Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

75.902exploits catalogados
34.597CVEs com exploração pública
24.695testados em laboratório
75.902 exploits
GitHub PoC8
ekkoo-z/CVE-2019-18935-bypasswaf
CVE-2019-18935CRITICALsob ataqueransomware09 jul 2025
Progress Telerik UI for ASP.NET AJAX through 2019.3.1023 contains a .NET deserialization vulnerability in the RadAsyncUp
100RISCO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALsob ataque09 jul 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-48384HIGHsob ataque09 jul 2025
Git allows arbitrary code execution through broken config quoting
71RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-48384HIGHsob ataque09 jul 2025
Git allows arbitrary code execution through broken config quoting
71RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-48384HIGHsob ataque09 jul 2025
Git allows arbitrary code execution through broken config quoting
71RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-6554HIGHsob ataque09 jul 2025
Type confusion in V8 in Google Chrome prior to 138.0.7204.96 allowed a remote attacker to perform arbitrary read/write v
71RISCO
abrir
VulnCheck XDB
infoleak
CVE-2022-016909 jul 2025
Photo Gallery by 10Web < 1.6.0 - Unauthenticated SQL Injection
60RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-5777CRITICALsob ataqueransomware09 jul 2025
NetScaler ADC and NetScaler Gateway - Insufficient input validation leading to memory overread
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-5777CRITICALsob ataqueransomware08 jul 2025
NetScaler ADC and NetScaler Gateway - Insufficient input validation leading to memory overread
100RISCO
abrir
Exploit-DB
Discourse 3.2.x - Anonymous Cache Poisoning
CVE-2024-47773HIGHwebappsmultiple08 jul 2025
Anonymous cache poisoning via XHR requests in Discourse
41RISCO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALsob ataque08 jul 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALsob ataque08 jul 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-48384HIGHsob ataque08 jul 2025
Git allows arbitrary code execution through broken config quoting
71RISCO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALsob ataque08 jul 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-5777CRITICALsob ataqueransomware08 jul 2025
NetScaler ADC and NetScaler Gateway - Insufficient input validation leading to memory overread
100RISCO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALsob ataque08 jul 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
GitHub PoC1
# cve-2025-32463 - Local Privilege Escalation to Root via Sudo chroot in Linux
CVE-2025-32463CRITICALsob ataque08 jul 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
Metasploit600
Microsoft SharePoint Server ToolPane Unauthenticated Remote Code Execution (aka ToolShell)
CVE-2025-49704HIGHsob ataqueransomware08 jul 2025
Microsoft SharePoint Remote Code Execution Vulnerability
88RISCO
abrir
Metasploit600
Microsoft SharePoint Server ToolPane Unauthenticated Remote Code Execution (aka ToolShell)
CVE-2025-53770CRITICALsob ataqueransomware08 jul 2025
Microsoft SharePoint Server Remote Code Execution Vulnerability
100RISCO
abrir
Metasploit600
Microsoft SharePoint Server ToolPane Unauthenticated Remote Code Execution (aka ToolShell)
CVE-2025-53771MEDIUM08 jul 2025
Microsoft SharePoint Server Spoofing Vulnerability
50RISCO
abrir
Exploit-DB
ScriptCase 9.12.006 (23) - Remote Command Execution (RCE)
CVE-2025-47228MEDIUMremotemultiple08 jul 2025
In the Production Environment extension in Netmake ScriptCase through 9.12.006 (23), shell injection in the SSH connecti
38RISCO
abrir
Metasploit600
Microsoft SharePoint Server ToolPane Unauthenticated Remote Code Execution (aka ToolShell)
CVE-2025-49706MEDIUMsob ataqueransomware08 jul 2025
Microsoft SharePoint Server Spoofing Vulnerability
100RISCO
abrir
Exploit-DB
Sudo 1.9.17 Host Option - Elevation of Privilege
CVE-2025-32462LOWlocallinux08 jul 2025
Sudo before 1.9.17p1, when used with a sudoers file that specifies a host that is neither the current host nor ALL, allo
28RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-7954CRITICAL08 jul 2025
SPIP porte_plume Plugin Arbitrary PHP Execution
85RISCO
abrir
GitHub PoC
lowercasenumbers/CVE-2025-32463_sudo_chroot
CVE-2025-32463CRITICALsob ataque08 jul 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-9014CRITICAL08 jul 2025
OAuth2 client id and secret exposed through the web browser in pgAdmin 4
63RISCO
abrir
Exploit-DB
Stacks Mobile App Builder 5.2.3 - Authentication Bypass via Account Takeover
CVE-2024-50477CRITICALwebappsmultiple08 jul 2025
WordPress Stacks Mobile App Builder plugin <= 5.2.3 - Account Takeover vulnerability
63RISCO
abrir
GitHub PoC3
0xtensho/CVE-2025-49132-poc
CVE-2025-49132CRITICAL08 jul 2025
Pterodactyl Panel Allows Unauthenticated Arbitrary Remote Code Execution
75RISCO
abrir
GitHub PoC
r0otk3r/CVE-2024-7954
CVE-2024-7954CRITICAL08 jul 2025
SPIP porte_plume Plugin Arbitrary PHP Execution
85RISCO
abrir
GitHub PoC52
Breaking git with a carriage return and cloning RCE
CVE-2025-48384HIGHsob ataque08 jul 2025
Git allows arbitrary code execution through broken config quoting
71RISCO
abrir
anteriorpágina 237 / 2.531próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.