Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
78.324exploits catalogados
36.054CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.458Referência 22.721GitHub PoC 14.477VulnCheck XDB 8.829Nuclei 4.350Metasploit 3.489✓ só verificadosrecentespopularesrisco
22.721 exploits
Referência
CVE-2018-6222
Arbitrary logs location in Trend Micro Email Encryption Gateway 5.5 could allow an attacker to change location of log fi
23RISCO
abrir ↗Referência
CVE-2026-6197
Tenda F456 AdvSetWrlsafeset formWrlsafeset stack-based overflow
41RISCO
abrir ↗Referência
CVE-2026-6168
TOTOLINK A7000R cstecgi.cgi setWiFiEasyGuestCfg stack-based overflow
41RISCO
abrir ↗Referência
CVE-2026-6166
code-projects Vehicle Showroom Management System UpdateVehicleFunction.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-3830
Product Filter for WooCommerce by WBW < 3.1.3 - Unauthenticated SQLi
41RISCO
abrir ↗Referência
CVE-2026-6165
code-projects Vehicle Showroom Management System Login_check.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-6164
code-projects Lost and Found Thing Management addcat.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-6163
code-projects Lost and Found Thing Management catageory.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-6162
PHPGurukul Company Visitor Management System bwdates-reports-details.php cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-6160
code-projects Simple ChatBox Endpoint chatbox.sql SimpleChatbox_PHP file information disclosure
33RISCO
abrir ↗Referência
CVE-2026-6159
code-projects Simple ChatBox Endpoint insert.php cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-75093
sonos tract ONNX Initializer Loader tensor.rs from_raw_dt_align buffer size
33RISCO
abrir ↗Referência
Joomla! Component JMS Music 1.1.1 - SQL Injection
SQL Injection exists in the JMS Music 1.1.1 component for Joomla! via a search with the keyword, artist, or username par
23RISCO
abrir ↗Referência
CVE-2011-0489
The server components in Objectivity/DB 10.0 do not require authentication for administrative commands, which allows rem
28RISCO
abrir ↗Referência
CVE-2026-5574
Technostrobe HI-LED-WR120-G2 FsBrowseClean deletefile authorization
33RISCO
abrir ↗Referência
CVE-2026-5571
Technostrobe HI-LED-WR120-G2 Configuration Data fs information disclosure
33RISCO
abrir ↗Referência
CVE-2026-5570
Technostrobe HI-LED-WR120-G2 LoginCB index_config improper authentication
33RISCO
abrir ↗Referência
CVE-2026-5565
code-projects Simple Laundry System Parameter delmemberinfo.php sql injection
33RISCO
abrir ↗Referência✓ VexDay Proof
Haberx 1.02 < 1.1 - 'tr' SQL Injection
SQL injection vulnerability in kategorix.asp in Haberx 1.02 through 1.1 allows remote attackers to execute arbitrary SQL
23RISCO
abrir ↗Referência
CVE-2014-5112
maint/modules/home/index.php in Fonality trixbox allows remote attackers to execute arbitrary commands via shell metacha
23RISCO
abrir ↗Referência
CVE-2026-12798
BerriAI litellm MCP OpenAPI Spec Loader openapi_to_mcp_generator.py load_openapi_spec_async server-side request forgery
33RISCO
abrir ↗Referência
CVE-2014-5194
Static code injection vulnerability in admin/admin.php in Sphider 1.3.6 allows remote authenticated users to inject arbi
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.