Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
77.620exploits catalogados
35.647CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.455Referência 22.429GitHub PoC 14.270VulnCheck XDB 8.693Nuclei 4.299Metasploit 3.474✓ só verificadosrecentespopularesrisco
22.429 exploits
Referência
CVE-2026-41468
Beghelli Sicuro24 SicuroWeb AngularJS Sandbox Escape via Template Injection
48RISCO
abrir ↗Referência
CVE-2026-6497
prasathmani TinyFileManager File Upload filemanager.php server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-6496
prasathmani TinyFileManager POST Parameter filemanager.php path traversal
33RISCO
abrir ↗Referência
CVE-2026-6493
lukevella rallly Reset Password reset-password-form.tsx cross site scripting
33RISCO
abrir ↗Referência
CVE-2025-65135
In manikandan580 School-management-system 1.0, a time-based blind SQL injection vulnerability exists in /studentms/admin
48RISCO
abrir ↗Referência
CVE-2026-6224
nocobase plugin-workflow-javascript Vm.js createSafeConsole sandbox
33RISCO
abrir ↗Referência
CVE-2026-6220
HummerRisk Video File Download URL ServerService.java ServerService.addServer server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-6219
aandrew-me ytDownloader Compressor Feature compressor.js child_process.exec command injection
33RISCO
abrir ↗Referência
CVE-2026-6218
aandrew-me ytDownloader Error Details Panel createTextNode cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-6201
CodeAstro Online Job Portal Delete Job Posting job-delete.php access control
33RISCO
abrir ↗Referência
CVE-2026-6200
Tenda F456 webtypelibrary formwebtypelibrary stack-based overflow
41RISCO
abrir ↗Referência
CVE-2012-2576
SQL injection vulnerability in the LoginServlet page in SolarWinds Storage Manager before 5.1.2, SolarWinds Storage Prof
50RISCO
abrir ↗Referência
CVE-2010-5227
Untrusted search path vulnerability in Opera before 10.62 allows local users to gain privileges via a Trojan horse dwmap
23RISCO
abrir ↗Referência
CVE-2026-5262
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLab
41RISCO
abrir ↗Referência✓ VexDay Proof
Muratsoft Haber Portal 3.6 - 'tr' SQL Injection
SQL injection vulnerability in kategori.asp in Muratsoft Haber Portal 3.6 allows remote attackers to execute arbitrary S
23RISCO
abrir ↗Referência
CVE-2026-5044
Belkin F9K1122 Setting formSetSystemSettings stack-based overflow
41RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.