Exploração pública
Catálogo de exploits
Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.
71.760exploits catalogados
32.083CVEs com exploração pública
1.932testados em laboratório
TodosExploit-DB 22.786Referência 19.934GitHub PoC 13.235VulnCheck XDB 8.150Nuclei 4.193Metasploit 3.462✓ só verificadosrecentespopularesrisco
4.193 exploits
Nucleicritical
Pie Register < 3.7.1.6 - SQL Injection
Pie Register < 3.7.1.6 - Unauthenticated SQL Injection
18RISCO
abrir ↗Nucleimedium
WordPress Sassy Social Share Plugin <3.3.40 - Cross-Site Scripting
Sassy Social Share < 3.3.40 - Reflected Cross-Site Scripting
18RISCO
abrir ↗Nucleihigh
WordPress Visitor Statistics (Real Time Traffic) <4.8 -SQL Injection
WP Visitor Statistics (Real Time Traffic) < 4.8 - Subscriber+ SQL Injection
50RISCO
abrir ↗Nucleicritical
WordPress Perfect Survey <1.5.2 - SQL Injection
Perfect Survey < 1.5.2 - Unauthenticated SQL Injection
60RISCO
abrir ↗Nucleihigh
Download Monitor < 4.4.5 - SQL Injection
Download Monitor < 4.4.5 - Admin+ SQL Injection
61RISCO
abrir ↗Nucleihigh
Header Footer Code Manager < 1.1.14 - Admin+ SQL Injection
Header Footer Code Manager < 1.1.14 - Admin+ SQL Injections
18RISCO
abrir ↗Nucleicritical
WordPress Asgaros Forum <1.15.13 - SQL Injection
Asgaros Forum < 1.15.13 - Unauthenticated SQL Injection
23RISCO
abrir ↗Nucleimedium
WordPress AnyComment <0.3.5 - Open Redirect
AnyComment < 0.3.5 - Open Redirect
18RISCO
abrir ↗Nucleicritical
WCFM WooCommerce Multivendor Marketplace < 3.4.12 - SQL Injection
WCFM - WooCommerce Multivendor Marketplace < 3.4.12 - Unauthenticated SQL Injection
18RISCO
abrir ↗Nucleihigh
WordPress RegistrationMagic <5.0.1.6 - Authenticated SQL Injection
RegistrationMagic < 5.0.1.6 - Admin+ SQL Injection
60RISCO
abrir ↗Nucleimedium
WordPress eCommerce Product Catalog <3.0.39 - Cross-Site Scripting
eCommerce Product Catalog for WordPress < 3.0.39 - Reflected Cross-Site Scripting
18RISCO
abrir ↗Nucleimedium
Registrations for The Events Calendar < 2.7.5 - Authenticated Reflected Cross-Site Scripting
Registrations for The Events Calendar < 2.7.5 - Reflected Cross-Site Scripting
18RISCO
abrir ↗Nucleimedium
SupportCandy < 2.2.7 - Reflected Cross-Site Scripting
SupportCandy < 2.2.7 - Reflected Cross-Site Scripting
18RISCO
abrir ↗Nucleimedium
WordPress Elementor Website Builder <3.1.4 - Cross-Site Scripting
Elementor < 3.4.8 - DOM Cross-Site-Scripting
23RISCO
abrir ↗Nucleimedium
WordPress Transposh Translation <1.0.8 - Cross-Site Scripting
Transposh WordPress Translation < 1.0.8 - Reflected Cross-Site Scripting
18RISCO
abrir ↗Nucleicritical
Contest Gallery < 13.1.0.6 - SQL injection
Contest Gallery < 13.1.0.6 - Missing Access Controls to Unauthenticated SQL injection / Email Address Disclosure
23RISCO
abrir ↗Nucleihigh
WordPress Qubely < 1.8.6 - Unauthenticated Email Sending
Qubely < 1.8.6 - Unauthenticated Arbitrary E-mail Sending
18RISCO
abrir ↗Nucleihigh
WordPress WPS Hide Login <1.9.1 - Information Disclosure
WPS Hide Login < 1.9.1 - Protection Bypass with Referer-Header
40RISCO
abrir ↗Nucleimedium
WordPress Domain Check <1.0.17 - Cross-Site Scripting
Domain Check < 1.0.17 - Reflected Cross-Site Scripting
43RISCO
abrir ↗Nucleicritical
WordPress Secure Copy Content Protection and Content Locking <2.8.2 - SQL Injection
Secure Copy Content Protection and Content Locking < 2.8.2 - Unauthenticated SQL Injection
60RISCO
abrir ↗Nucleimedium
Visual CSS Style Editor < 7.5.4 - Cross-Site Scripting
Visual CSS Style Editor < 7.5.4 - Reflected Cross-Site Scripting
18RISCO
abrir ↗Nucleimedium
WordPress Persian Woocommerce <=5.8.0 - Cross-Site Scripting
Persian Woocommerce <= 5.8.0 - Reflected Cross-Site Scripting
18RISCO
abrir ↗Nucleicritical
Registrations for the Events Calendar < 2.7.6 - SQL Injection
Registrations for the Events Calendar < 2.7.6 - Unauthenticated SQL Injection
18RISCO
abrir ↗Nucleicritical
WordPress Modern Events Calendar <6.1.5 - Blind SQL Injection
Modern Events Calendar < 6.1.5 - Unauthenticated Blind SQL Injection
60RISCO
abrir ↗Nucleimedium
WordPress Responsive Vector Maps < 6.4.2 - Arbitrary File Read
RVM - Responsive Vector Maps < 6.4.2 - Subscriber+ Arbitrary File Read
18RISCO
abrir ↗Nucleimedium
Blog2Social < 6.8.7 - Cross-Site Scripting
Blog2Social < 6.8.7 - Reflected Cross-Site Scripting
18RISCO
abrir ↗Nucleihigh
WordPress All-In-One Video Gallery <2.5.0 - Local File Inclusion
All-In-One-Gallery < 2.5.0 - Admin+ Local File Inclusion
18RISCO
abrir ↗Nucleimedium
Paid Memberships Pro < 2.6.6 - Cross-Site Scripting
Paid Memberships Pro < 2.6.6 - Reflected Cross-Site Scripting
18RISCO
abrir ↗Nucleimedium
WordPress Super Socializer <7.13.30 - Cross-Site Scripting
Super Socializer < 7.13.30 - Reflected Cross-Site Scripting
18RISCO
abrir ↗Nucleimedium
WooCommerce PDF Invoices & Packing Slips WordPress Plugin < 2.10.5 - Cross-Site Scripting
WooCommerce PDF Invoices & Packing Slips < 2.10.5 - Reflected Cross-Site Scripting
18RISCO
abrir ↗Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.