01 set 2026
The overlayfs implementation in the linux kernel did not properly validate with respect to user namespaces the setting o
98RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-9198CRITICALsob ataque31 ago 2026
Unauthenticated Remote Code Execution via Auto-Login Bypass and Code Validation
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-60004CRITICAL31 ago 2026
Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-18963CRITICAL31 ago 2026
Keycloak-services: keycloak-services: unauthenticated account takeover via reset-credentials flow bypass
63RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-82222CRITICAL30 ago 2026
WordPress GiveWP plugin <= 4.16.7.1 - Remote Code Execution (RCE) vulnerability
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-48611CRITICAL30 ago 2026
Improper authentication checks in the OAuth implementation allow account hijacking even when OAuth is not configured or
63RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-82222CRITICAL30 ago 2026
WordPress GiveWP plugin <= 4.16.7.1 - Remote Code Execution (RCE) vulnerability
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-60004CRITICAL30 ago 2026
Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-42945CRITICAL30 ago 2026
NGINX ngx_http_rewrite_module vulnerability
60RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-6440CRITICAL30 ago 2026
WooCommerce Designer Pro <= 1.9.26 - Unauthenticated Arbitrary File Upload
60RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-1357CRITICAL29 ago 2026
Migration, Backup, Staging <= 0.9.123 - Unauthenticated Arbitrary File Upload
75RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-32475CRITICAL28 ago 2026
WordPress Elementor Pro plugin <= 4.2.1 - Arbitrary File Upload vulnerability
63RISCO
abrir
página 1 / 297próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.