Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
79.057exploits catalogados
36.288CVEs com exploração pública
24.695testados em laboratório
TodosExploit-DB 24.460Referência 22.910GitHub PoC 14.997VulnCheck XDB 8.843Nuclei 4.358Metasploit 3.489✓ só verificadosrecentespopularesrisco
22.910 exploits
Referência
CVE-2026-16154
SourceCodester Class and Exam Timetabling System edit_room1.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-16152
SourceCodester Class and Exam Timetabling System edit_rooma.php sql injection
33RISCO
abrir ↗Referência
CVE-2018-25424
Gate Pass Management System 2.1 SQL Injection via login-exec.php
41RISCO
abrir ↗Referência
CVE-2026-16133
LiuMengxuan04 MiniCode mcp.ts child_process.spawn command injection
28RISCO
abrir ↗Referência
CVE-2026-16131
itsourcecode Hospital Management System prescriptionrecord.php sql injection
33RISCO
abrir ↗Referência
CVE-2026-9833
Tag Groups < 2.2.0 - Reflected XSS via 'tag_groups_task' Parameter
41RISCO
abrir ↗Referência
CVE-2026-11349
Modern Events Calendar (Lite & Pro) < 7.34.0 - Unauthenticated SQL Injection via mec_list_load_more
41RISCO
abrir ↗Referência
CVE-2026-10755
All in One SEO < 4.9.9 – Contributor+ Incorrect Authorization via AI Integration
28RISCO
abrir ↗Referência
CVE-2026-16489
jsforce SFDX Connection Registry sfdx.js _execCommand os command injection
33RISCO
abrir ↗Referência
CVE-2026-10081
Unlimited Elements for Elementor < 2.0.11 - Unauthenticated Stored XSS via Google Reviews Widget
41RISCO
abrir ↗Referência
CVE-2026-10208
code-projects Online Hospital Management System login_1.php login_user sql injection
33RISCO
abrir ↗Referência
CVE-2026-10272
a4m4 Student-Management-System deleteform.php improper authorization
33RISCO
abrir ↗Referência✓ VexDay Proof
faceStones personal 2.0.42 - 'fs_form_links.php' File Inclusion
PHP remote file inclusion vulnerability in fsl2/objects/fs_form_links.php in faceStones Personal 2.0.42 and earlier allo
23RISCO
abrir ↗Referência
CVE-2026-9458
Totolink A8000RU Web Management cstecgi.cgi setWanCfg os command injection
48RISCO
abrir ↗Referência
CVE-2026-9457
Totolink A8000RU Web Management cstecgi.cgi UploadFirmwareFile os command injection
48RISCO
abrir ↗Referência
CVE-2026-9451
code-projects Employee Management System applyleaveprocess.php sql injection
33RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.