Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

78.324exploits catalogados
36.054CVEs com exploração pública
24.695testados em laboratório
22.697 exploits
Referência
CVE-2014-1202
The WSDL/WADL import functionality in SoapUI before 4.6.4 allows remote attackers to execute arbitrary Java code via a c
23RISCO
abrir
Referência
CVE-2014-1459
SQL injection vulnerability in dg-admin/index.php in doorGets CMS 5.2 and earlier allows remote authenticated administra
23RISCO
abrir
Referência
CVE-2026-7214
eghuzefa engineer-your-data server.py file_inf path traversal
33RISCO
abrir
Referência
CVE-2026-7213
ef10007 MLOps_MCP save_file Tool fastmcp_server.py path traversal
33RISCO
abrir
Referência
CVE-2026-7212
edvardlindelof notes-mcp notes_mcp.py path traversal
33RISCO
abrir
Referência
CVE-2026-7211
dvladimirov MCP Git Search API mcp_server.py GitSearchRequest command injection
33RISCO
abrir
Referência
CVE-2026-7206
dubydu sqlite-mcp entry.py extract_to_json sql injection
33RISCO
abrir
Referência
CVE-2026-7205
duartium papers-mcp-server main.py search_papers path traversal
33RISCO
abrir
Referência
CVE-2026-7204
Totolink A8000RU CGI cstecgi.cgi setPptpServerCfg os command injection
48RISCO
abrir
Referência
CVE-2026-7203
Totolink A8000RU CGI cstecgi.cgi setUrlFilterRules os command injection
48RISCO
abrir
Referência
CVE-2026-38651
Authentication Bypass vulnerability exists in Netmaker versions prior to 1.5.0. The VerifyHostToken function in logic/jw
41RISCO
abrir
Referência
CVE-2026-7202
Totolink A8000RU CGI cstecgi.cgi setWiFiWpsStart os command injection
48RISCO
abrir
Referência
CVE-2026-7146
AlejandroArciniegas mcp-data-vis HTTP Request server.js axios server-side request forgery
33RISCO
abrir
Referência
CVE-2026-7143
1000 Projects Portfolio Management System MCA block_status.php sql injection
33RISCO
abrir
Referência
CVE-2026-7142
Wooey API Endpoint scripts.py add_or_update_script improper authorization
33RISCO
abrir
Referência
CVE-2026-7141
vLLM KV Block kv_cache_interface.py has_mamba_layers uninitialized resource
33RISCO
abrir
Referência
CVE-2026-7140
Totolink A8000RU CGI cstecgi.cgi CsteSystem os command injection
48RISCO
abrir
Referência
CVE-2026-7139
Totolink A8000RU CGI cstecgi.cgi setWiFiAclRules os command injection
48RISCO
abrir
Referência
CVE-2026-7138
Totolink A8000RU CGI cstecgi.cgi setNtpCfg os command injection
48RISCO
abrir
Referência
CVE-2026-7137
Totolink A8000RU CGI cstecgi.cgi setStorageCfg os command injection
48RISCO
abrir
Referência
CVE-2026-7136
Totolink A8000RU CGI cstecgi.cgi setDmzCfg os command injection
48RISCO
abrir
Referência
CVE-2026-7135
GPAC MP4Box box_code_base.c elng_box_read out-of-bounds
33RISCO
abrir
Referência
CVE-2026-41467
ProjeQtor < 12.4.4 Stored XSS via checkValidFileName()
33RISCO
abrir
Referência
CVE-2026-41467
ProjeQtor < 12.4.4 Stored XSS via checkValidFileName()
33RISCO
abrir
Referência
CVE-2026-41466
ProjeQtor < 12.4.4 Stored XSS via checkValidHtmlText()
33RISCO
abrir
Referência
CVE-2014-1564
Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunderbird 31.x before 31.1 do not properly initialize m
23RISCO
abrir
Referência
CVE-2014-1618
Multiple SQL injection vulnerabilities in UAEPD Shopping Cart Script allow remote attackers to execute arbitrary SQL com
23RISCO
abrir
Referência
CVE-2014-1619
Multiple SQL injection vulnerabilities in Cubic CMS 5.1.1, 5.1.2, and 5.2 allow remote attackers to execute arbitrary SQ
23RISCO
abrir
Referência
CVE-2018-25277
PixGPS 1.1.8 Buffer Overflow Denial of Service
33RISCO
abrir
Referência
CVE-2018-25276
RoboImport 1.2.0.72 Denial of Service via Registration Fields
33RISCO
abrir
anteriorpágina 690 / 757próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.