Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

71.836exploits catalogados
32.133CVEs com exploração pública
1.932testados em laboratório
8.156 exploits
VulnCheck XDB
initial-access
CVE-2025-34040CRITICAL29 ago 2025
Seeyon Zhiyuan OA System Path Traversal File Upload
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-12877CRITICAL28 ago 2025
GiveWP – Donation Plugin and Fundraising Platform <= 3.19.2 - Unauthenticated PHP Object Injection
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-32433CRITICALsob ataque28 ago 2025
Erlang/OTP SSH Vulnerable to Pre-Authentication RCE
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-29927CRITICAL28 ago 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-48384HIGHsob ataque28 ago 2025
Git allows arbitrary code execution through broken config quoting
71RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-48384HIGHsob ataque28 ago 2025
Git allows arbitrary code execution through broken config quoting
71RISCO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALsob ataque27 ago 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-8088HIGHsob ataque27 ago 2025
Path traversal vulnerability in WinRAR
93RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-8088HIGHsob ataque27 ago 2025
Path traversal vulnerability in WinRAR
93RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-8088HIGHsob ataque27 ago 2025
Path traversal vulnerability in WinRAR
93RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-48384HIGHsob ataque27 ago 2025
Git allows arbitrary code execution through broken config quoting
71RISCO
abrir
VulnCheck XDB
local
CVE-2018-19323CRITICALsob ataqueransomware27 ago 2025
The GDrv low-level driver in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE before 1.57, XTREME GAMING
78RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-8088HIGHsob ataque26 ago 2025
Path traversal vulnerability in WinRAR
93RISCO
abrir
VulnCheck XDB
local
CVE-2019-6693MEDIUMsob ataqueransomware26 ago 2025
Use of a hard-coded cryptographic key to cipher sensitive data in FortiOS configuration backup file may allow an attacke
63RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-34030CRITICAL26 ago 2025
sar2html OS Command Injection
75RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-24893CRITICALsob ataque26 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-24893CRITICALsob ataque26 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALsob ataqueransomware25 ago 2025
Argument Injection in PHP-CGI
100RISCO
abrir
VulnCheck XDB
local
CVE-2021-3156HIGHsob ataque25 ago 2025
Sudo before 1.9.5p2 contains an off-by-one error that can result in a heap-based buffer overflow, which allows privilege
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2017-5638CRITICALsob ataqueransomware25 ago 2025
The Jakarta Multipart parser in Apache Struts 2 2.3.x before 2.3.32 and 2.5.x before 2.5.10.1 has incorrect exception ha
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-54309CRITICALsob ataque25 ago 2025
CrushFTP 10 before 10.8.5 and 11 before 11.3.4_23, when the DMZ proxy feature is not used, mishandles AS2 validation and
100RISCO
abrir
VulnCheck XDB
local
CVE-2023-21768HIGH25 ago 2025
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
68RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-5419HIGHsob ataque25 ago 2025
Out of bounds read and write in V8 in Google Chrome prior to 137.0.7151.68 allowed a remote attacker to potentially expl
71RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2025-49113CRITICALsob ataque24 ago 2025
Roundcube Webmail before 1.5.10 and 1.6.x before 1.6.11 allows remote code execution by authenticated users because the
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-3864624 ago 2025
Metabase open source before 0.46.6.1 and Metabase Enterprise before 1.46.6.1 allow attackers to execute arbitrary comman
60RISCO
abrir
VulnCheck XDB
local
CVE-2025-43300CRITICALsob ataque24 ago 2025
An out-of-bounds write issue was addressed with improved bounds checking. This issue is fixed in iOS 15.8.5 and iPadOS 1
83RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-33053HIGHsob ataque23 ago 2025
Internet Shortcut Files Remote Code Execution Vulnerability
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2020-36847CRITICAL23 ago 2025
Simple File List < 4.2.3 - Remote Code Execution
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-30406CRITICALsob ataque23 ago 2025
Gladinet CentreStack through 16.1.10296.56315 (fixed in 16.4.10315.56368) has a deserialization vulnerability due to the
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-24893CRITICALsob ataque22 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RISCO
abrir
anteriorpágina 66 / 272próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.