Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.620exploits catalogados
35.647CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.455Referência 22.429GitHub PoC 14.270VulnCheck XDB 8.693Nuclei 4.299Metasploit 3.474✓ só verificadosrecentespopularesrisco
22.429 exploits
Referência
CVE-2026-12497
ProfilePress < 4.16.18 - Unauthenticated Privilege Escalation via Registration Role Selection
41RISCO
abrir ↗Referência
CVE-2026-16119
nextlevelbuilder GoClaw WebSocket Approval Endpoint exec_approval.go RequestApproval authorization
33RISCO
abrir ↗Referência
CVE-2026-16088
halo-dev halo Files Backup Endpoint MigrationEndpoint.java download path traversal
33RISCO
abrir ↗Referência
CVE-2026-16085
Sipeed PicoClaw context.go NewContextBuilder inclusion of functionality from untrusted control sphere
33RISCO
abrir ↗Referência
CVE-2020-0618
A remote code execution vulnerability exists in Microsoft SQL Server Reporting Services when it incorrectly handles page
100RISCO
abrir ↗Referência
CVE-2026-10087
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLab
41RISCO
abrir ↗Referência
CVE-2026-11476
Kushan2k student-management-system Profile Update Endpoint AdminController.php edit-admin improper authorization
33RISCO
abrir ↗Referência
CVE-2026-11475
Kushan2k student-management-system Certificate Verification Endpoint GradeController.php getStatus sql injection
33RISCO
abrir ↗Referência
CVE-2026-11474
Kushan2k student-management-system Registration Endpoint RegisterService.php unrestricted upload
33RISCO
abrir ↗Referência
CVE-2026-11472
SourceCodester Class and Exam Timetabling System index1.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-11471
SourceCodester Class and Exam Timetabling System index2.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-11470
hs-web hsweb-framework File Upload FileUploadProperties.java denied path traversal
33RISCO
abrir ↗Referência
CVE-2026-11469
jishenghua jshERP platformConfig Add Endpoint PlatformConfigService.java insertPlatformConfig server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-11468
SourceCodester Hospitals Patient Records Management System page room_types cross site scripting
33RISCO
abrir ↗Referência
CVE-2025-71318
NetMan 204 Missing Authentication for Administrative Functions
48RISCO
abrir ↗Referência
CVE-2026-11344
code-projects Vehicle Management System New Driver Registration Form newdriver.php unrestricted upload
33RISCO
abrir ↗Referência
CVE-2026-11342
code-projects Hotel and Tourism Reservation System details.php sql injection
33RISCO
abrir ↗Referência
CVE-2022-45899
Nokia Broadcast Message Center (BMC) before 13.1 allows an unauthenticated remote attacker to do OS command injection as
33RISCO
abrir ↗Referência
CVE-2024-33724
SOPlanning 1.52.00 is vulnerable to Cross Site Scripting (XSS) via the groupe_id parameter to process/groupe_save.php.
48RISCO
abrir ↗Referência
CVE-2026-7709
janeczku Calibre-Web Endpoint kobo_auth.py generate_auth_token improper authorization
33RISCO
abrir ↗Referência
CVE-2026-7708
Open5GS UDR subscription.c ogs_dbi_subscription_data denial of service
33RISCO
abrir ↗Referência
CVE-2026-7700
langflow-ai langflow LambdaFilterComponent lambda_filter.p eval code injection
33RISCO
abrir ↗Referência
CVE-2026-7698
Tiandy Easy7 Integrated Management Platform updateDbBackupInfo os command injection
33RISCO
abrir ↗Referência
CVE-2026-7697
AMTT Hotel Broadband Operation System cardhand_submit.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-7696
Acrel Electrical EEMS Enterprise Power Operation and Maintenance Cloud Platform uploadH5Files unrestricted upload
33RISCO
abrir ↗Referência
CVE-2026-7695
Acrel Electrical EEMS Enterprise Power Operation and Maintenance Cloud Platform elecMaxMinAvgValue sql injection
33RISCO
abrir ↗Referência
CVE-2026-14919
ShopMonitor.io < 1.2.0 - Unauthenticated Administrator Account Takeover via Password-Reset Email Reroute
48RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.