Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

76.542exploits catalogados
34.971CVEs com exploração pública
24.695testados em laboratório
76.496 exploits
VulnCheck XDB
initial-access
CVE-2023-4220HIGH05 dez 2024
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
78RISCO
abrir
VulnCheck XDB
initial-access
CVE-2022-26318CRITICALsob ataque05 dez 2024
On WatchGuard Firebox and XTM appliances, an unauthenticated user can execute arbitrary code, aka FBX-22786. This vulner
100RISCO
abrir
GitHub PoC19
watchtowrlabs/Mitel-MiCollab-Auth-Bypass_CVE-2024-41713
CVE-2024-41713CRITICALsob ataqueransomware05 dez 2024
A vulnerability in the NuPoint Unified Messaging (NPM) component of Mitel MiCollab through 9.8 SP1 FP2 (9.8.1.201) could
100RISCO
abrir
GitHub PoC
Veeam Service Provider Console (VSPC) remote code execution.
CVE-2024-42448CRITICAL05 dez 2024
From the VSPC management agent machine, under condition that the management agent is authorized on the server, it is pos
53RISCO
abrir
GitHub PoC
PoC for Watchguard CVE-2022-26318 updated to Python3.12
CVE-2022-26318CRITICALsob ataque05 dez 2024
On WatchGuard Firebox and XTM appliances, an unauthenticated user can execute arbitrary code, aka FBX-22786. This vulner
100RISCO
abrir
GitHub PoC1
Carga de archivos sin restricciones en la funcionalidad de carga de archivos grandes en `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` en Chamilo LMS en versiones <= 1.11.24 permite a atacantes no autenticados realizar ataques de Cross Site Scripting almacenados y obtener código remoto ejecución mediante la carga de web shell.
CVE-2023-4220HIGH05 dez 2024
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
78RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-41713CRITICALsob ataqueransomware05 dez 2024
A vulnerability in the NuPoint Unified Messaging (NPM) component of Mitel MiCollab through 9.8 SP1 FP2 (9.8.1.201) could
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2024-21413CRITICALsob ataque04 dez 2024
Microsoft Outlook Remote Code Execution Vulnerability
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-11680CRITICALsob ataque04 dez 2024
ProjectSend Unauthenticated Configuration Modification
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2018-1676304 dez 2024
FUEL CMS 1.4.1 allows PHP Code Evaluation via the pages/select/ filter parameter or the preview/ data parameter. This ca
60RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-5910CRITICALsob ataque04 dez 2024
Expedition: Missing Authentication Leads to Admin Account Takeover
100RISCO
abrir
GitHub PoC12
This repository contains a Proof of Concept (PoC) exploit for CVE-2024-11680, a critical vulnerability in ProjectSend r1605 and older versions. The exploit targets an improper authentication flaw due Privilege Misconfiguration issues.
CVE-2024-11680CRITICALsob ataque04 dez 2024
ProjectSend Unauthenticated Configuration Modification
100RISCO
abrir
GitHub PoC
A utility for Magento 2 encryption key rotation and management. CVE-2024-34102(aka Cosmic Sting) victims can use it as an aftercare.
CVE-2024-34102CRITICALsob ataque04 dez 2024
XXE can expose crypt key and other secrets granting full admin access
100RISCO
abrir
GitHub PoC1
This is a exploit for CVE-2024-50498
CVE-2024-50498CRITICAL04 dez 2024
WordPress WP Query Console plugin <= 1.0 - Remote Code Execution (RCE) vulnerability
75RISCO
abrir
GitHub PoC
A Proof-of-Concept (PoC) exploit for CVE-2018-16763 (Fuel CMS - Preauthenticated Remote Code Execution).
CVE-2018-1676304 dez 2024
FUEL CMS 1.4.1 allows PHP Code Evaluation via the pages/select/ filter parameter or the preview/ data parameter. This ca
60RISCO
abrir
GitHub PoC4
based on [EQSTLab](https://github.com/EQSTLab)
CVE-2024-46538CRITICAL04 dez 2024
A cross-site scripting (XSS) vulnerability in pfsense v2.5.2 allows attackers to execute arbitrary web scripts or HTML v
70RISCO
abrir
GitHub PoC4
D1se0/CVE-2024-21413-Vulnerabilidad-Outlook-LAB
CVE-2024-21413CRITICALsob ataque04 dez 2024
Microsoft Outlook Remote Code Execution Vulnerability
100RISCO
abrir
GitHub PoC
CVE-2024-10914 is a critical vulnerability affecting the D-Link DNS-320, DNS-320LW, DNS-325, and DNS-340L up to version 20241028. The function cgi_user_add in the file /cgi-bin/account_mgr.cgi?cmd=cgi_user_add is the culprit, allowing attackers to inject operating system commands remotely.
CVE-2024-10914CRITICAL04 dez 2024
D-Link DNS-320/DNS-320LW/DNS-325/DNS-340L account_mgr.cgi cgi_user_add os command injection
85RISCO
abrir
GitHub PoC
Modified version of laravel ignition RCE (CVE-2021-3129) exploit script for Hour of Hack Session-4
CVE-2021-3129CRITICALsob ataqueransomware04 dez 2024
Ignition before 2.5.2, as used in Laravel and other products, allows unauthenticated remote attackers to execute arbitra
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-10914CRITICAL04 dez 2024
D-Link DNS-320/DNS-320LW/DNS-325/DNS-340L account_mgr.cgi cgi_user_add os command injection
85RISCO
abrir
VulnCheck XDB
infoleak
CVE-2022-138604 dez 2024
Fusion Builder < 3.6.2 - Unauthenticated SSRF
60RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-50498CRITICAL04 dez 2024
WordPress WP Query Console plugin <= 1.0 - Remote Code Execution (RCE) vulnerability
75RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-4220HIGH04 dez 2024
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
78RISCO
abrir
VulnCheck XDB
local
CVE-2023-32784HIGH04 dez 2024
In KeePass 2.x before 2.54, it is possible to recover the cleartext master password from a memory dump, even when a work
41RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-9465CRITICALsob ataque03 dez 2024
Expedition: SQL Injection Leads to Firewall Admin Credential Disclosure
100RISCO
abrir
VulnCheck XDB
denial-of-service
CVE-2023-44487HIGHsob ataque03 dez 2024
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many
93RISCO
abrir
VulnCheck XDB
local
CVE-2024-38193HIGHsob ataque03 dez 2024
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
76RISCO
abrir
VulnCheck XDB
client-side
CVE-2023-38831HIGHsob ataqueransomware03 dez 2024
RARLAB WinRAR before 6.23 allows attackers to execute arbitrary code when a user attempts to view a benign file within a
100RISCO
abrir
VulnCheck XDB
local
CVE-2016-5195HIGHsob ataque03 dez 2024
Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by lev
93RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-10924CRITICAL03 dez 2024
Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication Bypass
85RISCO
abrir
anteriorpágina 327 / 2.550próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.