Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

78.794exploits catalogados
36.057CVEs com exploração pública
24.695testados em laboratório
14.484 exploits
GitHub PoC
zenzue/CVE-2026-55040
CVE-2026-55040CRITICALsob ataque26 ago 2026
Microsoft SharePoint Server Security Feature Bypass Vulnerability
100RISCO
abrir
GitHub PoC
PoC for CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Unauthenticated Account Takeover via Password Reset Link Disclosure
CVE-2026-19632CRITICAL26 ago 2026
TranslatePress – Multilingual <= 3.3.1 - Unauthenticated Account Takeover via Password Reset Link Disclosure
48RISCO
abrir
GitHub PoC1
POC pre-auth RCE on Sharepoint chain
CVE-2026-63520HIGH26 ago 2026
Microsoft SharePoint Server Remote Code Execution Vulnerability
41RISCO
abrir
GitHub PoC
sergiofigueras/cve-2026-46858
CVE-2026-46858CRITICAL26 ago 2026
Vulnerability in the APM - Application Performance Management product of Oracle Enterprise Manager (component: JADM, JVM
48RISCO
abrir
GitHub PoC
Poc CVE-2026-18080
CVE-2026-18080CRITICAL26 ago 2026
ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce <= 1.17.8 - Unauthenticated Arbitrary File Upload via CRM Email Connect IMAP Attachment
48RISCO
abrir
GitHub PoC4
Zimbra SNMP Notification OS Command Injection — Unauthenticated RCE via SMTP exploit (Poc)
CVE-2026-73570HIGHsob ataque26 ago 2026
A remote code execution vulnerability exists in Zimbra Collaboration (ZCS) before 10.1.20 when the optional zimbra-snmp
91RISCO
abrir
GitHub PoC
ksotaria1337/-CVE-2026-48907-
CVE-2026-48907CRITICALsob ataque26 ago 2026
Joomla Extension - joomlacontenteditor.net - Remote Code Execution in JCE extension for Joomla < 2.9.99.5
100RISCO
abrir
GitHub PoC
Detector + root-cause analysis for CVE-2026-72898 (Metabase unauthenticated SQLi via reset_password)
CVE-2026-72898CRITICALsob ataque26 ago 2026
Metabase SQL injection via password reset endpoint
100RISCO
abrir
GitHub PoC
CVE-2026-63072
CVE-2026-63072HIGH26 ago 2026
Heap Buffer Overflow in CMS Key Unwrapping
41RISCO
abrir
GitHub PoC
CVE-2026-19912, CVE-2026-19913, CVE-2026-19914
CVE-2026-1991226 ago 2026
CVE-2026-19912
23RISCO
abrir
GitHub PoC
Check for CVE-2026-79266. A use-after-free in the DevTools component allows arbitrary code execution inside the sandbox via a malicious Chrome extension leveraging social engineering.
CVE-2026-79266HIGH26 ago 2026
Use after free in DevTools in Google Chrome prior to 152.0.7977.65 allowed a remote attacker leveraging social engineeri
41RISCO
abrir
GitHub PoC
CVE-2026-60004 es una vulnerabilidad crítica (CVSS 9.8) en Gitea que permite ejecución remota de código sin autenticación mediante el endpoint `/api/v1/repos/{owner}/{repo}/diffpatch`.
CVE-2026-60004CRITICAL25 ago 2026
Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.
85RISCO
abrir
GitHub PoC2
CVE-2026-56705 - Adminer < 5.4.3 unauthenticated RCE via MSSQL PDO DSN injection (ODBC TraceFile arbitrary file write). PoC, Docker lab and negative test included.
CVE-2026-56705CRITICAL25 ago 2026
Adminer before 5.4.3 Remote Code Execution via MSSQL PDO DSN Injection
48RISCO
abrir
GitHub PoC
CVE-2026-68820 — Mass Exploit Framework Edition.
CVE-2026-68820HIGHsob ataque25 ago 2026
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
71RISCO
abrir
GitHub PoC
CVE-2026-17532 Docker Lab.
CVE-2026-17532MEDIUM25 ago 2026
Seraphinite Accelerator <= 2.29.18 - Reflected Cross-Site Scripting
48RISCO
abrir
GitHub PoC
Exploit for CVE-2026-18963 by BlackHatExploitation
CVE-2026-18963CRITICAL25 ago 2026
Keycloak-services: keycloak-services: unauthenticated account takeover via reset-credentials flow bypass
63RISCO
abrir
GitHub PoC1
Use cve-2026-36425 killer edr,360 can killer
CVE-2026-36425MEDIUM25 ago 2026
An issue in OPSWAT AppRemover Driver (ardrv.sys) v2017.10.02.1551 and earlier in IOCTL handler 0x2420031. Any local user
33RISCO
abrir
GitHub PoC
PoC, Dockerfile playground and root cause from patch diff analysis.
CVE-2026-18963CRITICAL25 ago 2026
Keycloak-services: keycloak-services: unauthenticated account takeover via reset-credentials flow bypass
63RISCO
abrir
GitHub PoC2
CVE-2026-15469 — Hard-coded RSA-512 mesh group private key in TP-Link Deco XE75/XE5300/WE10800 (CWE-321). Advisory, analysis & PoC methodology (EN/KO).
CVE-2026-15469HIGH25 ago 2026
Hard-coded Mesh Group Private Key in TP-Link Deco XE75, XE5300, and WE10800
41RISCO
abrir
GitHub PoC
Nuclei template to discover Keycloak reset-credentials endpoints related to CVE-2026-18963 exposure validation.
CVE-2026-18963CRITICAL25 ago 2026
Keycloak-services: keycloak-services: unauthenticated account takeover via reset-credentials flow bypass
63RISCO
abrir
GitHub PoC
Safely detect Veeam Service Provider Console auth bypass CVE-2026-58073
CVE-2026-58073CRITICAL25 ago 2026
A vulnerability in Veeam Service Provider Console allowing an unauthenticated attacker to impersonate a managed agent an
48RISCO
abrir
GitHub PoC13
This repo is poc of cve-2026-18963. Please use it on legal products (lab, local,...).
CVE-2026-18963CRITICAL25 ago 2026
Keycloak-services: keycloak-services: unauthenticated account takeover via reset-credentials flow bypass
63RISCO
abrir
GitHub PoC1
Firefox content->parent srcdoc forge (N-day, bug 2040160): forged PDocumentChannel with SrcdocData on a non-about:srcdoc URI -> attacker HTML served at victim origin (UXSS), via mojo-port send-path injection from a compromised content process
CVE-2026-12295CRITICAL25 ago 2026
Sandbox escape in the DOM: Navigation component
48RISCO
abrir
GitHub PoC
TP-Link Archer BE800 V1 — VPN Key Injection RCE
CVE-2026-16348HIGH25 ago 2026
Command Injection Vulnerability in VPN connection of Archer BE800
41RISCO
abrir
GitHub PoC2
PoC for CVE-2026-73570 (Zimbra SMTP Command Injection)
CVE-2026-73570HIGHsob ataque25 ago 2026
A remote code execution vulnerability exists in Zimbra Collaboration (ZCS) before 10.1.20 when the optional zimbra-snmp
91RISCO
abrir
GitHub PoC
Este repositorio contiene una demostración educativa de la mitigación y detección para **CVE-2026-72530**, una vulnerabilidad crítica de **Code Injection y Sandbox Escape** en TrueConf Server.
CVE-2026-72530CRITICALsob ataque25 ago 2026
A remote unauthorized attacker with network access via port 4307/TCP to the TrueConf server versions 5.3.X to 5.3.9, 5.4
78RISCO
abrir
GitHub PoC2
PoC for CVE-2026-32475: Elementor Pro <=4.2.1 unauthenticated file upload to RCE. Stdlib-only Python.
CVE-2026-32475CRITICAL25 ago 2026
WordPress Elementor Pro plugin <= 4.2.1 - Arbitrary File Upload vulnerability
63RISCO
abrir
GitHub PoC
Reproducer for CVE-2026-60093 (Apache Camel camel-azure-storage-datalake downloadToFile path traversal) — Camel Spring Boot + Camel Quarkus
CVE-2026-60093MEDIUM24 ago 2026
Apache Camel: Camel-Azure-Storage-DataLake: the downloadToFile operation built the local download target from the remote path name without constraining it to the configured fileDir
33RISCO
abrir
GitHub PoC
imbas007/RCE-CVE-2026-10520-CVE-2026-10523
CVE-2026-10520CRITICAL24 ago 2026
An OS Command Injection vulnerability in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote
85RISCO
abrir
GitHub PoC1
Firefox content-to-parent IPDL privilege escalation (N-day, bug 2054416): forged PDocumentChannel with RemoteTypeOverride -> privilegedabout process placement, via mojo-port send-path injection from a compromised content process
CVE-2026-74939HIGH24 ago 2026
Privilege escalation in the DOM: Navigation component
41RISCO
abrir

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.