Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

76.559exploits catalogados
34.978CVEs com exploração pública
24.695testados em laboratório
21.899 exploits
Referência
CVE-2016-20094
AnyDesk 2.5.0 Unquoted Service Path Elevation of Privilege
41RISCO
abrir
Referência
CVE-2016-20093
Wise Care 365 4.27 and Wise Disk Cleaner 9.29 Unquoted Service Path Privilege Escalation
41RISCO
abrir
Referência
CVE-2016-20092
NetDrive 2.6.12 Unquoted Service Path Elevation of Privilege
41RISCO
abrir
Referência
CVE-2026-7850
WP Magnific Popup <= 1.0 - Author+ Stored XSS via href Attribute
33RISCO
abrir
Referência
CVE-2026-2604
Evolution-data-server: evolution data server: arbitrary file deletion via inconsistent uri handling
33RISCO
abrir
Referência
CVE-2026-49954
Discuz! X5.0 Local File Inclusion via enable_disable.php Plugin Directory
41RISCO
abrir
Referência
CVE-2026-49953
Discuz! X5.0 CAPTCHA Bypass via Predictable Character Set
33RISCO
abrir
Referência
CVE-2016-20080
WordPress Brandfolder Plugin 3.0 Local File Inclusion via callback.php
33RISCO
abrir
Referência
CVE-2016-20078
WordPress IMDb Profile Widget 1.0.8 Local File Inclusion via pic.php
33RISCO
abrir
Referência
CVE-2016-20077
WordPress Plugin Photocart Link 1.6 Local File Inclusion via decode.php
33RISCO
abrir
Referência
CVE-2016-20076
WordPress Simple-Backup 2.7.11 Arbitrary File Deletion and Download
41RISCO
abrir
Referência
CVE-2016-20075
WordPress Ultimate Product Catalog 3.8.6 Arbitrary File Upload RCE
41RISCO
abrir
Referência
CVE-2016-20074
WordPress Lazy Content Slider Plugin 3.4 CSRF
33RISCO
abrir
Referência
CVE-2016-20067
WordPress CP Polls 1.0.8 Cross-Site Request Forgery
33RISCO
abrir
Referência
CVE-2026-34021
Lack of cryptographic protection in Wertheim SafeController 5400 enables RS-485 message sniffing and replay
41RISCO
abrir
Referência
CVE-2026-12217
DVDFab Virtual Drive Signed Kernel Driver dvdfabio.sys privileges management
41RISCO
abrir
Referência
CVE-2026-12216
svaarala duktape duk_api_bytecode.c memory corruption
33RISCO
abrir
Referência
CVE-2026-12204
ShopXO Scheduled Task Endpoint Crontab.php GoodsGiveIntegral authorization
33RISCO
abrir
Referência
CVE-2026-12203
HKUDS AI-Trader Research Export agents.csv information disclosure
33RISCO
abrir
Referência
CVE-2021-43798
CVE-2021-43798HIGHsob ataque
Grafana path traversal
100RISCO
abrir
Referência
CVE-2026-25559
OpenBullet2 0.3.2 Path Traversal via Wordlist Endpoint
41RISCO
abrir
Referência
CVE-2026-25855
OpenBullet2 0.3.2 Authenticated RCE via FileProxySource Script Upload
41RISCO
abrir
Referência
CVE-2026-11534
imvks786 student_management_system add.php cross site scripting
33RISCO
abrir
Referência
CVE-2026-11530
imvks786 student_management_system Login index.ph sql injection
33RISCO
abrir
Referência14
HTTP/2 Bomb
Apache HTTP Server: mod_http2 denial of service
46RISCO
abrir
Referência
CVE-2026-11333
tittuvarghese CollegeManagementSystem Student Data Upload Endpoint upload_student_data.php unrestricted upload
33RISCO
abrir
Referência
CVE-2026-50232
Lyrion Music Server 9.2.0 Stored XSS via Metadata Tags
33RISCO
abrir
Referência
CVE-2024-0723
freeSSHd denial of service
33RISCO
abrir
ReferênciaVexDay Proof
more.groupware 0.74 - 'new_calendarid' SQL Injection
CVE-2006-4906webappsphp
SQL injection vulnerability in modules/calendar/week.php in More.groupware 0.74 allows remote attackers to execute arbit
23RISCO
abrir
Referência
CVE-2009-4583
SQL injection vulnerability in the DhForum (com_dhforum) component for Joomla! allows remote attackers to execute arbitr
23RISCO
abrir
anteriorpágina 361 / 730próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.