Exploração pública

Catálogo de exploits

Todo exploit público que catalogamos, num índice só. Busque por CVE, nome do exploit ou tecnologia — e veja, ao lado, o que a falha realmente vale: severidade, probabilidade de exploração e se já está sob ataque.

71.886exploits catalogados
32.153CVEs com exploração pública
1.932testados em laboratório
71.886 exploits
GitHub PoC77
Apache ActiveMQ漏洞综合利用工具(CVE-2015-5254,CVE-2016-3088,CVE-2022-41678,CVE-2023-46604,CVE-2024-32114,CVE-2026-34197,CVE-2026-40466, CVE-2026-42588)
CVE-2023-46604CRITICALsob ataqueransomware20 abr 2026
Apache ActiveMQ, Apache ActiveMQ Legacy OpenWire Module: Unbounded deserialization causes ActiveMQ to be vulnerable to a remote code execution (RCE) attack
100RISCO
abrir
GitHub PoC
micheaol/distccd_rce_CVE-2004-2687
CVE-2004-268720 abr 2026
distcc 2.x, as used in XCode 1.5 and others, when not configured to restrict access to the server port, allows remote at
60RISCO
abrir
GitHub PoC
The forgot-password endpoint in Flowise returns sensitive information including a valid password reset tempToken without authentication or verification. This enables any attacker to generate a reset token for arbitrary users and directly reset their password, leading to a complete account takeover (ATO).
CVE-2025-58434CRITICAL20 abr 2026
Flowise Cloud and Local Deployments have Unauthenticated Password Reset Token Disclosure that Leads to Account Takeover
75RISCO
abrir
Metasploit300
BerriAI LiteLLM Proxy Pre-Auth SQL Injection Scanner
CVE-2026-42208CRITICALsob ataque20 abr 2026
LiteLLM: SQL injection in Proxy API key verification
100RISCO
abrir
GitHub PoC
Black-box test whether an LLM chatbot is vulnerable to markdown/HTML exfil (CVE-2025-32711 class). Spins up a sink, sends payloads, renders in headless Chromium, correlates via network.
CVE-2025-32711CRITICAL20 abr 2026
M365 Copilot Information Disclosure Vulnerability
48RISCO
abrir
GitHub PoC
rediscovered tplink nday xp (CVE-2023-33538)
CVE-2023-33538HIGHsob ataque19 abr 2026
TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10, and TL-WR740N V1/V2 was discovered to contain a command injection vulnerabili
83RISCO
abrir
GitHub PoC
Exploiting Bluekeep (CVE-2019-0708) on windows 7 using metasploit (Esucational lab)
CVE-2019-0708CRITICALsob ataqueransomware19 abr 2026
A remote code execution vulnerability exists in Remote Desktop Services formerly known as Terminal Services when an unau
100RISCO
abrir
GitHub PoC
NetVanguard-cmd/CVE-2025-55315
CVE-2025-55315CRITICAL19 abr 2026
ASP.NET Security Feature Bypass Vulnerability
60RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-35616CRITICALsob ataque19 abr 2026
A improper access control vulnerability in Fortinet FortiClientEMS 7.4.5 through 7.4.6 may allow an unauthenticated atta
100RISCO
abrir
GitHub PoC
NetVanguard-cmd/CVE-2025-61882
CVE-2025-61882CRITICALsob ataqueransomware19 abr 2026
Vulnerability in the Oracle Concurrent Processing product of Oracle E-Business Suite (component: BI Publisher Integratio
100RISCO
abrir
GitHub PoC1
Cyb3rCr0wCC/cve-2017-11176
CVE-2017-1117619 abr 2026
The mq_notify function in the Linux kernel through 4.11.9 does not set the sock pointer to NULL upon entry into the retr
23RISCO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2023-33538HIGHsob ataque19 abr 2026
TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10, and TL-WR740N V1/V2 was discovered to contain a command injection vulnerabili
83RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-13342CRITICAL18 abr 2026
Frontend Admin by DynamiApps <= 3.28.20 - Unauthenticated Arbitrary Options Update
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-15030CRITICAL18 abr 2026
User Profile Builder < 3.15.2 - Unauthenticated Arbitrary Password Reset
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-4631CRITICAL18 abr 2026
Cockpit: cockpit: unauthenticated remote code execution due to ssh command-line argument injection
68RISCO
abrir
GitHub PoC
Security research & exploitation analysis of CVE-2025-55182 (React) — CVSS + OWASP Top 10 mapping
CVE-2025-55182CRITICALsob ataqueransomware18 abr 2026
A pre-authentication remote code execution vulnerability exists in React Server Components versions 19.0.0, 19.1.0, 19.1
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-39808CRITICALsob ataque18 abr 2026
A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet F
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-39987CRITICALsob ataque18 abr 2026
marimo Affected by Pre-Auth Remote Code Execution via Terminal WebSocket Authentication Bypass
100RISCO
abrir
GitHub PoC
Implements the mitigation for CVE-2025-54505 as described by AMD-SB-7053
CVE-2025-54505LOW18 abr 2026
A transient execution vulnerability within AMD CPUs may allow a local user-privileged attacker to leak data via the floa
28RISCO
abrir
GitHub PoC
jithinodattu/CVE-2007-4559-lab
CVE-2007-4559CRITICAL18 abr 2026
Directory traversal vulnerability in the (1) extract and (2) extractall functions in the tarfile module in Python allows
53RISCO
abrir
GitHub PoC
Sneeit Framework <= 8.3 - Unauthenticated Remote Code Execution in sneeit_articles_pagination_callback
CVE-2025-6389CRITICAL18 abr 2026
Sneeit Framework <= 8.3 - Unauthenticated Remote Code Execution in sneeit_articles_pagination_callback
60RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-2563HIGH18 abr 2026
User Registration & Membership < 4.1.2- Unauthenticated Privilege Escalation
68RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-27542CRITICAL18 abr 2026
WordPress Woocommerce Wholesale Lead Capture plugin <= 2.0.3.1 - Privilege Escalation vulnerability
48RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-1492CRITICAL18 abr 2026
User Registration & Membership <= 5.1.2 - Unauthenticated Privilege Escalation via Membership Registration
68RISCO
abrir
VulnCheck XDB
client-side
CVE-2026-25253HIGH18 abr 2026
OpenClaw (aka clawdbot or Moltbot) before 2026.1.29 obtains a gatewayUrl value from a query string and automatically mak
41RISCO
abrir
GitHub PoC
Exploiting bluekeep (CVE-2019-0708) on windows 7 using metasplotable
CVE-2019-0708CRITICALsob ataqueransomware17 abr 2026
A remote code execution vulnerability exists in Remote Desktop Services formerly known as Terminal Services when an unau
100RISCO
abrir
GitHub PoC
Samba CVE-2007-2447 Exploit
CVE-2007-244717 abr 2026
The MS-RPC functionality in smbd in Samba 3.0.0 through 3.0.25rc3 allows remote attackers to execute arbitrary commands
50RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-33032CRITICAL17 abr 2026
Nginx UI: Unauthenticated MCP Endpoint Allows Remote Nginx Takeover
75RISCO
abrir
VulnCheck XDB
initial-access
CVE-2025-8110HIGHsob ataque17 abr 2026
File overwrite in file update API in Gogs
100RISCO
abrir
VulnCheck XDB
initial-access
CVE-2026-0740CRITICAL17 abr 2026
Ninja Forms - File Upload <= 3.3.26 - Unauthenticated Arbitrary File Upload
75RISCO
abrir
anteriorpágina 89 / 2.397próximo

Indexamos apenas o link público para a prova de conceito — nunca hospedamos nem redistribuímos código de exploração. Fontes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit e VulnCheck XDB. A existência de PoC pública não significa que a falha seja explorável no seu ambiente.