Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

71.886exploits catalogados
32.153CVEs com exploração pública
1.932testados em laboratório
8.176 exploits
VulnCheck XDB
local
CVE-2021-3156HIGHsob ataque12 mai 2025
Sudo before 1.9.5p2 contains an off-by-one error that can result in a heap-based buffer overflow, which allows privilege
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALsob ataqueransomware12 mai 2025
Argument Injection in PHP-CGI
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2024-21413CRITICALsob ataque11 mai 2025
Microsoft Outlook Remote Code Execution Vulnerability
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-42793CRITICALsob ataqueransomware11 mai 2025
In JetBrains TeamCity before 2023.05.4 authentication bypass leading to RCE on TeamCity Server was possible
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-0411HIGHsob ataque11 mai 2025
7-Zip Mark-of-the-Web Bypass Vulnerability
83RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-24813CRITICALsob ataque11 mai 2025
Apache Tomcat: Potential RCE and/or information disclosure and/or information corruption with partial PUT
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-29306CRITICAL10 mai 2025
An issue in FoxCMS v.1.2.5 allows a remote attacker to execute arbitrary code via the case display page in the index.htm
75RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-31324CRITICALsob ataqueransomware10 mai 2025
Missing Authorization check in SAP NetWeaver (Visual Composer development server)
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-24813CRITICALsob ataque10 mai 2025
Apache Tomcat: Potential RCE and/or information disclosure and/or information corruption with partial PUT
100RISCO
abrir
VulnCheck XDB
client-side
CVE-2025-2748MEDIUM09 mai 2025
Kentico Xperience stored cross-site scripting in multiple-file upload functionality
60RISCO
abrir
VulnCheck XDB
initial-access
CVE-2024-25600CRITICAL09 mai 2025
WordPress Bricks Theme <= 1.9.6 - Unauthenticated Remote Code Execution (RCE) vulnerability
85RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-3605CRITICAL09 mai 2025
Frontend Login and Registration Blocks <= 1.1.1 - Unauthenticated Privilege Escalation via Account Takeover
63RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-29927CRITICAL08 mai 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-6648HIGH08 mai 2025
Path Traversal in AP Page Builder
41RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-31324CRITICALsob ataqueransomware08 mai 2025
Missing Authorization check in SAP NetWeaver (Visual Composer development server)
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2021-2564608 mai 2025
Authenticated users can override system configurations in their requests which allows them to execute arbitrary code.
60RISCO
abrir
VulnCheck XDB
infoleak
CVE-2024-38475CRITICALsob ataque07 mai 2025
Apache HTTP Server weakness in mod_rewrite when first segment of substitution matches filesystem path.
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-31324CRITICALsob ataqueransomware07 mai 2025
Missing Authorization check in SAP NetWeaver (Visual Composer development server)
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-31125MEDIUMsob ataque07 mai 2025
Vite has a `server.fs.deny` bypassed for `inline` and `raw` with `?import` query
90RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-27007CRITICAL07 mai 2025
WordPress SureTriggers <= 1.0.82 - Privilege Escalation Vulnerability
75RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-34028CRITICALsob ataque06 mai 2025
Commvault Command Center Innovation Release <= 11.38.25 Unathenticated Install Package Path Traversal
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-34028CRITICALsob ataque06 mai 2025
Commvault Command Center Innovation Release <= 11.38.25 Unathenticated Install Package Path Traversal
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-29927CRITICAL06 mai 2025
Authorization Bypass in Next.js Middleware
85RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-2011HIGH06 mai 2025
Slider & Popup Builder by Depicter <= 3.6.1 - Unauthenticated SQL Injection via 's' Parameter
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-31324CRITICALsob ataqueransomware06 mai 2025
Missing Authorization check in SAP NetWeaver (Visual Composer development server)
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-22518CRITICALsob ataqueransomware05 mai 2025
All versions of Confluence Data Center and Server are affected by this unexploited vulnerability. This Improper Authoriz
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-3248CRITICALsob ataqueransomware05 mai 2025
Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code
100RISCO
abrir
VulnCheck XDB
infoleak
CVE-2025-31125MEDIUMsob ataque05 mai 2025
Vite has a `server.fs.deny` bypassed for `inline` and `raw` with `?import` query
90RISCO
abrir
VulnCheck XDB
initial-access
CVE-2014-6271CRITICALsob ataque05 mai 2025
GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2023-46604CRITICALsob ataqueransomware04 mai 2025
Apache ActiveMQ, Apache ActiveMQ Legacy OpenWire Module: Unbounded deserialization causes ActiveMQ to be vulnerable to a remote code execution (RCE) attack
100RISCO
abrir
anteriorpágina 85 / 273próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.