Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

78.324exploits catalogados
36.054CVEs com exploração pública
24.695testados em laboratório
22.697 exploits
Referência
CVE-2026-6105
perfree go-fastdfs-web doInstall InstallController.java improper authorization
33RISCO
abrir
Referência
CVE-2025-9484
Missing Authorization in GitLab
33RISCO
abrir
Referência
CVE-2026-1092
Improper Validation of Specified Quantity in Input in GitLab
41RISCO
abrir
Referência
CVE-2026-1101
Improper Validation of Specified Quantity in Input in GitLab
33RISCO
abrir
Referência
CVE-2026-1516
Improper Control of Generation of Code ('Code Injection') in GitLab
33RISCO
abrir
Referência
CVE-2026-1752
Incorrect Authorization in GitLab
33RISCO
abrir
Referência
CVE-2026-2104
Authorization Bypass Through User-Controlled Key in GitLab
33RISCO
abrir
Referência
CVE-2026-2619
Incorrect Authorization in GitLab
33RISCO
abrir
Referência
CVE-2026-11408
vertex-app vertex Log Viewer Endpoint LogMod.js os command injection
33RISCO
abrir
Referência
CVE-2026-5557
badlogic pi-mono pi-mom Slack Bot slack.ts authentication bypass
33RISCO
abrir
Referência
CVE-2026-5556
badlogic pi-mono loader.ts discoverAndLoadExtensions code injection
33RISCO
abrir
Referência
CVE-2026-5555
code-projects Concert Ticket Reservation System Parameter login.php sql injection
33RISCO
abrir
Referência
CVE-2026-5554
code-projects Concert Ticket Reservation System Parameter process_search.php sql injection
33RISCO
abrir
Referência
CVE-2026-5553
itsourcecode Online Cellphone System Parameter available.php sql injection
33RISCO
abrir
Referência
CVE-2026-5552
PHPGurukul Online Shopping Portal Project Parameter sub-category.php sql injection
33RISCO
abrir
Referência
CVE-2026-5551
itsourcecode Free Hotel Reservation System Parameter login.php sql injection
33RISCO
abrir
Referência
CVE-2026-5549
Tenda AC10 RSA 2048-bit Private Key privkeySrv.pem hard-coded key
33RISCO
abrir
Referência
CVE-2026-5546
Campcodes Complete Online Learning Management System Crud_model.php add_lesson unrestricted upload
33RISCO
abrir
Referência
CVE-2026-5544
UTT HiPER 1250GW formRemoteControl stack-based overflow
41RISCO
abrir
Referência
CVE-2026-5543
PHPGurukul User Registration & Login and User Management System yesterday-reg-users.php sql injection
33RISCO
abrir
Referência
CVE-2026-5542
code-projects Simple Laundry System Parameter modstaffinfo.php cross site scripting
33RISCO
abrir
Referência
CVE-2026-5541
code-projects Simple Laundry System Parameter modmemberinfo.php cross site scripting
33RISCO
abrir
Referência
CVE-2026-5540
code-projects Simple Laundry System Parameter modifymember.php sql injection
33RISCO
abrir
Referência
CVE-2026-5539
code-projects Simple Laundry System Parameter modifymember.php cross site scripting
33RISCO
abrir
Referência
CVE-2026-5537
halex CourseSEL HTTP GET Parameter IndexController.class.php check_sel sql injection
33RISCO
abrir
Referência
CVE-2026-5535
FedML-AI FedML MQTT Message FileUtils.java path traversal
33RISCO
abrir
Referência
CVE-2026-5532
ScrapeGraphAI scrapegraph-ai GenerateCodeNode generate_code_node.py create_sandbox_and_execute os command injection
33RISCO
abrir
Referência
CVE-2026-5531
SourceCodester Student Result Management System HTTP GET Request login_credentials.txt cleartext storage in file
33RISCO
abrir
Referência
CVE-2026-5529
Dromara lamp-cloud DefUserController pageUser improper authorization
33RISCO
abrir
Referência
CVE-2026-5528
MoussaabBadla code-screenshot-mcp HTTP os command injection
33RISCO
abrir
anteriorpágina 683 / 757próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.