Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

79.230exploits catalogados
36.424CVEs com exploração pública
24.695testados em laboratório
4.361 exploits
Nucleimedium
OpenCms 14 & 15 - Open Redirect
Open Redirect in Alkacon Software OpenCms
28RISCO
abrir
Nucleimedium
WordPress Toolbar <= 2.2.6 - Open Redirect
WordPress Toolbar <= 2.2.6 - Open Redirect
33RISCO
abrir
Nucleimedium
WordPress Download Manager - File Password Exposure
Download Manager < 3.2.83 - Unauthenticated Protected File Download Password Leak
36RISCO
abrir
Nucleimedium
Seriously Simple Podcasting < 3.0.0 - Information Disclosure
Seriously Simple Podcasting < 3.0.0 - Unauthenticated Administrator Email Disclosure
28RISCO
abrir
Nucleihigh
Prime Mover < 1.9.3 - Sensitive Data Exposure
Prime Mover < 1.9.3 - Directory Listing to Sensitive Data Exposure
48RISCO
abrir
Nucleicritical
Citrix Netscaler ADC & Gateway - Out-Of-Bounds Memory Read
CVE-2023-6549HIGHsob ataque
Improper Restriction of Operations within the Bounds of a Memory Buffer in NetScaler ADC and NetScaler Gateway allows Un
78RISCO
abrir
Nucleicritical
Worpress Backup Migration <= 1.3.7 - Unauthenticated Remote Code Execution
Backup Migration <= 1.3.7 - Unauthenticated Remote Code Execution
85RISCO
abrir
Nucleihigh
LearnPress <= 4.2.5.7 - SQL Injection
LearnPress <= 4.2.5.7 - Unauthenticated SQL Injection via order_by
75RISCO
abrir
Nucleimedium
Mlflow - Cross-Site Scripting
Reflected XSS via Content-Type Header in mlflow/mlflow
28RISCO
abrir
Nucleimedium
Issabel Authenticated - Remote Code Execution
Issabel PBX Asterisk-Cli os command injection
40RISCO
abrir
Nucleicritical
CodeChecker <= 6.24.1 - Authentication Bypass
CodeChecker is an analyzer tooling, defect database and viewer extension for the Clang Static Analyzer and Clang Tidy.
55RISCO
abrir
Nucleimedium
Simple File List < 6.1.13 - Reflected Cross-Site Scripting
Simple File List < 6.1.13 - Reflected Cross-Site Scripting
28RISCO
abrir
Nucleihigh
Simple Certain Time to Show Content - Cross-Site Scripting
Simple Certain Time to Show Content < 1.3.1 - Reflected XSS
36RISCO
abrir
Nucleicritical
Rebuild <= 3.5.5 - Server-Side Request Forgery
Rebuild HTTP Request readRawText server-side request forgery
40RISCO
abrir
Nucleihigh
Tutor LMS <= 2.7.6 - SQL Injection
Tutor LMS <= 2.7.6 - Unauthenticated SQL Injection via rating_filter
78RISCO
abrir
Nucleimedium
Google for WooCommerce <= 2.8.6 - Information Disclosure via Publicly Accessible PHP Info File
Google for WooCommerce <= 2.8.6 - Information Disclosure via Publicly Accessible PHP Info File
28RISCO
abrir
Nucleihigh
Swift Performance Lite < 2.3.7.2 - Local PHP File Inclusion
Swift Performance Lite <= 2.3.7.1 - Unauthenticated Local PHP File Inclusion via 'ajaxify'
36RISCO
abrir
Nucleicritical
Chartify – WordPress Chart Plugin < 2.9.6 - Local File Inclusion
Chartify – WordPress Chart Plugin <= 2.9.5 - Unauthenticated Local File Inclusion via source
63RISCO
abrir
Nucleicritical
WordPress HTML5 Video Player - SQL Injection
The 'HTML5 Video Player' WordPress Plugin, version < 2.5.25 is affected by an unauthenticated SQL injection vulnerabilit
41RISCO
abrir
Nucleimedium
System Dashboard < 2.8.15 - Admin+ Path Traversal
System Dashboard < 2.8.15 - Admin+ Path Traversal
28RISCO
abrir
Nucleicritical
WordPress Ultimate Member 2.1.3 - 2.8.2 – SQL Injection
The Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin plugi
85RISCO
abrir
Nucleicritical
WordPress Campress Theme <= 1.35 - Unauthenticated Local File Inclusion
Campress <= 1.35 - Unauthenticated Local File Inclusion
43RISCO
abrir
Nucleihigh
WordPress Plugin MainWP Child - Authentication Bypass
MainWP Child <= 5.3.3 - Missing Authorization to Unauthenticated Privilege Escalation
36RISCO
abrir
Nucleimedium
GPT Academic v1.3.9 - Open Redirect
Open Redirect in binary-husky/gpt_academic
28RISCO
abrir
Nucleimedium
FastChat - Open Redirect
Open Redirect in lm-sys/fastchat
28RISCO
abrir
Nucleicritical
D-Link NAS - Command Injection via Name Parameter
D-Link DNS-320/DNS-320LW/DNS-325/DNS-340L account_mgr.cgi cgi_user_add os command injection
85RISCO
abrir
Nucleicritical
D-Link NAS - Command Injection via Group Parameter
D-Link DNS-320/DNS-320LW/DNS-325/DNS-340L account_mgr.cgi cgi_user_add os command injection
85RISCO
abrir
Nucleicritical
Really Simple Security < 9.1.2 - Authentication Bypass
Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication Bypass
85RISCO
abrir
Nucleimedium
Stable Diffusion Webui 1.10.0 - Open Redirect
Open Redirect in automatic1111/stable-diffusion-webui
28RISCO
abrir
Nucleimedium
Landray EKP - Path Traversal
Landray EKP sysUiComponent.do delPreviewFile path traversal
28RISCO
abrir
anteriorpágina 66 / 146próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.