Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
79.230exploits catalogados
36.424CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.465Referência 23.022GitHub PoC 15.031VulnCheck XDB 8.860Nuclei 4.361Metasploit 3.491✓ só verificadosrecentespopularesrisco
4.361 exploits
Nucleicritical
WBCE CMS v1.5.4 - Remote Code Execution
WBCE CMS v1.5.4 can implement getshell by modifying the upload file type.
55RISCO
abrir ↗Nucleicritical
Helmet Store Showroom v1.0 - SQL Injection
There is SQL Injection vulnerability at Helmet Store Showroom v1.0 Login Page. This vulnerability can be exploited to by
43RISCO
abrir ↗Nucleihigh
Slimstat Analytics < 4.9.3.3 Subscriber - SQL Injection
Slimstat Analytics < 4.9.3.3 - Subscriber+ SQL Injection
18RISCO
abrir ↗Nucleihigh
Fortra GoAnywhere MFT - Remote Code Execution
Fortra GoAnywhere MFT License Response Servlet Command Injection
100RISCO
abrir ↗Nucleimedium
phpIPAM 1.5.1 - Cross-site Scripting
Cross-site Scripting (XSS) - Reflected in phpipam/phpipam
23RISCO
abrir ↗Nucleimedium
PHPIPAM <v1.5.1 - Missing Authorization
Missing Authorization in phpipam/phpipam
48RISCO
abrir ↗Nucleicritical
modoboa 2.0.4 - Admin TakeOver
Authentication Bypass by Primary Weakness in modoboa/modoboa
61RISCO
abrir ↗Nucleimedium
WordPress Meta SEO <= 4.5.2 - Open Redirect
WP Meta SEO < 4.5.3 - Subscriber+ Improper Authorization causing Arbitrary Redirect
28RISCO
abrir ↗Nucleihigh
AP Pricing Tables Lite <= 1.1.6 - SQL Injection
AP Pricing Tables Lite <= 1.1.6 - Admin+ SQLi
36RISCO
abrir ↗Nucleimedium
WordPress Japanized for WooCommerce <2.5.5 - Cross-Site Scripting
Japanized For WooCommerce <= 2.5.4 - Reflected Cross-Site Scripting
28RISCO
abrir ↗Nucleicritical
Flatpress < 1.3 - Path Traversal
Path Traversal in flatpressblog/flatpress
36RISCO
abrir ↗Nucleimedium
WordPress Japanized for WooCommerce <2.5.8 - Cross-Site Scripting
Japanized For WooCommerce < 2.5.8 - Reflected XSS
28RISCO
abrir ↗Nucleimedium
WordPress Watu Quiz <3.3.9.1 - Cross-Site Scripting
Watu Quiz <= 3.3.9 - Reflected Cross-Site Scripting
28RISCO
abrir ↗Nucleicritical
Steveas WP Live Chat Shoutbox <= 1.4.2 - SQL Injection
Steveas WP Live Chat Shoutbox <= 1.4.2 - Unauthenticated SQLi
63RISCO
abrir ↗Nucleimedium
WordPress GN Publisher <1.5.6 - Cross-Site Scripting
GN Publisher <= 1.5.5 - Reflected Cross-Site Scripting
28RISCO
abrir ↗Nucleimedium
WP-Optimize WordPress plugin < 3.2.13 - Cross-Site Scripting
Multiple Plugins - Cross-Site Scripting From Third-party Library
28RISCO
abrir ↗Nucleicritical
Mlflow <2.2.1 - Local File Inclusion
Path Traversal: '\..\filename' in mlflow/mlflow
75RISCO
abrir ↗Nucleimedium
Coming Soon & Maintenance < 4.1.7 - Unauthenticated Post/Page Access
CMP – Coming Soon & Maintenance Plugin by NiteoThemes <= 4.1.6 - Information Exposure
28RISCO
abrir ↗Nucleimedium
osTicket < v1.16.6 - Cross-Site Scripting
Cross-site Scripting (XSS) - Reflected in osticket/osticket
28RISCO
abrir ↗Nucleimedium
osTicket < v1.16.6 - Cross-Site Scripting
Cross-site Scripting (XSS) - Reflected in osticket/osticket
28RISCO
abrir ↗Nucleimedium
osTicket < v1.16.6 - Cross-Site Scripting
Cross-site Scripting (XSS) - Generic in osticket/osticket
28RISCO
abrir ↗Nucleimedium
unilogies/bumsys < v2.0.2 - Clickjacking
Improper Restriction of Rendered UI Layers or Frames in unilogies/bumsys
36RISCO
abrir ↗Nucleicritical
TP-Link Archer AX21 (AX1800) - Unauthenticated Command Injection
TP-Link Archer AX21 (AX1800) firmware versions before 1.1.4 Build 20230219 contained a command injection vulnerability i
100RISCO
abrir ↗Nucleihigh
Video List Manager <= 1.7 - SQL Injection
Video List Manager <= 1.7 - Admin+ SQL Injection
36RISCO
abrir ↗Nucleicritical
Jeecg-boot 3.5.0 qurestSql - SQL Injection
jeecg-boot qurestSql sql injection
60RISCO
abrir ↗Nucleimedium
Imgproxy < 3.14.0 - Cross-site Scripting (XSS)
Cross-site Scripting (XSS) - Reflected in imgproxy/imgproxy
28RISCO
abrir ↗Nucleimedium
MyCryptoCheckout < 2.124 - Cross-Site Scripting
MyCryptoCheckout < 2.124 - Reflected XSS
28RISCO
abrir ↗Nucleicritical
Sophos Web Appliance - Remote Code Execution
A pre-auth command injection vulnerability in the warn-proceed handler of Sophos Web Appliance older than version 4.3.10
100RISCO
abrir ↗Nucleicritical
WAGO - Remote Command Execution
WAGO: WBM Command Injection in multiple products
85RISCO
abrir ↗Nucleicritical
Bitrix Component - Cross-Site Scripting
Bitrix24 Insecure Global Variable Extraction
36RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.