Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

75.902exploits catalogados
34.597CVEs com exploração pública
24.695testados em laboratório
21.624 exploits
Referência
CVE-2026-13583
Edimax EW-7478APC POST Request formUSBFolder buffer overflow
41RISCO
abrir
Referência
CVE-2026-13582
Edimax EW-7478APC POST Request formUSBAccount buffer overflow
41RISCO
abrir
Referência
CVE-2026-13581
Edimax EW-7478APC POST Request formStaDrvSetup os command injection
33RISCO
abrir
Referência
CVE-2026-40521
FrontAccounting < 2.4.20 Path Traversal RCE via attachment upload
41RISCO
abrir
Referência
CVE-2026-13567
code-projects Online Music Site POST Request Feedback.php cross site scripting
33RISCO
abrir
Referência
CVE-2026-40522
FrontAccounting < 2.4.20 SQL Injection via rep601.php
41RISCO
abrir
Referência
CVE-2026-13565
SourceCodester Class and Exam Timetabling System edit_class1.php sql injection
33RISCO
abrir
Referência
CVE-2026-13563
Edimax EW-7478APC POST Request formL2TPSetup stack-based overflow
41RISCO
abrir
Referência
CVE-2026-13561
Edimax EW-7478APC POST Request formiNICbasic os command injection
33RISCO
abrir
Referência
CVE-2026-10835
SALESmanago & Leadoo < 3.11.3 - Subscriber+ SQL Injection
41RISCO
abrir
Referência
CVE-2026-10823
YMC Smart Filter < 3.11.3 - Unauthenticated Private/Draft Post Disclosure
56RISCO
abrir
Referência
CVE-2025-10268
Printcart Web to Print Product Designer for WooCommerce <= 2.4.8 - Unauthenticated Folder Content Disclosure via Path Traversal
33RISCO
abrir
Referência
CVE-2026-57522
Bitwarden Server < 2026.5.0 JSON Injection via Webhook Templates
28RISCO
abrir
Referência
CVE-2026-57521
Bitwarden Server < 2026.5.0 Broken Access Control via PreviewInvoiceController
33RISCO
abrir
Referência
CVE-2026-0934
Incorrect Authorization in GitLab
28RISCO
abrir
Referência
CVE-2026-1606
Improper Control of Generation of Code ('Code Injection') in GitLab
33RISCO
abrir
Referência
CVE-2026-2238
Missing Authorization in GitLab
33RISCO
abrir
Referência
CVE-2026-3176
Missing Authorization in GitLab
28RISCO
abrir
Referência
CVE-2026-5309
Authorization Bypass Through User-Controlled Key in GitLab
33RISCO
abrir
Referência
CVE-2026-5796
Incorrect Authorization in GitLab
33RISCO
abrir
Referência
CVE-2026-5952
Incorrect Authorization in GitLab
33RISCO
abrir
Referência
CVE-2026-10712
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLab
41RISCO
abrir
Referência
CVE-2026-12053
Insertion of Sensitive Information into Log File in GitLab
41RISCO
abrir
Referência
CVE-2026-10749
Post Duplicator < 3.0.15 - Contributor+ PHP Object Injection via customMetaData
41RISCO
abrir
Referência
CVE-2026-10735
ShapedPlugin Multiple Pro Plugins - Backdoor via Compromised Vendor Update Server
41RISCO
abrir
Referência
CVE-2026-10531
AI Share & Summarize < 2.0.4 - Contributor+ Stored XSS via title_style Shortcode Attribute
33RISCO
abrir
Referência
CVE-2026-56115
Bootimus 0.1.70 Broken Access Control via JWTMiddleware Authorization Bypass
41RISCO
abrir
Referência
CVE-2026-56109
ALSA Library < 1.2.16.1 Double-Free via parse_def() in conf.c
41RISCO
abrir
Referência
CVE-2026-6858
Transbank Webpay < 1.14.0 - Unauthenticated Stored XSS
41RISCO
abrir
Referência
CVE-2026-4259
Ultimate WooCommerce Auction Pro <= 2.4.5 - Reflected XSS via uwa_manage_auctions
41RISCO
abrir
anteriorpágina 257 / 721próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.