Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
78.324exploits catalogados
36.054CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.458Referência 22.721GitHub PoC 14.477VulnCheck XDB 8.829Nuclei 4.350Metasploit 3.489✓ só verificadosrecentespopularesrisco
22.697 exploits
Referência
CVE-2014-1202
The WSDL/WADL import functionality in SoapUI before 4.6.4 allows remote attackers to execute arbitrary Java code via a c
23RISCO
abrir ↗Referência
CVE-2014-1459
SQL injection vulnerability in dg-admin/index.php in doorGets CMS 5.2 and earlier allows remote authenticated administra
23RISCO
abrir ↗Referência
CVE-2026-7213
ef10007 MLOps_MCP save_file Tool fastmcp_server.py path traversal
33RISCO
abrir ↗Referência
CVE-2026-7211
dvladimirov MCP Git Search API mcp_server.py GitSearchRequest command injection
33RISCO
abrir ↗Referência
CVE-2026-7205
duartium papers-mcp-server main.py search_papers path traversal
33RISCO
abrir ↗Referência
CVE-2026-7204
Totolink A8000RU CGI cstecgi.cgi setPptpServerCfg os command injection
48RISCO
abrir ↗Referência
CVE-2026-7203
Totolink A8000RU CGI cstecgi.cgi setUrlFilterRules os command injection
48RISCO
abrir ↗Referência
CVE-2026-38651
Authentication Bypass vulnerability exists in Netmaker versions prior to 1.5.0. The VerifyHostToken function in logic/jw
41RISCO
abrir ↗Referência
CVE-2026-7202
Totolink A8000RU CGI cstecgi.cgi setWiFiWpsStart os command injection
48RISCO
abrir ↗Referência
CVE-2026-7146
AlejandroArciniegas mcp-data-vis HTTP Request server.js axios server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-7143
1000 Projects Portfolio Management System MCA block_status.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-7142
Wooey API Endpoint scripts.py add_or_update_script improper authorization
33RISCO
abrir ↗Referência
CVE-2026-7141
vLLM KV Block kv_cache_interface.py has_mamba_layers uninitialized resource
33RISCO
abrir ↗Referência
CVE-2026-7140
Totolink A8000RU CGI cstecgi.cgi CsteSystem os command injection
48RISCO
abrir ↗Referência
CVE-2026-7139
Totolink A8000RU CGI cstecgi.cgi setWiFiAclRules os command injection
48RISCO
abrir ↗Referência
CVE-2026-7138
Totolink A8000RU CGI cstecgi.cgi setNtpCfg os command injection
48RISCO
abrir ↗Referência
CVE-2026-7137
Totolink A8000RU CGI cstecgi.cgi setStorageCfg os command injection
48RISCO
abrir ↗Referência
CVE-2026-7136
Totolink A8000RU CGI cstecgi.cgi setDmzCfg os command injection
48RISCO
abrir ↗Referência
CVE-2014-1564
Mozilla Firefox before 32.0, Firefox ESR 31.x before 31.1, and Thunderbird 31.x before 31.1 do not properly initialize m
23RISCO
abrir ↗Referência
CVE-2014-1618
Multiple SQL injection vulnerabilities in UAEPD Shopping Cart Script allow remote attackers to execute arbitrary SQL com
23RISCO
abrir ↗Referência
CVE-2014-1619
Multiple SQL injection vulnerabilities in Cubic CMS 5.1.1, 5.1.2, and 5.2 allow remote attackers to execute arbitrary SQ
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.