Explore o contexto, não um ticker

CVEs

Cinquenta registros vinculados à fonte, organizados por classe de falha, linha de produto acessível, exploração conhecida, uso de ransomware e probabilidade de exploração. As classificações do Vulns.co são derivadas e rotuladas; Os fatos sobre CVE, CISA, FIRST e fornecedores permanecem separados.

Gravidade não é acessibilidade. A exploração conhecida não é autorização. Mantenha cada sinal em sua faixa.
22Execução de código
14Limite de identidade
4Limite do arquivo
4Segurança de memória
3Injeção de intérprete
2Precisa de classificação manual
Filtro de inteligência

Trabalhe a partir do limite que você reconhece.

Pesquise produto, CVE, classe ou comportamento. Filtre os estados de atenção sem agrupar evidências de CVSS, EPSS, KEV ou ransomware em uma única pontuação.

50 registrosOrdenado por pista de evidências e depois EPSS.
Abra CVE JSON →
Exploração conhecida com uso confirmado de ransomwareCVE-2025-3248

Langflow Missing Authentication Vulnerability

Langflow Langflow

Execução de códigoServiço de identidade
CVSS
9.8
EPSS
100.0%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida com uso confirmado de ransomwareCVE-2024-27199

JetBrains TeamCity Relative Path Traversal Vulnerability

JetBrains TeamCity

Limite do arquivoConstrução e entrega
CVSS
7.3
EPSS
100.0%
KEV
sim

Pivô caçadorCompare representações de caminho canônico e alternativo com um arquivo controlado. Separe as primitivas de leitura, gravação, extração e execução e não cruze para arquivos host confidenciais.

Exploração conhecida com uso confirmado de ransomwareCVE-2025-49704

Microsoft SharePoint Code Injection Vulnerability

Microsoft SharePoint

Execução de códigoAplicativo empresarial
CVSS
8.8
EPSS
100.0%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida com uso confirmado de ransomwareCVE-2025-53770

Microsoft SharePoint Deserialization of Untrusted Data Vulnerability

Microsoft SharePoint

Injeção de intérpreteAplicativo empresarial
CVSS
9.8
EPSS
100.0%
KEV
sim

Pivô caçadorLocalize cada limite do analisador antes de escolher uma sonda. Varie um delimitador ou codificação por vez, use canários não destrutivos e distinga o comportamento do intérprete de erros genéricos.

Exploração conhecida com uso confirmado de ransomwareCVE-2025-5777

Citrix NetScaler ADC and Gateway Out-of-Bounds Read Vulnerability

Citrix NetScaler ADC and Gateway

Segurança de memóriaBorda da rede
CVSS
9.3
EPSS
100.0%
KEV
sim

Pivô caçadorConfirme o produto, a compilação, o protocolo acessível e o componente afetado first. Prefira evidências de versão e caminho de código; não reproduza falhas ou corrompa o estado de produção.

Exploração conhecida com uso confirmado de ransomwareCVE-2025-31161

CrushFTP Authentication Bypass Vulnerability

CrushFTP CrushFTP

Limite de identidadeServiço de identidade
CVSS
9.8
EPSS
99.9%
KEV
sim

Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.

Exploração conhecida com uso confirmado de ransomwareCVE-2025-49706

Microsoft SharePoint Improper Authentication Vulnerability

Microsoft SharePoint

Limite de identidadeServiço de identidade
CVSS
6.5
EPSS
99.9%
KEV
sim

Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.

Exploração conhecida com uso confirmado de ransomwareCVE-2025-61882

Oracle E-Business Suite Unspecified Vulnerability

Oracle E-Business Suite

Precisa de classificação manualAplicativo empresarial
CVSS
9.8
EPSS
99.7%
KEV
sim

Pivô caçadorComece com o produto afetado, componente acessível, pré-condições, limite de confiança e discriminador não destrutivo mais barato. Não deduza a explorabilidade apenas do rótulo CVE.

Exploração conhecida com uso confirmado de ransomwareCVE-2025-55182

Meta React Server Components Remote Code Execution Vulnerability

Meta React Server Components

Execução de códigoAplicativo empresarial
CVSS
10
EPSS
99.6%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida com uso confirmado de ransomwareCVE-2025-10035

Fortra GoAnywhere MFT Deserialization of Untrusted Data Vulnerability

Fortra GoAnywhere MFT

Execução de códigoAplicativo empresarial
CVSS
10
EPSS
99.6%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida com uso confirmado de ransomwareCVE-2025-31324

SAP NetWeaver Unrestricted File Upload Vulnerability

SAP NetWeaver

Limite do arquivoAplicativo empresarial
CVSS
10
EPSS
99.5%
KEV
sim

Pivô caçadorCompare representações de caminho canônico e alternativo com um arquivo controlado. Separe as primitivas de leitura, gravação, extração e execução e não cruze para arquivos host confidenciais.

Exploração conhecida com uso confirmado de ransomwareCVE-2026-41940

WebPros cPanel & WHM and WP2 (WordPress Squared) Missing Authentication for Critical Function Vulnerability

WebPros cPanel & WHM and WP2 (WordPress Squared)

Limite de identidadeCMS e hospedagem
CVSS
9.3
EPSS
98.1%
KEV
sim

Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.

Exploração conhecida com uso confirmado de ransomwareCVE-2025-61884

Oracle E-Business Suite Server-Side Request Forgery (SSRF) Vulnerability

Oracle E-Business Suite

Limite de identidadeServiço de identidade
CVSS
7.5
EPSS
97.8%
KEV
sim

Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.

Exploração conhecida com uso confirmado de ransomwareCVE-2026-23760

SmarterTools SmarterMail Authentication Bypass Using an Alternate Path or Channel Vulnerability

SmarterTools SmarterMail

Limite de identidadeServiço de identidade
CVSS
9.3
EPSS
96.3%
KEV
sim

Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.

Exploração conhecida com uso confirmado de ransomwareCVE-2026-35273

Oracle PeopleSoft Enterprise PeopleTools Missing Authentication for Critical Function Vulnerability

Oracle PeopleSoft Enterprise PeopleTools

Limite de identidadeServiço de identidade
CVSS
9.8
EPSS
95.5%
KEV
sim

Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.

Exploração conhecida com uso confirmado de ransomwareCVE-2025-8088

RARLAB WinRAR Path Traversal Vulnerability

RARLAB WinRAR

Execução de códigoAplicativo empresarial
CVSS
8.4
EPSS
94.6%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida com uso confirmado de ransomwareCVE-2026-0257

Palo Alto Networks PAN-OS Authentication Bypass Vulnerability

Palo Alto Networks PAN-OS

Limite de identidadeBorda da rede
CVSS
7.8
EPSS
93.9%
KEV
sim

Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.

Exploração conhecida com uso confirmado de ransomwareCVE-2026-1731

BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA) OS Command Injection Vulnerability

BeyondTrust Remote Support (RS) and Privileged Remote Access (PRA)

Execução de códigoServiço de identidade
CVSS
9.9
EPSS
88.6%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida com uso confirmado de ransomwareCVE-2025-26399

SolarWinds Web Help Desk Deserialization of Untrusted Data Vulnerability

SolarWinds Web Help Desk

Injeção de intérpreteAplicativo empresarial
CVSS
9.8
EPSS
88.3%
KEV
sim

Pivô caçadorLocalize cada limite do analisador antes de escolher uma sonda. Varie um delimitador ou codificação por vez, use canários não destrutivos e distinga o comportamento do intérprete de erros genéricos.

Exploração conhecida com uso confirmado de ransomwareCVE-2024-1708

ConnectWise ScreenConnect Path Traversal Vulnerability

ConnectWise ScreenConnect

Limite do arquivoAplicativo empresarial
CVSS
8.4
EPSS
87.6%
KEV
sim

Pivô caçadorCompare representações de caminho canônico e alternativo com um arquivo controlado. Separe as primitivas de leitura, gravação, extração e execução e não cruze para arquivos host confidenciais.

Exploração conhecida com uso confirmado de ransomwareCVE-2026-50751

Check Point Security Gateway Improper Authentication Vulnerability

Check Point Security Gateway

Limite de identidadeBorda da rede
CVSS
9.3
EPSS
82.6%
KEV
sim

Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.

Exploração conhecida com uso confirmado de ransomwareCVE-2023-27351

PaperCut NG/MF Improper Authentication Vulnerability

PaperCut NG/MF

Limite de identidadeServiço de identidade
CVSS
8.2
EPSS
77.4%
KEV
sim

Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.

Exploração conhecida com uso confirmado de ransomwareCVE-2026-15410

SonicWall SMA1000 Appliances Code Injection Vulnerability

SonicWall SMA1000 Appliances

Execução de códigoAplicativo empresarial
CVSS
7.2
EPSS
76.3%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida com uso confirmado de ransomwareCVE-2026-15409

SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability

SonicWall SMA1000 Appliances

Limite de solicitaçãoAplicativo empresarial
CVSS
10
EPSS
74.2%
KEV
sim

Pivô caçadorMapeie análise de URL, redirecionamento, DNS, proxy e controles de destino como portas separadas. Use um endpoint de retorno de chamada próprio e um controle de destino negativo quando o programa permitir testes de busca no lado do servidor.

Exploração conhecida, uso de ransomware desconhecidoCVE-2017-7921

Hikvision Multiple Products Improper Authentication Vulnerability

Hikvision Multiple Products

Limite de identidadeServiço de identidade
CVSS
9.8
EPSS
100.0%
KEV
sim

Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.

Exploração conhecida, uso de ransomware desconhecidoCVE-2026-31431

Linux Kernel Incorrect Resource Transfer Between Spheres Vulnerability

Linux Kernel

Limite de identidadeAplicativo empresarial
CVSS
7.8
EPSS
99.9%
KEV
sim

Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.

Exploração conhecida, uso de ransomware desconhecidoCVE-2026-10520

Ivanti Sentry OS Command Injection Vulnerability

Ivanti Sentry

Execução de códigoAplicativo empresarial
CVSS
10
EPSS
99.9%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida, uso de ransomware desconhecidoCVE-2025-32432

Craft CMS Code Injection Vulnerability

Craft CMS Craft CMS

Execução de códigoAplicativo empresarial
CVSS
10
EPSS
99.8%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida, uso de ransomware desconhecidoCVE-2026-8037

Progress LoadMaster Command Injection Vulnerability

Progress LoadMaster

Execução de códigoAplicativo empresarial
CVSS
9.6
EPSS
99.3%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida, uso de ransomware desconhecidoCVE-2026-48282

Adobe ColdFusion Path Traversal Vulnerability

Adobe ColdFusion

Execução de códigoAplicativo empresarial
CVSS
10
EPSS
99.2%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida, uso de ransomware desconhecidoCVE-2008-4250

Microsoft Windows Buffer Overflow Vulnerability

Microsoft Windows

Segurança de memóriaAplicativo empresarial
CVSS
9.8
EPSS
98.8%
KEV
sim

Pivô caçadorConfirme o produto, a compilação, o protocolo acessível e o componente afetado first. Prefira evidências de versão e caminho de código; não reproduza falhas ou corrompa o estado de produção.

Exploração conhecida, uso de ransomware desconhecidoCVE-2025-49113

RoundCube Webmail Deserialization of Untrusted Data Vulnerability

Roundcube Webmail

Execução de códigoServidor e estrutura
CVSS
9.9
EPSS
97.7%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida, uso de ransomware desconhecidoCVE-2021-22054

Omnissa Workspace ONE Server-Side Request Forgery

Omnissa Workspace One UEM

Limite de identidadeServiço de identidade
CVSS
7.5
EPSS
97.4%
KEV
sim

Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.

Exploração conhecida, uso de ransomware desconhecidoCVE-2026-34197

Apache ActiveMQ Improper Input Validation Vulnerability

Apache ActiveMQ

Execução de códigoServidor e estrutura
CVSS
8.8
EPSS
97.2%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida, uso de ransomware desconhecidoCVE-2026-20253

Splunk Enterprise Missing Authentication for Critical Function Vulnerability

Splunk Enterprise

Limite de identidadeServiço de identidade
CVSS
9.8
EPSS
96.9%
KEV
sim

Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.

Exploração conhecida, uso de ransomware desconhecidoCVE-2026-39987

Marimo Remote Code Execution Vulnerability

Marimo Marimo

Execução de códigoAplicativo empresarial
CVSS
9.3
EPSS
96.6%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida, uso de ransomware desconhecidoCVE-2026-33017

Langflow Code Injection Vulnerability

Langflow Langflow

Execução de códigoServiço de identidade
CVSS
9.3
EPSS
96.2%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida, uso de ransomware desconhecidoCVE-2025-54068

Laravel Livewire Code Injection Vulnerability

Laravel Livewire

Execução de códigoAplicativo empresarial
CVSS
9.2
EPSS
95.8%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida, uso de ransomware desconhecidoCVE-2026-63030

WordPress Core Interpretation Conflict Vulnerability

WordPress Core

Execução de códigoCMS e hospedagem
CVSS
9.8
EPSS
95.6%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida, uso de ransomware desconhecidoCVE-2026-21643

Fortinet FortiClient EMS SQL Injection Vulnerability

Fortinet FortiClient EMS

Injeção de intérpreteBorda da rede
CVSS
9.1
EPSS
94.1%
KEV
sim

Pivô caçadorLocalize cada limite do analisador antes de escolher uma sonda. Varie um delimitador ou codificação por vez, use canários não destrutivos e distinga o comportamento do intérprete de erros genéricos.

Exploração conhecida, uso de ransomware desconhecidoCVE-2024-7399

Samsung MagicINFO 9 Server Path Traversal Vulnerability

Samsung MagicINFO 9 Server

Limite do arquivoAplicativo empresarial
CVSS
8.8
EPSS
91.9%
KEV
sim

Pivô caçadorCompare representações de caminho canônico e alternativo com um arquivo controlado. Separe as primitivas de leitura, gravação, extração e execução e não cruze para arquivos host confidenciais.

Exploração conhecida, uso de ransomware desconhecidoCVE-2010-0249

Microsoft Internet Explorer Use-After-Free Vulnerability

Microsoft Internet Explorer

Segurança de memóriaAplicativo empresarial
CVSS
8.8
EPSS
91.9%
KEV
sim

Pivô caçadorConfirme o produto, a compilação, o protocolo acessível e o componente afetado first. Prefira evidências de versão e caminho de código; não reproduza falhas ou corrompa o estado de produção.

Exploração conhecida, uso de ransomware desconhecidoCVE-2026-20182

Cisco Catalyst SD-WAN Controller Authentication Bypass Vulnerability

Cisco Catalyst SD-WAN

Limite de identidadeServiço de identidade
CVSS
10
EPSS
91.5%
KEV
sim

Pivô caçadorFaça um diagrama da máquina de estado de identidade. Compare duas identidades controladas em rotas alternativas, públicos de token, mudanças de função, fluxos de recuperação e rotação de sessão. Altere uma propriedade por solicitação.

Exploração conhecida, uso de ransomware desconhecidoCVE-2026-39808

Fortinet FortiSandbox OS Command Injection Vulnerability

Fortinet FortiSandbox

Execução de códigoBorda da rede
CVSS
9.1
EPSS
91.2%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Exploração conhecida, uso de ransomware desconhecidoCVE-2026-34910

Ubiquiti UniFi OS Improper Input Validation Vulnerability

Ubiquiti UniFi OS

Execução de códigoAplicativo empresarial
CVSS
10
EPSS
87.0%
KEV
sim

Pivô caçadorEstabeleça a primitiva alcançável exata e suas pré-condições. Use um marcador inofensivo se autorizado, preserve um controle limpo e pare antes de persistência, acesso secreto ou movimento lateral.

Para que serve esta página

Use vulnerabilidades conhecidas para reconhecer famílias de produtos, limites de confiança, erros de analisador e erros de implementação adjacentes. Não reproduza cegamente explorações públicas contra um alvo de recompensa. Verifique o escopo ativo, as versões exatas, os termos de segurança e um plano de teste não destrutivo first.