Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

78.324exploits catalogados
36.054CVEs com exploração pública
24.695testados em laboratório
22.697 exploits
Referência
CVE-2018-25292
Bome Restorator 1793 Denial of Service via Buffer Overflow
33RISCO
abrir
Referência
CVE-2018-25291
Project64 2.3.2 Denial of Service via Plugin Directory
33RISCO
abrir
Referência
CVE-2018-25290
Easyboot 6.6.0 Buffer Overflow Denial of Service
33RISCO
abrir
Referência
CVE-2018-25289
Softdisk 3.0.3 Buffer Overflow Denial of Service
33RISCO
abrir
Referência
CVE-2018-25288
StyleWriter 1.0 Denial of Service via Pattern Input
33RISCO
abrir
Referência
CVE-2026-5970
FoundationAgents MetaGPT HumanEvalBenchmark/MBPPBenchmark check_solution code injection
33RISCO
abrir
Referência
CVE-2026-5962
Tenda CH22 httpd R7WebsSecurityHandlerfunction path traversal
33RISCO
abrir
Referência
CVE-2026-5961
code-projects Simple IT Discussion Forum topic-details.php sql injection
33RISCO
abrir
Referência
CVE-2026-5960
code-projects Patient Record Management System SQL Database Backup File hcpms.sql information disclosure
33RISCO
abrir
Referência
CVE-2016-20055
IObit Advanced SystemCare 10.0.2 Unquoted Service Path Privilege Escalation
41RISCO
abrir
Referência
CVE-2026-12582
Library Management System < 3.5.8 - Unauthenticated SQL Injection via book_id
41RISCO
abrir
Referência
CVE-2026-15535
AkariAsai self-rag retrieval_lm index.py Indexer.deserialize_from deserialization
33RISCO
abrir
Referência
CVE-2010-4838
SQL injection vulnerability in the JSupport (com_jsupport) component 1.5.6 for Joomla! allows remote authenticated users
23RISCO
abrir
Referência
CVE-2026-15531
yashbhalgat HashNeRF-pytorch Checkpoint File run_nerf.py torch.load deserialization
33RISCO
abrir
Referência
CVE-2026-15530
WuzhiCMS Attachment API index.php listimage information disclosure
33RISCO
abrir
ReferênciaVexDay Proof
Joomla! Component com_jim 1.0.1 - Remote File Inclusion
CVE-2006-4242webappsphp
PHP remote file inclusion vulnerability in install.jim.php in the JIM 1.0.1 component for Joomla or Mambo allows remote
23RISCO
abrir
Referência
CVE-2018-25277
PixGPS 1.1.8 Buffer Overflow Denial of Service
33RISCO
abrir
Referência
CVE-2018-25276
RoboImport 1.2.0.72 Denial of Service via Registration Fields
33RISCO
abrir
Referência
CVE-2018-25275
Faleemi Plus 1.0.2 Denial of Service via Buffer Overflow
33RISCO
abrir
Referência
CVE-2018-25274
InfraRecorder 0.53 Denial of Service via txt File Import
33RISCO
abrir
Referência
CVE-2018-25273
CrossFont 7.5 Denial of Service via License Key Field
33RISCO
abrir
Referência
CVE-2018-25373
DVD Photo Slideshow Professional 8.07 Buffer Overflow SEH
41RISCO
abrir
Referência
CVE-2026-7019
Tenda F456 P2pListFilter fromP2pListFilter buffer overflow
41RISCO
abrir
Referência
CVE-2026-7018
Datavane Datavines JWT Token TokenManager.java hard-coded key
33RISCO
abrir
Referência
CVE-2026-7016
MaxSite CMS ushki Plugin cross site scripting
33RISCO
abrir
Referência
CVE-2026-7015
MaxSite CMS Guestbook Plugin cross site scripting
33RISCO
abrir
Referência
CVE-2026-7014
MaxSite CMS down_count Plugin cross site scripting
33RISCO
abrir
Referência
CVE-2026-7013
MaxSite CMS mail_send Plugin cross site scripting
33RISCO
abrir
Referência
CVE-2026-7012
MaxSite CMS Redirect Plugin cross site scripting
33RISCO
abrir
Referência
CVE-2024-14032
Twitch Studio LauncherHelper XPC Missing Authorization to Root File Write
41RISCO
abrir
anteriorpágina 689 / 757próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.