Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.020exploits catalogados
35.276CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.446Referência 22.166GitHub PoC 14.080VulnCheck XDB 8.604Nuclei 4.251Metasploit 3.473✓ só verificadosrecentespopularesrisco
22.166 exploits
Referência
CVE-2026-63767
ktransformers Unauthenticated Pickle Deserialization RCE via ZMQ
48RISCO
abrir ↗Referência
CVE-2026-63768
cal.diy 6.2.0 Conferencing OAuth Callback Open Redirect via Unsigned State
33RISCO
abrir ↗Referência
CVE-2026-9833
Tag Groups < 2.2.0 - Reflected XSS via 'tag_groups_task' Parameter
41RISCO
abrir ↗Referência
CVE-2026-11349
Modern Events Calendar (Lite & Pro) < 7.34.0 - Unauthenticated SQL Injection via mec_list_load_more
41RISCO
abrir ↗Referência
CVE-2026-10755
All in One SEO < 4.9.9 – Contributor+ Incorrect Authorization via AI Integration
28RISCO
abrir ↗Referência
CVE-2026-10081
Unlimited Elements for Elementor < 2.0.11 - Unauthenticated Stored XSS via Google Reviews Widget
41RISCO
abrir ↗Referência
CVE-2026-16155
SourceCodester Class and Exam Timetabling System schoolyr.php cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-16154
SourceCodester Class and Exam Timetabling System edit_room1.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-16152
SourceCodester Class and Exam Timetabling System edit_rooma.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-16133
LiuMengxuan04 MiniCode mcp.ts child_process.spawn command injection
28RISCO
abrir ↗Referência
CVE-2026-16131
itsourcecode Hospital Management System prescriptionrecord.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-15501
AstrBotDevs AstrBot MCP Test Endpoint tools.py ToolsRoute.test_mcp_connection server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-15500
AstrBotDevs AstrBot market_list Endpoint plugin.py get_online_plugins server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-59807
Composio SDK < 0.2.32-beta.283 - Sensitive File Upload via tool-file-uploads.ts
41RISCO
abrir ↗Referência
CVE-2026-59804
Midscene Bridge Server - Session Hijack via Unauthenticated WebSocket
41RISCO
abrir ↗Referência
CVE-2026-59803
rpcx - Denial of Service via Gzip Decompression Bomb in Wire Protocol
41RISCO
abrir ↗Referência
CVE-2026-34102
Guardian Language-System Unauthenticated SQL Injection via id Parameter in job_info_get.php
48RISCO
abrir ↗Referência
CVE-2026-58454
JAIOTlink C492A-W6 4.8.30.57701411 RCE via /Anyka/config Endpoint
41RISCO
abrir ↗Referência
CVE-2026-13560
Edimax EW-7478APC POST Request formAccept os command injection
33RISCO
abrir ↗Referência
CVE-2026-13558
CodeAstro Complaint Management System Report addreport cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-13557
itsourcecode Online Hotel Management System POST Request controller.php add cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-13556
itsourcecode Online Hotel Management System POST Request controller.php edit cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-13555
itsourcecode Online Hotel Management System controller.php add sql injection
33RISCO
abrir ↗Referência
CVE-2026-53264
net/sched: act_api: use RCU with deferred freeing for action lifecycle
41RISCO
abrir ↗Referência
CVE-2026-11486
SourceCodester Class and Exam Timetabling System archive1.php sql injection
33RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.