Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

76.008exploits catalogados
34.638CVEs com exploração pública
24.695testados em laboratório
75.902 exploits
VulnCheck XDB
infoleak
CVE-2025-31125MEDIUMsob ataque07 mai 2025
Vite has a `server.fs.deny` bypassed for `inline` and `raw` with `?import` query
90RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-27007CRITICAL07 mai 2025
WordPress SureTriggers <= 1.0.82 - Privilege Escalation Vulnerability
75RISCO
abrir
GitHub PoC
NGINX DNS Overflow Vulnerability Check - CVE-2021-23017 PoC
CVE-2021-2301706 mai 2025
A security issue in nginx resolver was identified, which might allow an attacker who is able to forge UDP packets from t
35RISCO
abrir
Exploit-DB
Grokability Snipe-IT 8.0.4 - Insecure Direct Object Reference (IDOR)
CVE-2025-47226MEDIUMwebappsphp06 mai 2025
Grokability Snipe-IT before 8.1.0 has incorrect authorization for accessing asset information.
33RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-31324CRITICALsob ataqueransomware06 mai 2025
Missing Authorization check in SAP NetWeaver (Visual Composer development server)
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-2011HIGH06 mai 2025
Slider & Popup Builder by Depicter <= 3.6.1 - Unauthenticated SQL Injection via 's' Parameter
68RISCO
abrir
GitHub PoC
abrewer251/CVE-2025-1974_IngressNightmare_PoC
CVE-2025-1974CRITICAL06 mai 2025
ingress-nginx admission controller RCE escalation
85RISCO
abrir
GitHub PoC
Hirainsingadia/CVE-2002-2154
CVE-2002-215406 mai 2025
Directory traversal vulnerability in Monkey HTTP Daemon 0.1.4 allows remote attackers to read arbitrary files via .. (do
23RISCO
abrir
GitHub PoC5
Research Purposes only
CVE-2025-31324CRITICALsob ataqueransomware06 mai 2025
Missing Authorization check in SAP NetWeaver (Visual Composer development server)
100RISCO
abrir
GitHub PoC2
Proof-of-Concept (PoC) for CVE-2025-34028, a Remote Code Execution vulnerability in Commvault Command Center. This Python script scans single or multiple targets, executes commands, and reports vulnerable hosts.
CVE-2025-34028CRITICALsob ataque06 mai 2025
Commvault Command Center Innovation Release <= 11.38.25 Unathenticated Install Package Path Traversal
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-34028CRITICALsob ataque06 mai 2025
Commvault Command Center Innovation Release <= 11.38.25 Unathenticated Install Package Path Traversal
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-34028CRITICALsob ataque06 mai 2025
Commvault Command Center Innovation Release <= 11.38.25 Unathenticated Install Package Path Traversal
100RISCO
abrir
GitHub PoC1
Commvault Remote Code Execution (CVE-2025-34028) NSE
CVE-2025-34028CRITICALsob ataque06 mai 2025
Commvault Command Center Innovation Release <= 11.38.25 Unathenticated Install Package Path Traversal
100RISCO
abrir
GitHub PoC1
PoC for CVE-2025-2011 - SQLi in Depicter plugin <= 3.6.1
CVE-2025-2011HIGH06 mai 2025
Slider & Popup Builder by Depicter <= 3.6.1 - Unauthenticated SQL Injection via 's' Parameter
68RISCO
abrir
Exploit-DB
ERPNext 14.82.1 - Account Takeover via Cross-Site Request Forgery (CSRF)
CVE-2025-28062HIGHwebappspython06 mai 2025
A Cross-Site Request Forgery (CSRF) vulnerability was discovered in ERPNEXT 14.82.1 and 14.74.3. The vulnerability allow
41RISCO
abrir
GitHub PoC1
Next.js Auth Bypass PoC Edge Runtime Env Leak via Middleware Bug
CVE-2025-29927CRITICAL06 mai 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-29927CRITICAL06 mai 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-22518CRITICALsob ataqueransomware05 mai 2025
All versions of Confluence Data Center and Server are affected by this unexploited vulnerability. This Improper Authoriz
100RISCO
abrir
GitHub PoC2
Artemir7/CVE-2025-24893-EXP
CVE-2025-24893CRITICALsob ataque05 mai 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RISCO
abrir
GitHub PoC5
This Python exploit script targets a vulnerable Laravel Filemanager created by UniSharp, which allows authenticated users to bypass file restrictions and upload malicious files. This can lead to Remote Code Execution (RCE) when the uploaded payload is triggered.
CVE-2024-21546CRITICAL05 mai 2025
Versions of the package unisharp/laravel-filemanager before 2.9.1 are vulnerable to Remote Code Execution (RCE) through
48RISCO
abrir
GitHub PoC1
CVE-2025-4524 - Unauthenticated madara-core Wordpress theme LFI
CVE-2025-4524CRITICAL05 mai 2025
Madara – Responsive and modern WordPress theme for manga sites <= 2.2.2 - Unauthenticated Local File Inclusion
63RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-3248CRITICALsob ataqueransomware05 mai 2025
Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code
100RISCO
abrir
GitHub PoC1
Scanner and exploit for CVE-2025-3248
CVE-2025-3248CRITICALsob ataqueransomware05 mai 2025
Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2014-6271CRITICALsob ataque05 mai 2025
GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which
100RISCO
abrir
GitHub PoC
Shellshock Vulnerability Scanner
CVE-2014-6271CRITICALsob ataque05 mai 2025
GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-31125MEDIUMsob ataque05 mai 2025
Vite has a `server.fs.deny` bypassed for `inline` and `raw` with `?import` query
90RISCO
abrir
GitHub PoC1
ductink98lhp/analyze-Exploit-CVE-2023-22518-Confluence
CVE-2023-22518CRITICALsob ataqueransomware05 mai 2025
All versions of Confluence Data Center and Server are affected by this unexploited vulnerability. This Improper Authoriz
100RISCO
abrir
GitHub PoC
CCIEVoice2009/CVE-2023-46604
CVE-2023-46604CRITICALsob ataqueransomware04 mai 2025
Apache ActiveMQ, Apache ActiveMQ Legacy OpenWire Module: Unbounded deserialization causes ActiveMQ to be vulnerable to a remote code execution (RCE) attack
100RISCO
abrir
GitHub PoC
Bridg3Ops/SOC335-CVE-2024-49138-Exploitation-Detected
CVE-2024-49138HIGHsob ataque04 mai 2025
Windows Common Log File System Driver Elevation of Privilege Vulnerability
76RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-46604CRITICALsob ataqueransomware04 mai 2025
Apache ActiveMQ, Apache ActiveMQ Legacy OpenWire Module: Unbounded deserialization causes ActiveMQ to be vulnerable to a remote code execution (RCE) attack
100RISCO
abrir
anteriorpágina 263 / 2.531próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.