Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

76.008exploits catalogados
34.638CVEs com exploração pública
24.695testados em laboratório
8.410 exploits
VulnCheck XDB
local
CVE-2021-3156HIGHsob ataque19 mai 2021
Sudo before 1.9.5p2 contains an off-by-one error that can result in a heap-based buffer overflow, which allows privilege
100RISCO
abrir
VulnCheck XDB
local
CVE-2021-300718 mai 2021
Laminas Project laminas-http before 2.14.2, and Zend Framework 3.0.0, has a deserialization vulnerability that can lead
60RISCO
abrir
VulnCheck XDB
denial-of-service
CVE-2021-31166CRITICALsob ataque18 mai 2021
HTTP Protocol Stack Remote Code Execution Vulnerability
100RISCO
abrir
VulnCheck XDB
denial-of-service
CVE-2021-31166CRITICALsob ataque17 mai 2021
HTTP Protocol Stack Remote Code Execution Vulnerability
100RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2019-908117 mai 2021
20RISCO
abrir
VulnCheck XDB
denial-of-service
CVE-2021-31166CRITICALsob ataque16 mai 2021
HTTP Protocol Stack Remote Code Execution Vulnerability
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2020-949613 mai 2021
XML-RPC request are vulnerable to unsafe deserialization and Cross-Site Scripting issues in Apache OFBiz 17.12.03
60RISCO
abrir
VulnCheck XDB
local
CVE-2021-21551HIGHsob ataque13 mai 2021
Dell dbutil_2_3.sys driver contains an insufficient access control vulnerability which may lead to escalation of privile
98RISCO
abrir
VulnCheck XDB
client-side
CVE-2021-22204MEDIUMsob ataque12 mai 2021
Improper neutralization of user data in the DjVu file format in ExifTool versions 7.44 and up allows arbitrary code exec
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2021-22204MEDIUMsob ataque11 mai 2021
Improper neutralization of user data in the DjVu file format in ExifTool versions 7.44 and up allows arbitrary code exec
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2021-3046111 mai 2021
A remote code execution issue was discovered in the web UI of VoIPmonitor before 24.61. When the recheck option is used,
50RISCO
abrir
VulnCheck XDB
initial-access
CVE-2020-881311 mai 2021
graph_realtime.php in Cacti 1.2.8 allows remote attackers to execute arbitrary OS commands via shell metacharacters in a
60RISCO
abrir
VulnCheck XDB
initial-access
CVE-2020-14882CRITICALsob ataque10 mai 2021
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Console). Supported versions
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2017-7494CRITICALsob ataqueransomware09 mai 2021
Samba since version 3.5.0 and before 4.6.4, 4.5.10 and 4.4.14 is vulnerable to remote code execution vulnerability, allo
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2020-14882CRITICALsob ataque09 mai 2021
Vulnerability in the Oracle WebLogic Server product of Oracle Fusion Middleware (component: Console). Supported versions
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2021-3046107 mai 2021
A remote code execution issue was discovered in the web UI of VoIPmonitor before 24.61. When the recheck option is used,
50RISCO
abrir
VulnCheck XDB
initial-access
CVE-2020-949607 mai 2021
XML-RPC request are vulnerable to unsafe deserialization and Cross-Site Scripting issues in Apache OFBiz 17.12.03
60RISCO
abrir
VulnCheck XDB
local
CVE-2019-2215HIGHsob ataque07 mai 2021
A use-after-free in binder.c allows an elevation of privilege from an application to the Linux Kernel. No user interacti
98RISCO
abrir
VulnCheck XDB
initial-access
CVE-2021-3046106 mai 2021
A remote code execution issue was discovered in the web UI of VoIPmonitor before 24.61. When the recheck option is used,
50RISCO
abrir
VulnCheck XDB
local
CVE-2019-1388HIGHsob ataqueransomware05 mai 2021
An elevation of privilege vulnerability exists in the Windows Certificate Dialog when it does not properly enforce user
71RISCO
abrir
VulnCheck XDB
initial-access
CVE-2019-11581CRITICALsob ataque04 mai 2021
There was a server-side template injection vulnerability in Jira Server and Data Center, in the ContactAdministrators an
100RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2015-856203 mai 2021
Joomla! 1.5.x, 2.x, and 3.x before 3.4.6 allow remote attackers to conduct PHP object injection attacks and execute arbi
60RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2021-28482HIGH03 mai 2021
Microsoft Exchange Server Remote Code Execution Vulnerability
63RISCO
abrir
VulnCheck XDB
local
CVE-2021-1732HIGHsob ataqueransomware02 mai 2021
Windows Win32k Elevation of Privilege Vulnerability
100RISCO
abrir
VulnCheck XDB
local
CVE-2021-3493HIGHsob ataque02 mai 2021
The overlayfs implementation in the linux kernel did not properly validate with respect to user namespaces the setting o
98RISCO
abrir
VulnCheck XDB
client-side
CVE-2018-17463HIGHsob ataque02 mai 2021
Incorrect side effect annotation in V8 in Google Chrome prior to 70.0.3538.64 allowed a remote attacker to execute arbit
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2019-3396CRITICALsob ataqueransomware01 mai 2021
The Widget Connector macro in Atlassian Confluence Server before version 6.6.12 (the fixed version for 6.6.x), from vers
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2019-6340HIGHsob ataque01 mai 2021
Drupal core - Highly critical - Remote Code Execution
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2018-4878HIGHsob ataqueransomware30 abr 2021
A use-after-free vulnerability was discovered in Adobe Flash Player before 28.0.0.161. This vulnerability occurs due to
93RISCO
abrir
VulnCheck XDB
initial-access
CVE-2020-949630 abr 2021
XML-RPC request are vulnerable to unsafe deserialization and Cross-Site Scripting issues in Apache OFBiz 17.12.03
60RISCO
abrir
anteriorpágina 227 / 281próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.