Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

78.794exploits catalogados
36.057CVEs com exploração pública
24.695testados em laboratório
22.721 exploits
Referência
CVE-2026-6608
lm-sys fastchat Arena Side-by-Side View add_text control flow
33RISCO
abrir
Referência
CVE-2026-6607
lm-sys fastchat Worker API Endpoint api_generate resource consumption
33RISCO
abrir
Referência
CVE-2026-6606
modelscope agentscope _agent_base.py _process_audio_block server-side request forgery
33RISCO
abrir
Referência
CVE-2026-6605
modelscope agentscope Internal Service _common.py _get_bytes_from_web_url server-side request forgery
33RISCO
abrir
Referência
CVE-2026-6604
modelscope agentscope Cloud Metadata Endpoint _openai_tools.py openai_audio_to_text server-side request forgery
33RISCO
abrir
Referência
CVE-2026-6603
modelscope agentscope _python.py execute_shell_command code injection
33RISCO
abrir
Referência
CVE-2013-0230
Stack-based buffer overflow in the ExecuteSoapAction function in the SOAPAction handler in the HTTP service in MiniUPnP
50RISCO
abrir
Referência
CVE-2023-54360
Joomla JLex Review 6.0.1 Reflected XSS via review_id Parameter
33RISCO
abrir
Referência
CVE-2023-54359
WordPress adivaha Travel Plugin 2.3 SQL Injection via pid
41RISCO
abrir
Referência
CVE-2023-54358
WordPress adivaha Travel Plugin 2.3 Reflected XSS via isMobile
33RISCO
abrir
Referência
CVE-2026-5979
D-Link DIR-605L POST Request formVirtualServ buffer overflow
41RISCO
abrir
Referência
CVE-2026-5977
Totolink A7100RU CGI cstecgi.cgi setWiFiBasicCfg os command injection
48RISCO
abrir
Referência
CVE-2026-5976
Totolink A7100RU CGI cstecgi.cgi setStorageCfg os command injection
48RISCO
abrir
Referência
CVE-2026-5975
Totolink A7100RU CGI cstecgi.cgi setDmzCfg os command injection
48RISCO
abrir
Referência
CVE-2026-5973
FoundationAgents MetaGPT common.py get_mime_type os command injection
33RISCO
abrir
Referência
CVE-2026-5972
FoundationAgents MetaGPT terminal.py Terminal.run_command os command injection
33RISCO
abrir
Referência
CVE-2026-39912
v2board / Xboard Authentication Token Exposure via loginWithMailLink
48RISCO
abrir
Referência
CVE-2026-5971
FoundationAgents MetaGPT XML action_node.py ActionNode.xml_fill eval injection
33RISCO
abrir
Referência
CVE-2026-5847
code-projects Movie Ticketing System SQL Database Backup File moviedb.sql information disclosure
33RISCO
abrir
Referência
CVE-2026-5844
D-Link DIR-882 HNAP1 SetNetworkSettings prog.cgi sprintf os command injection
41RISCO
abrir
Referência
CVE-2026-5842
decolua 9router Administrative API Endpoint api authorization
33RISCO
abrir
Referência
CVE-2026-5841
Tenda i3 HTTP R7WebsSecurityHandler path traversal
33RISCO
abrir
Referência
CVE-2026-5840
PHPGurukul News Portal Project check_availability.php sql injection
33RISCO
abrir
Referência
CVE-2026-5839
PHPGurukul News Portal Project add-subcategory.php sql injection
33RISCO
abrir
Referência
CVE-2026-5838
PHPGurukul News Portal Project add-subadmins.php sql injection
33RISCO
abrir
Referência
CVE-2026-5837
PHPGurukul News Portal Project news-details.php sql injection
33RISCO
abrir
Referência
CVE-2026-5836
code-projects Online Shoe Store admin_product.php cross site scripting
33RISCO
abrir
Referência
CVE-2026-5835
code-projects Online Shoe Store admin_football.php cross site scripting
33RISCO
abrir
Referência
CVE-2026-5834
code-projects Online Shoe Store admin_running.php cross site scripting
33RISCO
abrir
Referência
CVE-2026-5833
awwaiid mcp-server-taskwarrior index.ts server.setRequestHandler command injection
33RISCO
abrir
anteriorpágina 711 / 758próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.