Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

77.587exploits catalogados
35.644CVEs com exploração pública
24.695testados em laboratório
22.407 exploits
Referência
CVE-2026-5952
Incorrect Authorization in GitLab
33RISCO
abrir
Referência
CVE-2026-10712
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLab
41RISCO
abrir
Referência
CVE-2017-20263
Joomla! FocalPoint Pro Free 1.2.3 SQL Injection via location
41RISCO
abrir
Referência
CVE-2026-13579
itsourcecode Hospital Management System patientchangepassword.php sql injection
33RISCO
abrir
Referência
CVE-2018-8174
CVE-2018-8174HIGHsob ataqueransomware
A remote code execution vulnerability exists in the way that the VBScript engine handles objects in memory, aka "Windows
93RISCO
abrir
Referência
CVE-2026-13486
SourceCodester Class and Exam Timetabling System preview6.php sql injection
33RISCO
abrir
Referência
CVE-2026-13485
SourceCodester Class and Exam Timetabling System preview.php sql injection
33RISCO
abrir
Referência
CVE-2026-58056
RustDesk - FileTransfer Session Authorization Scope Bypass
41RISCO
abrir
Referência
CVE-2026-58049
FFmpeg - Out-of-Bounds Write in RASC Decoder decode_dlta()
41RISCO
abrir
Referência
CVE-2026-10823
YMC Smart Filter < 3.11.3 - Unauthenticated Private/Draft Post Disclosure
56RISCO
abrir
Referência
CVE-2025-10268
Printcart Web to Print Product Designer for WooCommerce <= 2.4.8 - Unauthenticated Folder Content Disclosure via Path Traversal
33RISCO
abrir
Referência
CVE-2026-57522
Bitwarden Server < 2026.5.0 JSON Injection via Webhook Templates
28RISCO
abrir
Referência
CVE-2026-5796
Incorrect Authorization in GitLab
33RISCO
abrir
Referência
CVE-2026-12053
Insertion of Sensitive Information into Log File in GitLab
41RISCO
abrir
Referência
CVE-2026-12806
Edimax BR-6478AC V2 POST Request formWlSiteSurvey buffer overflow
41RISCO
abrir
Referência
CVE-2026-12805
OFFIS DCMTK ofxml.cc parseFile heap-based overflow
33RISCO
abrir
Referência
CVE-2018-8065
An issue was discovered in the web server in Flexense SyncBreeze Enterprise 10.6.24. There is a user mode write access v
60RISCO
abrir
Referência
CVE-2026-11623
tmux image.c image_free use after free
28RISCO
abrir
Referência
CVE-2026-11555
D-Link DGS-1100-08PD Web boa.conf least privilege violation
33RISCO
abrir
Referência
CVE-2026-11553
Tenda HG7HG9/HG10 formPPPEdit stack-based overflow
41RISCO
abrir
Referência
CVE-2026-11516
UTT HiPER 2610G formNatStaticMap strcpy buffer overflow
33RISCO
abrir
Referência
CVE-2026-11514
itsourcecode Hospital Management System addpatient.php sql injection
33RISCO
abrir
Referência
CVE-2026-11513
itsourcecode Hospital Management System adminaccount.php sql injection
33RISCO
abrir
Referência
CVE-2026-11508
CodeAstro Leave Management System search_staff_to_assign_pc.php sql injection
33RISCO
abrir
Referência
CVE-2026-8089
weMail < 2.1.3 - Reflected Cross-Site Scripting
41RISCO
abrir
Referência
CVE-2026-55706
sppp_pap_input in sys/net/if_spppsubr.c in OpenBSD before 076e2b1 allows authentication bypass via certain zero values f
33RISCO
abrir
Referência
CVE-2016-20081
WordPress Plugin HB Audio Gallery Lite 1.0.0 Path Traversal File Download
41RISCO
abrir
Referência
CVE-2016-20073
Answer My Question 1.3 Plugin WordPress SQL Injection via modal.php
41RISCO
abrir
Referência
CVE-2017-20262
Joomla! Component Ajax Quiz 1.8 SQL Injection
41RISCO
abrir
Referência
CVE-2017-20257
Joomla! Component Quiz Deluxe 3.7.4 SQL Injection
41RISCO
abrir
anteriorpágina 489 / 747próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.