Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.430exploits catalogados
35.543CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.451Referência 22.367GitHub PoC 14.209VulnCheck XDB 8.646Nuclei 4.283Metasploit 3.474✓ só verificadosrecentespopularesrisco
22.301 exploits
Referência
CVE-2026-10693
SourceCodester Online Boat Reservation System Administrative Endpoint improper authorization
33RISCO
abrir ↗Referência
CVE-2026-10650
warmcat libwebsockets SSH Protocol sshd.c lws_ssh_parse_plaintext resource consumption
33RISCO
abrir ↗Referência
CVE-2026-10650
warmcat libwebsockets SSH Protocol sshd.c lws_ssh_parse_plaintext resource consumption
33RISCO
abrir ↗Referência
CVE-2026-10624
SourceCodester Human Resource Management Employee View detailview.php resource injection
33RISCO
abrir ↗Referência
CVE-2026-10190
Tenda W12 Web Management httpd cgiSysWebTimeoutSet denial of service
41RISCO
abrir ↗Referência
CVE-2026-10187
Totolink N300RH Web Management wireless.so setWiFiBasicConfig stack-based overflow
48RISCO
abrir ↗Referência
CVE-2026-10186
code-projects Online Hospital Management System patient.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-9477
Totolink A8000RU Web Management cstecgi.cgi setAccessDeviceCfg os command injection
48RISCO
abrir ↗Referência
CVE-2026-9476
Totolink A8000RU Web Management cstecgi.cgi setPasswordCfg os command injection
48RISCO
abrir ↗Referência
CVE-2026-9465
Tiandy Easy7 Integrated Management Platform GetDBDataEx.jsp sql injection
33RISCO
abrir ↗Referência
CVE-2018-25380
Joomla Component eXtroForms 2.1.5 SQL Injection via filter parameters
41RISCO
abrir ↗Referência
CVE-2018-25374
Softneta MedDream PACS Server Premium 6.7.1.1 Directory Traversal
41RISCO
abrir ↗Referência
CVE-2018-25371
mooSocial Store Plugin 2.6 SQL Injection via product parameter
41RISCO
abrir ↗Referência
CVE-2018-25370
Admidio 3.3.5 Cross-Site Request Forgery via roles_function.php
33RISCO
abrir ↗Referência
CVE-2018-0972
An information disclosure vulnerability exists in the Windows kernel that could allow an attacker to retrieve informatio
23RISCO
abrir ↗Referência
GreenShot 1.2.10 - Insecure Deserialization Arbitrary Code Execution
Greenshot 1.2.10 and below allows arbitrary code execution because .NET content is insecurely deserialized when a .green
38RISCO
abrir ↗Referência
Wifi Soft Unibox Administration 3.0 & 3.1 - SQL Injection
Wifi Soft Unibox Administration 3.0 and 3.1 is vulnerable to SQL Injection. The vulnerability occurs because of not vali
23RISCO
abrir ↗Referência
CVE-2023-34635
Wifi Soft Unibox Administration 3.0 and 3.1 is vulnerable to SQL Injection. The vulnerability occurs because of not vali
23RISCO
abrir ↗Referência✓ VexDay Proof
Apple QuickTime 7.2/7.3 (OSX/Windows) - RSTP Response Universal
Buffer overflow in Apple QuickTime Player 5.01 and 5.02 allows remote web servers to execute arbitrary code via a respon
28RISCO
abrir ↗Referência
CVE-2018-13108
All ADB broadband gateways / routers based on the Epicentro platform are affected by a local root jailbreak vulnerabilit
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.