Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.044exploits catalogados
35.296CVEs com exploração pública
24.695testados em laboratório
77.020 exploits
GitHub PoC
ticofookfook/CVE-2024-29895.py
CVE-2024-29895CRITICAL16 mai 2024
Cacti command injection in cmd_realtime.php
85RISCO
abrir
GitHub PoC78
CVE-2024-32640 | Automated SQLi Exploitation PoC
CVE-2024-32640CRITICAL16 mai 2024
MasaCMS SQL Injection vulnerability
85RISCO
abrir
GitHub PoC13
Poc para explotar la vulnerabilidad CVE-2024-23897 en versiones 2.441 y anteriores de Jenkins, mediante la cual podremos leer archivos internos del sistema sin estar autenticados
CVE-2024-23897CRITICALsob ataqueransomware16 mai 2024
Jenkins 2.441 and earlier, LTS 2.426.2 and earlier does not disable a feature of its CLI command parser that replaces an
100RISCO
abrir
GitHub PoC
CVE-2016-10033 Wordpress 4.6 Exploit
CVE-2016-10033CRITICALsob ataque16 mai 2024
The mailSend function in the isMail transport in PHPMailer before 5.2.18 might allow remote attackers to pass extra para
100RISCO
abrir
GitHub PoC
W3BW/CVE-2024-27956-RCE-File-Package
CVE-2024-27956CRITICAL15 mai 2024
WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability
85RISCO
abrir
GitHub PoC23
CVE-2024-29895 PoC - Exploiting remote command execution in Cacti servers using the 1.3.X DEV branch builds
CVE-2024-29895CRITICAL15 mai 2024
Cacti command injection in cmd_realtime.php
85RISCO
abrir
GitHub PoC1
PoC for CVE-2018-14716
CVE-2018-1471615 mai 2024
A Server Side Template Injection (SSTI) was discovered in the SEOmatic plugin before 3.1.4 for Craft CMS, because reques
35RISCO
abrir
GitHub PoC1
PoC for CVE-2021-34646
CVE-2021-34646CRITICAL15 mai 2024
Booster for WooCommerce <= 5.4.3 Authentication Bypass
60RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-27956CRITICAL15 mai 2024
WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-29895CRITICAL15 mai 2024
Cacti command injection in cmd_realtime.php
85RISCO
abrir
VulnCheck XDB
local
CVE-2023-21768HIGH15 mai 2024
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-26360HIGHsob ataque14 mai 2024
Adobe ColdFusion Improper Access Control Arbitrary code execution
100RISCO
abrir
GitHub PoC4
High CVE-2024-4761 Exploit
CVE-2024-4761HIGHsob ataque14 mai 2024
Out of bounds write in V8 in Google Chrome prior to 124.0.6367.207 allowed a remote attacker to perform an out of bounds
76RISCO
abrir
GitHub PoC5
jakabakos/CVE-2023-26360-adobe-coldfusion-rce-exploit
CVE-2023-26360HIGHsob ataque14 mai 2024
Adobe ColdFusion Improper Access Control Arbitrary code execution
100RISCO
abrir
GitHub PoC15
aelmokhtar/CVE-2024-34716
CVE-2024-34716CRITICAL14 mai 2024
PrestaShop vulnerable to XSS via customer contact form in FO, through file upload
60RISCO
abrir
GitHub PoC2
Checker for CVE-2021-3156 with static version check
CVE-2021-3156HIGHsob ataque14 mai 2024
Sudo before 1.9.5p2 contains an off-by-one error that can result in a heap-based buffer overflow, which allows privilege
100RISCO
abrir
GitHub PoC
CVE-2024-34832
CVE-2024-34832CRITICAL14 mai 2024
Directory Traversal vulnerability in CubeCart v.6.5.5 and before allows an attacker to execute arbitrary code via a craf
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-27956CRITICAL14 mai 2024
WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability
85RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-4040CRITICALsob ataque13 mai 2024
Unauthenticated arbitrary file read and remote code execution in CrushFTP
100RISCO
abrir
Exploit-DB
Apache mod_proxy_cluster 1.2.6 - Stored XSS
CVE-2023-6710MEDIUMwebappsphp13 mai 2024
Mod_cluster/mod_proxy_cluster: stored cross site scripting
33RISCO
abrir
VulnCheck XDB
client-side
CVE-2023-40000HIGH13 mai 2024
WordPress LiteSpeed Cache plugin <= 5.7 - Unauthenticated Site Wide Stored XSS vulnerability
68RISCO
abrir
GitHub PoC
A server side template injection vulnerability in CrushFTP in all versions before 10.7.1 and 11.1.0 on all platforms allows unauthenticated remote attackers to read files from the filesystem outside of the VFS Sandbox, bypass authentication to gain administrative access, and perform remote code execution on the server.
CVE-2024-4040CRITICALsob ataque13 mai 2024
Unauthenticated arbitrary file read and remote code execution in CrushFTP
100RISCO
abrir
GitHub PoC2
POC for CVE-2024-4701
CVE-2024-4701CRITICAL13 mai 2024
Path Traversal vulnerability via File Uploads in Genie
53RISCO
abrir
GitHub PoC1
Updated python3 exploit for CVE-2018-10583 (LibreOffice/Open Office - '.odt' Information Disclosure )
CVE-2018-1058313 mai 2024
An information disclosure vulnerability occurs when LibreOffice 6.0.3 and Apache OpenOffice Writer 4.1.5 automatically p
60RISCO
abrir
GitHub PoC
andrelia-hacks/CVE-2024-3400
CVE-2024-3400CRITICALsob ataqueransomware12 mai 2024
PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-1561HIGH12 mai 2024
Arbitrary Local File Read via Component Method Invocation in gradio-app/gradio
56RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-3400CRITICALsob ataqueransomware12 mai 2024
PAN-OS: Arbitrary File Creation Leads to OS Command Injection Vulnerability in GlobalProtect
100RISCO
abrir
Metasploit600
Cacti Import Packages RCE
CVE-2024-25641CRITICAL12 mai 2024
Cacti RCE vulnerability when importing packages
85RISCO
abrir
GitHub PoC7
Kernel Exploit for CVE-2016-6187 (Local Privilege Escalation)
CVE-2016-618712 mai 2024
The apparmor_setprocattr function in security/apparmor/lsm.c in the Linux kernel before 4.6.5 does not validate the buff
23RISCO
abrir
VulnCheck XDB
client-side
CVE-2023-40000HIGH12 mai 2024
WordPress LiteSpeed Cache plugin <= 5.7 - Unauthenticated Site Wide Stored XSS vulnerability
68RISCO
abrir
anteriorpágina 399 / 2.568próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.