Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

79.279exploits catalogados
36.463CVEs com exploração pública
24.695testados em laboratório
79.279 exploits
VulnCheck XDB
info-leak
CVE-2026-76904CRITICAL26 ago 2026
GeoTools has unauthenticated SQL injection in the jsonArrayContains filter function against PostGIS layers
63RISCO
abrir
VulnCheck XDB
local
CVE-2016-5195HIGHsob ataque26 ago 2026
Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by lev
93RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-63520HIGH26 ago 2026
Microsoft SharePoint Server Remote Code Execution Vulnerability
41RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-19632CRITICAL26 ago 2026
TranslatePress – Multilingual <= 3.3.1 - Unauthenticated Account Takeover via Password Reset Link Disclosure
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-19632CRITICAL26 ago 2026
TranslatePress – Multilingual <= 3.3.1 - Unauthenticated Account Takeover via Password Reset Link Disclosure
48RISCO
abrir
GitHub PoC
KongQBin/CVE-2016-5195
CVE-2016-5195HIGHsob ataque26 ago 2026
Race condition in mm/gup.c in the Linux kernel 2.x through 4.x before 4.8.3 allows local users to gain privileges by lev
93RISCO
abrir
GitHub PoC
WooCommerce plugin: photo & video product reviews, closing CVE-2026-12684's unauthenticated-upload vulnerability class by construction
CVE-2026-12684MEDIUM26 ago 2026
Customer Reviews for WooCommerce < 5.113.0 - Unauthenticated Arbitrary Media Upload via cr_upload_media
33RISCO
abrir
VulnCheck XDB
initial-access
CVE-2018-1676326 ago 2026
FUEL CMS 1.4.1 allows PHP Code Evaluation via the pages/select/ filter parameter or the preview/ data parameter. This ca
60RISCO
abrir
GitHub PoC
sergiofigueras/cve-2026-46858
CVE-2026-46858CRITICAL26 ago 2026
Vulnerability in the APM - Application Performance Management product of Oracle Enterprise Manager (component: JADM, JVM
48RISCO
abrir
GitHub PoC
ksotaria1337/-CVE-2026-48907-
CVE-2026-48907CRITICALsob ataque26 ago 2026
Joomla Extension - joomlacontenteditor.net - Remote Code Execution in JCE extension for Joomla < 2.9.99.5
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-32475CRITICAL26 ago 2026
WordPress Elementor Pro plugin <= 4.2.1 - Arbitrary File Upload vulnerability
63RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-18963CRITICAL26 ago 2026
Keycloak-services: keycloak-services: unauthenticated account takeover via reset-credentials flow bypass
63RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-73570HIGHsob ataque26 ago 2026
A remote code execution vulnerability exists in Zimbra Collaboration (ZCS) before 10.1.20 when the optional zimbra-snmp
98RISCO
abrir
GitHub PoC
CVE-2026-56705 — Adminer < 5.4.3 Unauthenticated RCE via MSSQL PDO DSN Injection
CVE-2026-56705CRITICAL26 ago 2026
Adminer before 5.4.3 Remote Code Execution via MSSQL PDO DSN Injection
48RISCO
abrir
GitHub PoC4
Zimbra SNMP Notification OS Command Injection — Unauthenticated RCE via SMTP exploit (Poc)
CVE-2026-73570HIGHsob ataque26 ago 2026
A remote code execution vulnerability exists in Zimbra Collaboration (ZCS) before 10.1.20 when the optional zimbra-snmp
98RISCO
abrir
GitHub PoC
PostGIS SQL Injection GeoTools
CVE-2026-76904CRITICAL26 ago 2026
GeoTools has unauthenticated SQL injection in the jsonArrayContains filter function against PostGIS layers
63RISCO
abrir
GitHub PoC1
POC pre-auth RCE on Sharepoint chain
CVE-2026-63520HIGH26 ago 2026
Microsoft SharePoint Server Remote Code Execution Vulnerability
41RISCO
abrir
GitHub PoC2
CVE-2026-19632 - TranslatePress One-Day PoC
CVE-2026-19632CRITICAL26 ago 2026
TranslatePress – Multilingual <= 3.3.1 - Unauthenticated Account Takeover via Password Reset Link Disclosure
48RISCO
abrir
GitHub PoC
PoC for CVE-2026-19632 - TranslatePress – Multilingual <= 3.3.1 - Unauthenticated Account Takeover via Password Reset Link Disclosure
CVE-2026-19632CRITICAL26 ago 2026
TranslatePress – Multilingual <= 3.3.1 - Unauthenticated Account Takeover via Password Reset Link Disclosure
48RISCO
abrir
GitHub PoC1
CVE-2026-75604 (Next.js Windows RCE) PoC - unauthenticated RCE via cache path traversal + forged Server Action; for authorized security testing
CVE-2026-75604CRITICAL26 ago 2026
Next.js: Unauthenticated Remote Code Execution on windows-hosted servers
48RISCO
abrir
GitHub PoC
Poc CVE-2026-18080
CVE-2026-18080CRITICAL26 ago 2026
ERP: Complete HR, Accounting & CRM Suite Built for WooCommerce <= 1.17.8 - Unauthenticated Arbitrary File Upload via CRM Email Connect IMAP Attachment
48RISCO
abrir
GitHub PoC
Threat model and vulnerability analysis of Contec SolarView Compact (CVE-2022-29303)
CVE-2022-29303CRITICALsob ataque26 ago 2026
SolarView Compact ver.6.00 was discovered to contain a command injection vulnerability via conf_mail.php.
100RISCO
abrir
GitHub PoC
CVE-2020-1472
CVE-2020-1472MEDIUMsob ataqueransomware25 ago 2026
Netlogon Elevation of Privilege Vulnerability
100RISCO
abrir
GitHub PoC
Safely detect Veeam Service Provider Console auth bypass CVE-2026-58073
CVE-2026-58073CRITICAL25 ago 2026
A vulnerability in Veeam Service Provider Console allowing an unauthenticated attacker to impersonate a managed agent an
48RISCO
abrir
GitHub PoC1
Use cve-2026-36425 killer edr,360 can killer
CVE-2026-36425MEDIUM25 ago 2026
An issue in OPSWAT AppRemover Driver (ardrv.sys) v2017.10.02.1551 and earlier in IOCTL handler 0x2420031. Any local user
33RISCO
abrir
GitHub PoC
Exploit for CVE-2026-18963 by BlackHatExploitation
CVE-2026-18963CRITICAL25 ago 2026
Keycloak-services: keycloak-services: unauthenticated account takeover via reset-credentials flow bypass
63RISCO
abrir
GitHub PoC2
CVE-2026-56705 - Adminer < 5.4.3 unauthenticated RCE via MSSQL PDO DSN injection (ODBC TraceFile arbitrary file write). PoC, Docker lab and negative test included.
CVE-2026-56705CRITICAL25 ago 2026
Adminer before 5.4.3 Remote Code Execution via MSSQL PDO DSN Injection
48RISCO
abrir
GitHub PoC84
CVE-2026-75604 Next.js Windows RCE poc
CVE-2026-75604CRITICAL25 ago 2026
Next.js: Unauthenticated Remote Code Execution on windows-hosted servers
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2020-1472MEDIUMsob ataqueransomware25 ago 2026
Netlogon Elevation of Privilege Vulnerability
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2026-5281HIGHsob ataque25 ago 2026
Use after free in Dawn in Google Chrome prior to 146.0.7680.178 allowed a remote attacker who had compromised the render
71RISCO
abrir
anteriorpágina 7 / 2.643próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.