Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

75.526exploits catalogados
34.478CVEs com exploração pública
24.695testados em laboratório
75.526 exploits
VulnCheck XDB
initial-access
CVE-2023-26360HIGHsob ataque28 nov 2025
Adobe ColdFusion Improper Access Control Arbitrary code execution
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-25600CRITICAL28 nov 2025
WordPress Bricks Theme <= 1.9.6 - Unauthenticated Remote Code Execution (RCE) vulnerability
85RISCO
abrir
VulnCheck XDB
info-leak
CVE-2025-2011HIGH28 nov 2025
Slider & Popup Builder by Depicter <= 3.6.1 - Unauthenticated SQL Injection via 's' Parameter
68RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-58360HIGHsob ataque27 nov 2025
GeoServer is vulnerable to an Unauthenticated XML External Entities (XXE) attack via WMS GetMap feature
98RISCO
abrir
GitHub PoC4
Secure expression evaluator - Drop-in replacement for expr-eval without CVE-2025-12735 vulnerability
CVE-2025-12735CRITICAL27 nov 2025
CVE-2025-12735
48RISCO
abrir
GitHub PoC1
CVE-2017-0144
CVE-2017-0144HIGHsob ataqueransomware27 nov 2025
The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows
100RISCO
abrir
GitHub PoC1
Proof-of-concept exploit for CVE-2025-55315 (.NET HTTP Request Smuggling). Demonstrates how improperly parsed chunked encoding lets attackers smuggle requests past proxies and load balancers in vulnerable ASP.NET Core/Kestrel servers.
CVE-2025-55315CRITICAL27 nov 2025
ASP.NET Security Feature Bypass Vulnerability
60RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-32433CRITICALsob ataque27 nov 2025
Erlang/OTP SSH Vulnerable to Pre-Authentication RCE
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2017-7921CRITICALsob ataque27 nov 2025
An Improper Authentication issue was discovered in Hikvision DS-2CD2xx2F-I Series V5.2.0 build 140721 to V5.4.0 build 16
100RISCO
abrir
GitHub PoC
Erlang/OTP SSH Vulnerable to Pre-Authentication RCE
CVE-2025-32433CRITICALsob ataque27 nov 2025
Erlang/OTP SSH Vulnerable to Pre-Authentication RCE
100RISCO
abrir
GitHub PoC6
XXE through a specific endpoint /geoserver/wms operation GetMap - Geoserver
CVE-2025-58360HIGHsob ataque27 nov 2025
GeoServer is vulnerable to an Unauthenticated XML External Entities (XXE) attack via WMS GetMap feature
98RISCO
abrir
GitHub PoC
TeamCity 2023.05.3 - CVE-2023-42793 - Create username administrator.
CVE-2023-42793CRITICALsob ataqueransomware27 nov 2025
In JetBrains TeamCity before 2023.05.4 authentication bypass leading to RCE on TeamCity Server was possible
100RISCO
abrir
GitHub PoC
CVE-2025-58360
CVE-2025-58360HIGHsob ataque27 nov 2025
GeoServer is vulnerable to an Unauthenticated XML External Entities (XXE) attack via WMS GetMap feature
98RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-8088HIGHsob ataque27 nov 2025
Path traversal vulnerability in WinRAR
93RISCO
abrir
VulnCheck XDB
infoleak
CVE-2021-2198027 nov 2025
The vSphere Web Client (FLEX/Flash) contains an unauthorized arbitrary file read vulnerability. A malicious actor with n
23RISCO
abrir
VulnCheck XDB
infoleak
CVE-2021-43798HIGHsob ataque27 nov 2025
Grafana path traversal
100RISCO
abrir
GitHub PoC
CVE-2021-43798 is a high-severity path traversal vulnerability (CVSS 3.1 score: 7.5) affecting Grafana versions 8.0.0-beta1 through 8.3.0. It allows unauthenticated attackers to read arbitrary files from the server by exploiting improper sanitization in the /public/plugins/:pluginId endpoint
CVE-2021-43798HIGHsob ataque27 nov 2025
Grafana path traversal
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-42793CRITICALsob ataqueransomware27 nov 2025
In JetBrains TeamCity before 2023.05.4 authentication bypass leading to RCE on TeamCity Server was possible
100RISCO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALsob ataque27 nov 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
GitHub PoC1
CVE-2017-7921 is a critical vulnerability (CVSS score: 9.8) affecting multiple Hikvision IP camera and DVR models, first disclosed in 2017. It stems from an improper authentication flaw that allows unauthenticated remote attackers to bypass login mechanisms and gain unauthorized access to sensitive system information
CVE-2017-7921CRITICALsob ataque27 nov 2025
An Improper Authentication issue was discovered in Hikvision DS-2CD2xx2F-I Series V5.2.0 build 140721 to V5.4.0 build 16
100RISCO
abrir
GitHub PoC
Chroot Privilege Escalation
CVE-2025-32463CRITICALsob ataque27 nov 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2021-41773HIGHsob ataqueransomware26 nov 2025
Path traversal and file disclosure vulnerability in Apache HTTP Server 2.4.49
100RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2019-15949HIGHsob ataque26 nov 2025
Nagios XI before 5.6.6 allows remote command execution as root. The exploit requires access to the server as the nagios
100RISCO
abrir
GitHub PoC3
PoC RCE exploit for Nostromo nhttpd ≤ 1.9.6
CVE-2019-16278CRITICALsob ataque26 nov 2025
Directory Traversal in the function http_verify in nostromo nhttpd through 1.9.6 allows an attacker to achieve remote co
100RISCO
abrir
GitHub PoC
Path Traversal Apache HTTP Server 2.4.49/2.4.50
CVE-2021-41773HIGHsob ataqueransomware26 nov 2025
Path traversal and file disclosure vulnerability in Apache HTTP Server 2.4.49
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-29306CRITICAL26 nov 2025
An issue in FoxCMS v.1.2.5 allows a remote attacker to execute arbitrary code via the case display page in the index.htm
75RISCO
abrir
VulnCheck XDB
initial-access
CVE-2019-16278CRITICALsob ataque26 nov 2025
Directory Traversal in the function http_verify in nostromo nhttpd through 1.9.6 allows an attacker to achieve remote co
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-58360HIGHsob ataque26 nov 2025
GeoServer is vulnerable to an Unauthenticated XML External Entities (XXE) attack via WMS GetMap feature
98RISCO
abrir
GitHub PoC2
ExtremeUday/CVE-2025-2945-pgAdmin4-Authenticated-RCE-PoC-
CVE-2025-2945CRITICAL26 nov 2025
pgAdmin 4: Remote Code Execution in Query Tool and Cloud Deployment
75RISCO
abrir
GitHub PoC
yunus-a1i/veeam-cve-2023-27532-mock
CVE-2023-27532HIGHsob ataqueransomware26 nov 2025
Vulnerability in Veeam Backup & Replication component allows encrypted credentials stored in the configuration database
93RISCO
abrir
anteriorpágina 180 / 2.518próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.