Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.020exploits catalogados
35.276CVEs com exploração pública
24.695testados em laboratório
22.166 exploits
Referência
CVE-2018-1002008
There is a reflected XSS vulnerability in WordPress Arigato Autoresponder and News letter v2.5.1.8 This vulnerability re
23RISCO
abrir
Referência
CVE-2026-6574
osuuu LightPicture API Upload Endpoint lp.sql hard-coded credentials
33RISCO
abrir
Referência
CVE-2026-6562
dameng100 muucmf index.html getListByPage sql injection
33RISCO
abrir
Referência
CVE-2026-6561
EyouCMS Index.php edit_adminlogo unrestricted upload
33RISCO
abrir
Referência
CVE-2026-6560
H3C Magic B0 aspForm Edit_BasicSSID buffer overflow
41RISCO
abrir
Referência
CVE-2026-5811
SourceCodester Online Food Ordering System POST Parameter Actions.php save_product logic error
33RISCO
abrir
Referência
CVE-2026-5810
SourceCodester Sales and Inventory System GET Parameter delete.php cross site scripting
33RISCO
abrir
Referência
CVE-2026-5668
Cyber-III Student-Management-System add%20notice.php cross site scripting
33RISCO
abrir
Referência
CVE-2026-5611
Belkin F9K1015 formCrossBandSwitch stack-based overflow
41RISCO
abrir
Referência
CVE-2026-5610
Belkin F9K1015 formWISP5G stack-based overflow
41RISCO
abrir
Referência
CVE-2026-5609
Tenda i12 Parameter wifiSSIDset formwrlSSIDset stack-based overflow
41RISCO
abrir
Referência
CVE-2026-5608
Belkin F9K1122 formWlanSetup stack-based overflow
41RISCO
abrir
Referência
CVE-2026-5607
imprvhub mcp-browser-agent URL Parameter handlers.ts CallToolRequestSchema server-side request forgery
33RISCO
abrir
Referência
CVE-2019-25692
Kados R10 GreenBee SQL Injection via id_to_modify Parameter
41RISCO
abrir
Referência
CVE-2019-25690
Kados R10 GreenBee SQL Injection via mng_profile_id
41RISCO
abrir
Referência
CVE-2019-25688
Kados R10 GreenBee SQL Injection via menu_lev1 Parameter
41RISCO
abrir
Referência
CVE-2019-25686
Core FTP 2.0 build 653 PBSZ Unauthenticated Denial of Service
41RISCO
abrir
Referência
CVE-2019-25684
OpenDocMan 1.3.4 SQL Injection via where Parameter
41RISCO
abrir
Referência
CVE-2019-25683
FileZilla 3.40.0 Denial of Service via Local Search
33RISCO
abrir
Referência
CVE-2019-25682
CMSsite 1.0 Cross-Site Request Forgery via users.php
33RISCO
abrir
Referência
CVE-2019-25681
Xlight FTP Server 3.9.1 SEH Overwrite Buffer Overflow
41RISCO
abrir
Referência
CVE-2019-25680
Advance Gift Shop Pro Script 2.0.3 SQL Injection via search
41RISCO
abrir
Referência
CVE-2019-25679
RealTerm Serial Terminal 2.0.0.70 Buffer Overflow SEH
41RISCO
abrir
Referência
CVE-2019-25678
C4G BLIS 3.4 SQL Injection via users_select.php
41RISCO
abrir
Referência
CVE-2019-25677
WinRAR 5.61 Denial of Service via Malformed Language File
33RISCO
abrir
Referência
CVE-2019-25674
CMSsite 1.0 SQL Injection via post Parameter
41RISCO
abrir
Referência
CVE-2019-25673
UniSharp Laravel File Manager v2.0.0-alpha7 Arbitrary File Upload
41RISCO
abrir
Referência
CVE-2019-25672
PilusCart 1.4.1 SQL Injection via send Parameter
41RISCO
abrir
Referência
CVE-2019-25671
VA MAX 8.3.4 Remote Code Execution via changeip.php
41RISCO
abrir
Referência
CVE-2019-25669
qdPM 9.1 SQL Injection via search_by_extrafields Parameter
41RISCO
abrir
anteriorpágina 389 / 739próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.