Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

79.057exploits catalogados
36.288CVEs com exploração pública
24.695testados em laboratório
8.843 exploits
VulnCheck XDB
local
CVE-2021-3560HIGHsob ataque17 abr 2026
It was found that polkit could be tricked into bypassing the credential checks for D-Bus requests, elevating the privile
91RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-27163MEDIUM17 abr 2026
request-baskets up to v1.2.1 was discovered to contain a Server-Side Request Forgery (SSRF) via the component /api/baske
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-33032CRITICAL17 abr 2026
Nginx UI: Unauthenticated MCP Endpoint Allows Remote Nginx Takeover
75RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-6553CRITICAL17 abr 2026
Backup Migration <= 1.3.7 - Unauthenticated Remote Code Execution
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-21858CRITICAL16 abr 2026
n8n Vulnerable to Unauthenticated File Access via Improper Webhook Request Handling
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-24893CRITICALsob ataque16 abr 2026
Remote code execution as guest via SolrSearchMacros request in xwiki
100RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2025-59528CRITICAL16 abr 2026
Flowise has Remote Code Execution vulnerability
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-42009CRITICALsob ataque16 abr 2026
A Cross-Site Scripting vulnerability in Roundcube through 1.5.7 and 1.6.x through 1.6.7 allows a remote attacker to stea
100RISCO
abrir
VulnCheck XDB
local
CVE-2024-30088HIGHsob ataqueransomware16 abr 2026
Windows Kernel Elevation of Privilege Vulnerability
83RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-49113CRITICALsob ataque16 abr 2026
Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the
100RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2025-8110HIGHsob ataque15 abr 2026
File overwrite in file update API in Gogs
100RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2025-59528CRITICAL15 abr 2026
Flowise has Remote Code Execution vulnerability
85RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2025-59528CRITICAL15 abr 2026
Flowise has Remote Code Execution vulnerability
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-39808CRITICALsob ataque15 abr 2026
A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet F
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-1357CRITICAL15 abr 2026
Migration, Backup, Staging <= 0.9.123 - Unauthenticated Arbitrary File Upload
75RISCO
abrir
VulnCheck XDB
local
CVE-2024-26229HIGH15 abr 2026
Windows CSC Service Elevation of Privilege Vulnerability
41RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2025-8110HIGHsob ataque14 abr 2026
File overwrite in file update API in Gogs
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2024-21413CRITICALsob ataque14 abr 2026
Microsoft Outlook Remote Code Execution Vulnerability
100RISCO
abrir
VulnCheck XDB
info-leak
CVE-2025-24000HIGH14 abr 2026
WordPress Post SMTP plugin <= 3.2.0 - Account Takeover Vulnerability
41RISCO
abrir
VulnCheck XDB
initial-access
CVE-2021-3129CRITICALsob ataqueransomware14 abr 2026
Ignition before 2.5.2, as used in Laravel and other products, allows unauthenticated remote attackers to execute arbitra
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-55182CRITICALsob ataqueransomware13 abr 2026
A pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0, 19.1
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-29357CRITICALsob ataqueransomware13 abr 2026
Microsoft SharePoint Server Elevation of Privilege Vulnerability
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-59528CRITICAL13 abr 2026
Flowise has Remote Code Execution vulnerability
85RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2025-59528CRITICAL13 abr 2026
Flowise has Remote Code Execution vulnerability
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-59528CRITICAL13 abr 2026
Flowise has Remote Code Execution vulnerability
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-39987CRITICALsob ataque13 abr 2026
marimo Affected by Pre-Auth Remote Code Execution via Terminal WebSocket Authentication Bypass
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-8110HIGHsob ataque13 abr 2026
File overwrite in file update API in Gogs
100RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2025-59528CRITICAL12 abr 2026
Flowise has Remote Code Execution vulnerability
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-59528CRITICAL12 abr 2026
Flowise has Remote Code Execution vulnerability
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-59528CRITICAL12 abr 2026
Flowise has Remote Code Execution vulnerability
85RISCO
abrir
anteriorpágina 39 / 295próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.