Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

78.324exploits catalogados
36.054CVEs com exploração pública
24.695testados em laboratório
22.697 exploits
Referência
CVE-2026-11961
User Registration & Membership < 5.2.3 - Unauthenticated Privilege Escalation via Unbound members_data Membership ID
41RISCO
abrir
ReferênciaVexDay Proof
POWERGAP 2003 - 's0x.php' Remote File Inclusion
CVE-2006-4236webappsphp
Multiple PHP remote file inclusion vulnerabilities in POWERGAP allow remote attackers to execute arbitrary PHP code via
28RISCO
abrir
Referência
CVE-2014-10038
SQL injection vulnerability in agenda/indexdate.php in DomPHP 0.83 and earlier allows remote attackers to execute arbitr
23RISCO
abrir
Referência
CVE-2026-63082
Perfect Support Ticketing System 1.7 Broken Access Control via Agent Assignment
33RISCO
abrir
Referência
CVE-2014-1202
The WSDL/WADL import functionality in SoapUI before 4.6.4 allows remote attackers to execute arbitrary Java code via a c
23RISCO
abrir
Referência
CVE-2014-1459
SQL injection vulnerability in dg-admin/index.php in doorGets CMS 5.2 and earlier allows remote authenticated administra
23RISCO
abrir
Referência
CVE-2026-7214
eghuzefa engineer-your-data server.py file_inf path traversal
33RISCO
abrir
Referência
CVE-2026-7213
ef10007 MLOps_MCP save_file Tool fastmcp_server.py path traversal
33RISCO
abrir
Referência
CVE-2026-7212
edvardlindelof notes-mcp notes_mcp.py path traversal
33RISCO
abrir
Referência
CVE-2026-7211
dvladimirov MCP Git Search API mcp_server.py GitSearchRequest command injection
33RISCO
abrir
Referência
CVE-2026-7206
dubydu sqlite-mcp entry.py extract_to_json sql injection
33RISCO
abrir
Referência
CVE-2026-7205
duartium papers-mcp-server main.py search_papers path traversal
33RISCO
abrir
Referência
CVE-2026-7204
Totolink A8000RU CGI cstecgi.cgi setPptpServerCfg os command injection
48RISCO
abrir
Referência
CVE-2026-7203
Totolink A8000RU CGI cstecgi.cgi setUrlFilterRules os command injection
48RISCO
abrir
Referência
CVE-2026-38651
Authentication Bypass vulnerability exists in Netmaker versions prior to 1.5.0. The VerifyHostToken function in logic/jw
41RISCO
abrir
Referência
CVE-2026-7202
Totolink A8000RU CGI cstecgi.cgi setWiFiWpsStart os command injection
48RISCO
abrir
Referência
CVE-2026-7146
AlejandroArciniegas mcp-data-vis HTTP Request server.js axios server-side request forgery
33RISCO
abrir
Referência
CVE-2026-7143
1000 Projects Portfolio Management System MCA block_status.php sql injection
33RISCO
abrir
Referência
CVE-2026-7142
Wooey API Endpoint scripts.py add_or_update_script improper authorization
33RISCO
abrir
Referência
CVE-2026-7141
vLLM KV Block kv_cache_interface.py has_mamba_layers uninitialized resource
33RISCO
abrir
Referência
CVE-2026-7140
Totolink A8000RU CGI cstecgi.cgi CsteSystem os command injection
48RISCO
abrir
Referência
CVE-2026-7139
Totolink A8000RU CGI cstecgi.cgi setWiFiAclRules os command injection
48RISCO
abrir
Referência
CVE-2026-7138
Totolink A8000RU CGI cstecgi.cgi setNtpCfg os command injection
48RISCO
abrir
Referência
CVE-2026-7137
Totolink A8000RU CGI cstecgi.cgi setStorageCfg os command injection
48RISCO
abrir
Referência
CVE-2026-7136
Totolink A8000RU CGI cstecgi.cgi setDmzCfg os command injection
48RISCO
abrir
Referência
CVE-2026-7135
GPAC MP4Box box_code_base.c elng_box_read out-of-bounds
33RISCO
abrir
Referência
CVE-2026-41467
ProjeQtor < 12.4.4 Stored XSS via checkValidFileName()
33RISCO
abrir
Referência
CVE-2026-41467
ProjeQtor < 12.4.4 Stored XSS via checkValidFileName()
33RISCO
abrir
Referência
CVE-2026-41466
ProjeQtor < 12.4.4 Stored XSS via checkValidHtmlText()
33RISCO
abrir
Referência
CVE-2014-1564
Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunderbird 31.x before 31.1 do not properly initialize m
23RISCO
abrir
anteriorpágina 687 / 757próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.