Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.302exploits catalogados
35.469CVEs com exploração pública
24.695testados em laboratório
22.301 exploits
Referência
CVE-2018-25388
HaPe PKH 1.1 Arbitrary File Upload via aksi_foto.php
41RISCO
abrir
Referência
CVE-2018-25387
HaPe PKH 1.1 Cross-Site Request Forgery via aksi_user.php
33RISCO
abrir
Referência
CVE-2018-25386
HaPe PKH 1.1 SQL Injection via id Parameter in admin/media.php
41RISCO
abrir
Referência
CVE-2018-25385
E-Registrasi Pencak Silat 18.10 SQL Injection via id_partai
41RISCO
abrir
Referência
CVE-2018-25384
Wikidforum 2.20 Cross-Site Scripting via reply_text Parameter
33RISCO
abrir
Referência
CVE-2011-4340
Multiple cross-site scripting (XSS) vulnerabilities in Symphony CMS 2.2.3 and possibly other versions before 2.2.4 allow
23RISCO
abrir
ReferênciaVexDay Proof
Limbo CMS - Private Messaging Component SQL Injection
CVE-2008-6078webappsphp
SQL injection vulnerability in open.php in the Private Messaging (com_privmsg) component for Limbo CMS allows remote att
23RISCO
abrir
ReferênciaVexDay Proof
Simple Customer 1.2 - 'contact.php' SQL Injection
CVE-2008-6081webappsphp
SQL injection vulnerability in contact.php in Simple Customer 1.2 allows remote attackers to execute arbitrary SQL comma
23RISCO
abrir
Referência
CVE-2026-15696
Tenda BE12 Pro VirtualSer fromVirtualSer stack-based overflow
41RISCO
abrir
Referência
CVE-2026-58479
Sustainable Irrigation Platform 5.2.16 RCE via cli_control Plugin Command Injection
48RISCO
abrir
Referência
Security research on Craft CMS authentication mechanism
Craft CMS 5.9.5 and earlier contains a Missing Authorization vulnerability in the migrate endpoint (/actions/app/migrate
41RISCO
abrir
Referência
CVE-2026-13543
Documenso Google OAuth Login handle-oauth-callback-url.ts improper authentication
33RISCO
abrir
Referência
CVE-2016-20069
WordPress Booking Calendar Contact Form 1.0.23 SQL Injection
41RISCO
abrir
Referência
CVE-2014-8493
ZTE ZXHN H108L with firmware 4.0.0d_ZRQ_GR4 allows remote attackers to modify the CWMP configuration via a crafted reque
23RISCO
abrir
Referência
CVE-2026-15695
Tenda BE12 Pro DhcpListClient fromDhcpListClient stack-based overflow
41RISCO
abrir
Referência
CVE-2026-58476
Sustainable Irrigation Platform 5.2.16 CSRF via Administrative GET Requests
41RISCO
abrir
Referência
CVE-2026-15694
Tenda BE12 Pro SetIpBind fromSetIpBind stack-based overflow
41RISCO
abrir
Referência
CVE-2026-10064
TRENDnet TEW-432BRP formSetPortTr stack-based overflow
33RISCO
abrir
Referência
CVE-2018-25366
CuteFTP 5.0 XP Buffer Overflow via Site Manager Label Field
41RISCO
abrir
Referência
CVE-2018-25365
PCViewer vt1000 Directory Traversal via GET Request
41RISCO
abrir
ReferênciaVexDay Proof
Aztek Forum 4.00 - Cross-Site Scripting / SQL Injection
CVE-2006-1111webappsphp
Aztek Forum 4.0 allows remote attackers to obtain sensitive information via a "*/*" in the msg parameter to index.php, w
23RISCO
abrir
ReferênciaVexDay Proof
Aztek Forum 4.00 - Cross-Site Scripting / SQL Injection
CVE-2006-1112webappsphp
Aztek Forum 4.0 allows remote attackers to obtain sensitive information via a long login value in a register form, which
23RISCO
abrir
Referência
CVE-2021-47935
Sentry 8.2.0 Remote Code Execution via Pickle Deserialization
41RISCO
abrir
Referência
CVE-2026-29004
BusyBox DHCPv6 Client Heap Buffer Overflow via DNS_SERVERS
41RISCO
abrir
Referência
CVE-2026-7718
Totolink WA300 POST Request cstecgi.cgi setWebWlanIdx command injection
33RISCO
abrir
Referência
CVE-2026-7717
Totolink WA300 POST Request cstecgi.cgi UploadCustomModule buffer overflow
41RISCO
abrir
Referência
CVE-2026-7024
rawchen sims deleteFileServlet Endpoint DeleteFileServlet.java path traversal
33RISCO
abrir
Referência
CVE-2026-6602
rickxy Hospital Management System his_admin_account.php unrestricted upload
33RISCO
abrir
Referência
CVE-2026-9583
SourceCodester CET Automated Grading System with AI Predictive Analytics SQL index.php information exposure
33RISCO
abrir
Referência
CVE-2026-59258
immich < 3.0.3 Shared Album Editor Ownership Takeover via updateUser
41RISCO
abrir
anteriorpágina 454 / 744próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.