Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
78.328exploits catalogados
36.056CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.458Referência 22.721GitHub PoC 14.481VulnCheck XDB 8.829Nuclei 4.350Metasploit 3.489✓ só verificadosrecentespopularesrisco
22.721 exploits
Referência
CVE-2026-5370
krayin laravel-crm Activities Module/Notes inbox.spec.ts composeMail cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-5368
projectworlds Car Rental Project Parameter login.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-5351
Trendnet TEW-657BRM setup.cgi add_wps_client os command injection
33RISCO
abrir ↗Referência
CVE-2026-5346
huimeicloud hm_editor image-to-base64 Endpoint mcp-server.js client.get server-side request forgery
33RISCO
abrir ↗Referência
CVE-2026-5344
Textpattern XML-RPC TXP_RPCServer.php mt_uploadImage path traversal
33RISCO
abrir ↗Referência
CVE-2026-5342
LibRaw TIFF/NEF decoders_libraw.cpp nikon_load_padded_packed_raw out-of-bounds
33RISCO
abrir ↗Referência
CVE-2026-5339
Tenda G103 Setting gpon.lua action_set_net_settings command injection
33RISCO
abrir ↗Referência
CVE-2026-5338
Tenda G103 Setting system.lua action_set_system_settings command injection
33RISCO
abrir ↗Referência
CVE-2026-5334
itsourcecode Online Enrollment System Parameter index.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-5333
DefaultFuction Content-Management-System tools.php command injection
33RISCO
abrir ↗Referência
CVE-2026-2699
EAR vulnerability in Progress ShareFile Storage Zones Controller (SZC)
75RISCO
abrir ↗Referência
CVE-2017-0144
The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows
100RISCO
abrir ↗Referência
CVE-2014-4971
Microsoft Windows XP SP3 does not validate addresses in certain IRP handler routines, which allows local users to write
43RISCO
abrir ↗Referência
CVE-2017-0144
The SMBv1 server in Microsoft Windows Vista SP2; Windows Server 2008 SP2 and R2 SP1; Windows 7 SP1; Windows 8.1; Windows
100RISCO
abrir ↗Referência
CVE-2012-5896
The Annotation Objects Extension ActiveX control in AnnotateX.dll in Quest InTrust 10.4.0.853 and earlier does not prope
50RISCO
abrir ↗Referência
CVE-2026-8033
PicoTronica e-Clinic Healthcare System ECHS Response Header v2 information disclosure
33RISCO
abrir ↗Referência
CVE-2026-8032
PicoTronica e-Clinic Healthcare System ECHS echs.js hard-coded credentials
33RISCO
abrir ↗Referência
CVE-2026-5633
assafelovic gpt-researcher ws Endpoint server-side request forgery
33RISCO
abrir ↗Referência
CVE-2014-5520
SQL injection vulnerability in XRMS CRM, possibly 1.99.2, allows remote attackers to execute arbitrary SQL commands via
23RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.