Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

78.258exploits catalogados
36.019CVEs com exploração pública
24.695testados em laboratório
22.657 exploits
Referência
CVE-2024-58344
Carbon Forum 5.9.0 Persistent XSS via Forum Name Field
33RISCO
abrir
Referência
CVE-2018-25272
ELBA5 5.8.0 Remote Code Execution via Database Access
48RISCO
abrir
Referência
CVE-2018-25271
Textpad 8.1.2 Denial of Service via Run Command
33RISCO
abrir
Referência
CVE-2018-25270
ThinkPHP 5.0.23 Remote Code Execution via invokefunction
48RISCO
abrir
Referência
CVE-2018-25269
ICEWARP 11.0.0.0 Cross-Site Scripting via Email HTML Injection
33RISCO
abrir
Referência
CVE-2018-25268
LanSpy 2.0.1.159 Local Buffer Overflow via Scan Field
41RISCO
abrir
Referência
CVE-2018-25267
UltraISO 9.7.1.3519 Buffer Overflow via Output FileName
33RISCO
abrir
Referência
CVE-2018-25266
Angry IP Scanner 3.5.3 Denial of Service via Preferences Buffer Overflow
33RISCO
abrir
Referência
CVE-2018-25265
LanSpy 2.0.1.159 Local Buffer Overflow
41RISCO
abrir
Referência
CVE-2018-25262
Angry IP Scanner for Linux 3.5.3 Denial of Service
33RISCO
abrir
Referência
CVE-2018-25261
Iperius Backup 5.8.1 Local Buffer Overflow SEH
41RISCO
abrir
Referência
CVE-2018-25260
MAGIX Music Editor 3.1 Buffer Overflow via SEH
41RISCO
abrir
Referência
CVE-2018-25259
Terminal Services Manager 3.1 Buffer Overflow SEH
41RISCO
abrir
Referência
CVE-2026-7403
geldata gel-mcp server.py fetch_rule path traversal
33RISCO
abrir
Referência
CVE-2014-4307
SQL injection vulnerability in categories-x.php in WebTitan before 4.04 allows remote attackers to execute arbitrary SQL
23RISCO
abrir
Referência
CVE-2026-34965
Cockpit CMS Authenticated Remote Code Execution via Collections
41RISCO
abrir
Referência
CVE-2018-25311
VideoFlow Digital Video Protection DVP 2.10 Authenticated Directory Traversal
41RISCO
abrir
Referência
CVE-2018-25310
VideoFlow Digital Video Protection DVP 2.10 - Authenticated Remote Code Execution
33RISCO
abrir
Referência
CVE-2018-17384
SQL Injection exists in the Swap Factory 2.2.1 component for Joomla! via the filter_order_Dir or filter_order parameter.
23RISCO
abrir
ReferênciaVexDay Proof
Softerra PHP Developer Library 1.5.3 - Remote File Inclusion
CVE-2006-5472webappsphp
PHP remote file inclusion vulnerability in Softerra PHP Developer Library 1.5.3 and earlier allows remote attackers to e
23RISCO
abrir
Referência
CVE-2026-41949
Dify < 1.14.2 Authorization Bypass via File Preview Endpoint
41RISCO
abrir
ReferênciaVexDay Proof
CASTOR 1.1.1 - '/lib/rs.php' Remote File Inclusion
CVE-2006-5480webappsphp
PHP remote file inclusion vulnerability in lib/rs.php in 2le.net Castor PHP Web Builder 1.1.1 allows remote attackers to
23RISCO
abrir
ReferênciaVexDay Proof
CCProxy 6.2 - 'ping' Remote Buffer Overflow
CVE-2004-2685remotewindows
Buffer overflow in YoungZSoft CCProxy 6.2 and earlier allows remote attackers to execute arbitrary code via a long addre
28RISCO
abrir
ReferênciaVexDay Proof
CCProxy 6.2 - Telnet Proxy Ping Overflow (Metasploit)
CVE-2004-2685remotewindows
Buffer overflow in YoungZSoft CCProxy 6.2 and earlier allows remote attackers to execute arbitrary code via a long addre
28RISCO
abrir
ReferênciaVexDay Proof
DigitalHive 2.0 RC2 - 'base_include.php' Remote File Inclusion
CVE-2006-5493webappsphp
PHP remote file inclusion vulnerability in template/purpletech/base_include.php in DigitalHive 2.0 RC2 allows remote att
23RISCO
abrir
ReferênciaVexDay Proof
pandaBB - 'displayCategory' Remote File Inclusion
CVE-2006-5494webappsphp
Multiple PHP remote file inclusion vulnerabilities in modules/My_eGallery/public/displayCategory.php in the pandaBB modu
23RISCO
abrir
Referência
CVE-2026-16547
REST API Log < 1.7.1 - Unauthenticated Sensitive Log Data Disclosure via Download Endpoint
33RISCO
abrir
Referência
CVE-2026-16546
Wired Impact Volunteer Management < 2.8.2 - Subscriber+ Arbitrary RSVP Removal via wivm_remove_rsvp
33RISCO
abrir
Referência
CVE-2026-16565
Dokan < 5.0.9 - Vendor+ Cross-Vendor Product Attribute Modification via Product Attribute REST API
33RISCO
abrir
Referência
CVE-2026-16564
Dokan < 5.0.9 - Vendor+ Arbitrary Order Status Modification via orders/bulk-actions REST Endpoint
33RISCO
abrir
anteriorpágina 661 / 756próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.