Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
78.794exploits catalogados
36.057CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.459Referência 22.721GitHub PoC 14.946VulnCheck XDB 8.829Nuclei 4.350Metasploit 3.489✓ só verificadosrecentespopularesrisco
22.721 exploits
Referência
CVE-2026-12586
Lenxel WP <= 1.0.31 - Unauthenticated Account Takeover via Arbitrary Password Reset
41RISCO
abrir ↗Referência
CVE-2026-11872
Clever Mega Menu for Visual Composer <= 1.0.1 - Subscriber+ Menu Item Meta Update via save_clever_menu_item
33RISCO
abrir ↗Referência
CVE-2026-14920
AcyMailing < 10.11.1 - Unauthenticated SQL Injection via subscription[] Parameter
41RISCO
abrir ↗Referência
CVE-2026-58658
GPUStack Unauthenticated Information Disclosure via Worker Endpoints
41RISCO
abrir ↗Referência
CVE-2026-11580
Kali Forms < 2.4.17 - Contributor+ Arbitrary Post Metadata Disclosure via IDOR
33RISCO
abrir ↗Referência
CVE-2026-39907
Unisys WebPerfect Image Suite 3.0 NTLMv2 Hash Leakage via WCF SOAP
41RISCO
abrir ↗Referência
CVE-2026-39906
Unisys WebPerfect Image Suite 3.0 NTLMv2 Hash Leakage via .NET Remoting
41RISCO
abrir ↗Referência
CVE-2026-14845
NewStatPress < 1.4.5 - Unauthenticated Stored XSS via Top Post Widget
33RISCO
abrir ↗Referência
CVE-2010-4614
SQL injection vulnerability in item.php in Ero Auktion 2010 allows remote attackers to execute arbitrary SQL commands vi
23RISCO
abrir ↗Referência
CVE-2026-39808
A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet F
100RISCO
abrir ↗Referência
CVE-2025-65133
A SQL injection vulnerability exists in the School Management System (version 1.0) by manikandan580. An unauthenticated
48RISCO
abrir ↗Referência
CVE-2026-38533
An improper authorization vulnerability in the /api/v1/users/{id} endpoint of Snipe-IT v8.4.0 allows authenticated attac
33RISCO
abrir ↗Referência
CVE-2026-14221
Easy Appointments <= 4.0 - Contributor+ Appointment Data Disclosure & Modification via Missing Authorization
28RISCO
abrir ↗Referência
CVE-2026-14188
Easy Appointments < 3.12.28 - Contributor+ Customer Data Disclosure
28RISCO
abrir ↗Referência
CVE-2026-7676
kerwincui FastBee Tool Download Endpoint ToolController.java ToolController.download path traversal
33RISCO
abrir ↗Referência
CVE-2026-7675
Shenzhen Libituo Technology LBT-T300-HW1 apply.cgi start_lan buffer overflow
41RISCO
abrir ↗Referência
CVE-2026-7673
crmeb_java Admin Upload UploadServiceImpl.java unrestricted upload
33RISCO
abrir ↗Referência
CVE-2026-7644
ChatGPTNextWeb NextChat actions.ts addMcpServer improper authorization
33RISCO
abrir ↗Referência
CVE-2026-7643
ChatGPTNextWeb NextChat API Endpoint Next.js cross-domain policy
33RISCO
abrir ↗Referência
CVE-2026-7642
pskill9 website-downloader MCP index.ts download_website os command injection
33RISCO
abrir ↗Referência
CVE-2026-66750
Let's Chat 0.3.0 - 0.4.8 Broken Access Control File Disclosure via GET /files route
33RISCO
abrir ↗Referência
CVE-2026-6038
code-projects Vehicle Showroom Management System RegisterCustomerFunction.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-6037
code-projects Vehicle Showroom Management System AddVehicleFunction.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-6036
code-projects Vehicle Showroom Management System VehicleDetailsFunction.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-6035
code-projects Vehicle Showroom Management System ServiceAndSalesReport.php cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-6034
code-projects Vehicle Showroom Management System ProfitAndLossReport.php cross site scripting
33RISCO
abrir ↗Referência
CVE-2026-6033
CodeAstro Online Classroom updatedetailsfromstudent.php sql injection
33RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.