Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

78.794exploits catalogados
36.057CVEs com exploração pública
24.695testados em laboratório
24.458 exploits
Exploit-DB
Wordpress Temporary Login Plugin 1.0.0 - 'temp-login-token' Authentication Bypass to Account Takeover
CVE-2026-7567CRITICALwebappsmultiple26 mai 2026
Temporary Login <= 1.0.0 - Authentication Bypass to Account Takeover
48RISCO
abrir
Exploit-DB
Apache HTTP Server 2.4.66 - 'mod_http2' Double-Free Denial of Service
CVE-2026-23918HIGHwebappsmultiple26 mai 2026
Apache HTTP Server: http2: double free and possible RCE on early reset
53RISCO
abrir
Exploit-DB
cPanel - CRLF Injection
CVE-2026-41940CRITICALsob ataqueransomwarewebappsphp26 mai 2026
WebPros cPanel and WHM Authentication Bypass via Login Flow
100RISCO
abrir
Exploit-DB
Grav CMS 2.0.0-beta.2 - Remote Code Execution
CVE-2026-42607CRITICALwebappsphp26 mai 2026
Grav: Remote Code Execution (RCE) via Malicious Plugin ZIP Upload in Direct Install Feature
48RISCO
abrir
Exploit-DB
Cockpit 359 - RCE
CVE-2026-4631CRITICALwebappsmultiple21 mai 2026
Cockpit: cockpit: unauthenticated remote code execution due to ssh command-line argument injection
68RISCO
abrir
Exploit-DB
FUXA 1.2.9 - RCE
CVE-2026-25895CRITICALwebappsmultiple21 mai 2026
FUXA Unauthenticated Remote Code Execution via Arbitrary File Write in Upload API
68RISCO
abrir
Exploit-DB
Windows Snipping Tool - NTLMv2 Hash Hijack
CVE-2026-33829MEDIUMlocalwindows15 mai 2026
Windows Snipping Tool Spoofing Vulnerability
33RISCO
abrir
Exploit-DB
PJPROJECT 2.16 - Heap Bufferoverflow
CVE-2026-25994HIGHwebappsmultiple14 mai 2026
PJSIP has a heap buffer overflow in ICE with long username
41RISCO
abrir
Exploit-DB
ePati Antikor NGFW 2.0.1301 - Authentication Bypass
CVE-2026-2624CRITICALwebappsmultiple14 mai 2026
Authentication Bypass in ePati's Antikor NGFW
48RISCO
abrir
Exploit-DB
WordPress Plugin Supsystic Contact Form 1.7.36 - SSTI
CVE-2026-4257CRITICALwebappsmultiple14 mai 2026
Contact Form by Supsystic <= 1.7.36 - Unauthenticated Server-Side Template Injection via Prefill Functionality
75RISCO
abrir
Exploit-DB
coreruleset 4.21.0 - Firewall Bypass
CVE-2026-21876CRITICALwebappsmultiple13 mai 2026
OWASP CRS has multipart bypass using multiple content-type parts
53RISCO
abrir
Exploit-DB
glances 4.5.2 - command injection
CVE-2026-33641HIGHwebappsmultiple13 mai 2026
Glances Vulnerable to Command Injection via Dynamic Configuration Values
41RISCO
abrir
Exploit-DB
Ninja Forms Uploads - Unauthenticated PHP File Upload
CVE-2026-0740CRITICALwebappsmultiple13 mai 2026
Ninja Forms - File Upload <= 3.3.26 - Unauthenticated Arbitrary File Upload
75RISCO
abrir
Exploit-DB
Flowise < 3.0.5 - Missing Authentication for Critical Function
CVE-2025-58434CRITICALwebappstypescript13 mai 2026
Flowise Cloud and Local Deployments have Unauthenticated Password Reset Token Disclosure that Leads to Account Takeover
75RISCO
abrir
Exploit-DB
telnetd 2.7 - Buffer Overflow
CVE-2026-32746CRITICALremotemultiple07 mai 2026
telnetd in GNU inetutils through 2.7 allows an out-of-bounds write in the LINEMODE SLC (Set Local Characters) suboption
53RISCO
abrir
Exploit-DB
Ghost CMS 6.19.0 - SQLi
CVE-2026-26980CRITICALwebappsmultiple07 mai 2026
Ghost has a SQL Injection in its Content API
85RISCO
abrir
Exploit-DB
NocoBase 2.0.27 - VM Sandbox Escape
CVE-2026-34156CRITICALlocalmultiple07 mai 2026
NocoBase Affected by Sandbox Escape to RCE via console._stdout Prototype Chain Traversal in Workflow Script Node
75RISCO
abrir
Exploit-DB
Bludit CMS 3.18.4 - RCE
CVE-2026-25099HIGHwebappsmultiple07 mai 2026
Remote Code Execution via Unrestricted File Upload in Bludit
41RISCO
abrir
Exploit-DB
ThingsBoard IoT Platform 4.2.0 - Server-Side Request Forgery (SSRF)
CVE-2025-34282MEDIUMwebappsmultiple07 mai 2026
ThingsBoard < v4.2.1 SVG Image SSRF
33RISCO
abrir
Exploit-DB
Traccar GPS Tracking System 6.11.1 - Cross-Site WebSocket Hijacking (CSWSH)
CVE-2025-68930HIGHwebappsmultiple04 mai 2026
Traccar Missing Origin Validation in WebSockets
41RISCO
abrir
Exploit-DB
Linux Kernel proc_readdir_de() 6.18-rc5 - Local Privilege Escalation
CVE-2025-40271HIGHlocallinux04 mai 2026
fs/proc: fix uaf in proc_readdir_de()
41RISCO
abrir
Exploit-DB
Windows 11 24H2 - Local Privilege Escalation
CVE-2026-21250HIGHlocalwindows04 mai 2026
Windows HTTP.sys Elevation of Privilege Vulnerability
41RISCO
abrir
Exploit-DB
Linux nf_tables 6.19.3 - Local Privilege Escalation
CVE-2026-23231HIGHlocallinux04 mai 2026
netfilter: nf_tables: fix use-after-free in nf_tables_addchain()
41RISCO
abrir
Exploit-DB
Linksys E1200 2.0.04 - Authenticated Stack Buffer Overflow (RCE)
CVE-2025-60690HIGHhardwaremultiple04 mai 2026
A stack-based buffer overflow exists in the get_merge_ipaddr function of the httpd binary on Linksys E1200 v2 routers (F
41RISCO
abrir
Exploit-DB
MindsDB 25.9.1.1 - Path Traversal
CVE-2026-27483HIGHwebappsmultiple04 mai 2026
MindsDB has Path Traversal in /api/files Leading to Remote Code Execution
61RISCO
abrir
Exploit-DB
NiceGUI 3.6.1 - Path Traversal
CVE-2026-25732HIGHwebappsmultiple30 abr 2026
NiceGUI's Path Traversal via Unsanitized FileUpload.name Enables Arbitrary File Write
41RISCO
abrir
Exploit-DB
BusyBox 1.37.0 - Path Traversal
CVE-2026-26157HIGHwebappsmultiple30 abr 2026
Busybox: busybox: arbitrary file overwrite and potential code execution via incomplete path sanitization
41RISCO
abrir
Exploit-DB
Erugo 0.2.14 - Remote Code Execution (RCE)
CVE-2026-24897CRITICALwebappsmultiple30 abr 2026
Authenticated Remote Code Execution via Arbitrary File Upload
48RISCO
abrir
Exploit-DB
HUSTOJ Zip-Slip v26.01.24 - RCE
CVE-2026-24479CRITICALwebappsmultiple30 abr 2026
HUSTOJ has Arbitrary File Write (Zip Slip) in Problem Import Modules that leads to RCE
63RISCO
abrir
Exploit-DB
Windows 11 25H2 - Heap Overflow
CVE-2026-21248HIGHlocalwindows30 abr 2026
Windows Hyper-V Remote Code Execution Vulnerability
41RISCO
abrir

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.