Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
75.652exploits catalogados
34.545CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.443Referência 21.581GitHub PoC 13.708VulnCheck XDB 8.225Nuclei 4.228Metasploit 3.467✓ só verificadosrecentespopularesrisco
21.581 exploits
Referência
CVE-2026-43891
changedetection.io: Arbitrary Local File Read via crafted backup restore
41RISCO
abrir ↗Referência
CVE-2026-43884
WWBN AVideo: SSRF Protection Bypass via HTTP Redirect and DNS Rebinding in isSSRFSafeURL()
41RISCO
abrir ↗Referência
CVE-2026-8271
D-Link DNS-320 network_mgr.cgi cgi_upnp_edit os command injection
33RISCO
abrir ↗Referência
CVE-2026-8269
Open5GS SMF smf_nsmf_handle_create_sm_context denial of service
33RISCO
abrir ↗Referência
CVE-2026-8267
Open5GS SMF smf_nsmf_handle_created_data_in_vsmf denial of service
33RISCO
abrir ↗Referência
CVE-2021-47927
WordPress Plugin WP Symposium Pro 2021.10 Stored XSS via wps_admin_forum_add_name
33RISCO
abrir ↗Referência
CVE-2026-7788
Axle-Bucamp MCP-Docusaurus document.py get_content path traversal
33RISCO
abrir ↗Referência
CVE-2026-7780
Open5GS smf-registrations Endpoint udm-sm.c udm_state_operational denial of service
33RISCO
abrir ↗Referência
CVE-2026-7779
Open5GS authentication-subscription Endpoint nudr-handler.c udm_nudr_dr_handle_subscription_authentication denial of service
33RISCO
abrir ↗Referência
CVE-2026-41927
WDR201A WiFi Extender Stack-Based Buffer Overflow via firewall.cgi
41RISCO
abrir ↗Referência
CVE-2026-41925
WDR201A WiFi Extender OS Command Injection via adm.cgi (reboot_time)
48RISCO
abrir ↗Referência
CVE-2026-41924
WDR201A WiFi Extender OS Command Injection via makeRequest.cgi
48RISCO
abrir ↗Referência
CVE-2026-7710
YunaiV yudao-cloud Ruoyi-Vue-Pro JwtAuthenticationTokenFilter.java doFilterInternal improper authentication
33RISCO
abrir ↗Referência
CVE-2026-7709
janeczku Calibre-Web Endpoint kobo_auth.py generate_auth_token improper authorization
33RISCO
abrir ↗Referência
CVE-2026-7708
Open5GS UDR subscription.c ogs_dbi_subscription_data denial of service
33RISCO
abrir ↗Referência
CVE-2026-7700
langflow-ai langflow LambdaFilterComponent lambda_filter.p eval code injection
33RISCO
abrir ↗Referência
CVE-2026-7698
Tiandy Easy7 Integrated Management Platform updateDbBackupInfo os command injection
33RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.