Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
List-CVE-2025-2026 — Lista atualizada de CVE 2025-2026 | Kitploit
Ferramentas/GitHubGitHub/magercode/list-cve-2025-2026
Análise de VulnerabilidadesColeta de InformaçõesSegurança WebInteligência de AmeaçasAprendizado e EducaçãoRecursos Curados
GitHubmagercode/list-cve-2025-2026

List-CVE-2025-2026

Lista atualizada de CVE 2025-2026

Ver Repositório
158há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
  1. CVE-2025-69412 - O KDE messagelib anterior à versão 25.11.90 ignora erros SSL para threatMatches:find na API Google Safe Browsing Lookup (também conhecida como API de phishing), o que pode permitir ...

  2. CVE-2025-69413 - No Gitea anterior à versão 1.25.2, /api/v1/user tem respostas diferentes para autenticação com falha dependendo se um nome de usuário existe.

  3. CVE-2025-13820 - O plugin Comments para WordPress anterior à versão 7.6.40 não valida corretamente a identidade do usuário ao usar o provedor disqus.com, permitindo que um atacante faça lo...

  4. CVE-2025-11157 - Existe uma vulnerabilidade de execução remota de código de alta gravidade na versão 0.53.0 do feast-dev/feast, especificamente no job materializador do Kubernetes localizado ...

  5. CVE-2026-0544 - Uma falha de segurança foi descoberta no itsourcecode School Management System 1.0. Isso afeta uma parte desconhecida do arquivo /student/index.php. A manip...

  6. CVE-2025-15404 - Uma vulnerabilidade de segurança foi detectada no campcodes School File Management System 1.0. O elemento afetado é uma função desconhecida do arquivo /sa...

  7. CVE-2025-15405 - Uma vulnerabilidade foi detectada no PHPEMS até a versão 11.0. O elemento impactado é uma função desconhecida. A manipulação resulta em falsificação de solicitação entre sites...

  8. CVE-2025-66023 - O NanoMQ MQTT Broker (NanoMQ) é uma plataforma de mensagens de borda completa. As versões anteriores à 0.24.5 têm uma vulnerabilidade de Heap-Use-After-Free (UAF) dentro d...

  9. CVE-2025-14428 - O plugin All-in-one Sticky Floating Contact Form, Call, Click to Chat, and 50+ Social Icon Tabs - My Sticky Elements para WordPress é vulnerável a ...

  10. CVE-2025-14627 - O plugin WP Import – Ultimate CSV XML Importer para WordPress é vulnerável a Server-Side Request Forgery em todas as versões até, e inclu...

  11. CVE-2025-15406 - Uma falha foi encontrada no PHPGurukul Online Course Registration até a versão 3.1. Isso afeta uma função desconhecida. Essa manipulação causa falta de autoriza...

  12. CVE-2025-47411 - Um usuário com uma conta legítima de não administrador pode explorar uma vulnerabilidade no mecanismo de criação de ID de usuário no Apache StreamPipes que permite o...

  13. CVE-2025-48768 - Uma vulnerabilidade de liberação de ponteiro ou referência inválida foi descoberta no código fs/inode/fs_inoderemove do Apache NuttX RTOS, que permitia ao sistema de arquivos raiz...

  14. CVE-2025-48769 - Uma vulnerabilidade de Use After Free foi descoberta no código fs/vfs/fs_rename do Apache NuttX RTOS, que devido à implementação recursiva e ao uso de buffer único...

  15. CVE-2025-15407 - Uma vulnerabilidade foi encontrada no code-projects Online Guitar Store 1.0. Isso impacta uma função desconhecida do arquivo /admin/Create_category.php. Tal...

  16. CVE-2025-15408 - Uma vulnerabilidade foi encontrada no code-projects Online Guitar Store 1.0. Afetada é uma função desconhecida do arquivo /admin/Create_product.php. Realizar ...

  17. CVE-2025-66398 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. Antes da versão 2.19.0, um atacante não autenticado pode poluir a inter...

  18. CVE-2025-68272 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. Uma vulnerabilidade de Negação de Serviço (DoS) nas versões anteriores à 2.19.0 permi...

  19. CVE-2026-21428 - cpp-httplib é uma biblioteca HTTP/HTTPS multiplataforma de arquivo único e somente cabeçalho em C++11. Antes da versão 0.30.0, a função write_headers não ver...

  20. CVE-2026-21436 - eopkg é um gerenciador de pacotes do Solus implementado em python3. Nas versões anteriores à 4.4.0, um pacote malicioso poderia escapar do diretório definido por --destdir...

  21. CVE-2026-21437 - eopkg é um gerenciador de pacotes do Solus implementado em python3. Nas versões anteriores à 4.4.0, um pacote malicioso poderia incluir arquivos que não são rastreados por `...

  22. CVE-2025-15409 - Uma vulnerabilidade foi determinada no code-projects Online Guitar Store 1.0. Afetada por esta vulnerabilidade é uma funcionalidade desconhecida do arquivo /admin...

  23. CVE-2025-15410 - Uma vulnerabilidade foi identificada no code-projects Online Guitar Store 1.0. Afetada por este problema é alguma funcionalidade desconhecida do arquivo /login.php. ...

  24. CVE-2025-55065 - CWE-89 Neutralização incorreta de elementos especiais usados em um comando SQL ('Injeção de SQL')

  25. CVE-2025-68273 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. Uma vulnerabilidade de divulgação de informações sem autenticação nas versões anterio...

  26. CVE-2025-68619 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. As versões anteriores à 2.19.0 da interface appstore permitem que administradores...

  27. CVE-2025-68620 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. As versões anteriores à 2.19.0 expõem dois recursos que podem ser encadead...

  28. CVE-2025-69203 - O Signal K Server é um aplicativo de servidor que roda em um hub central em um barco. As versões anteriores à 2.19.0 do sistema de solicitação de acesso têm duas falhas relaciona...

  29. CVE-2025-15411 - Uma fraqueza foi identificada no WebAssembly wabt até a versão 1.0.39. Esta vulnerabilidade afeta a função wabt::AST::InsertNode do arquivo /src/repro/...

  30. CVE-2025-15412 - Uma vulnerabilidade de segurança foi detectada no WebAssembly wabt até a versão 1.0.39. Este problema afeta a função wabt::Decompiler::VarName do arquivo /sr...

  31. CVE-2025-15413 - Uma vulnerabilidade foi detectada no wasm3 até a versão 0.5.0. A função op_SetSlot_i32/op_CallIndirect do arquivo m3_exec.h é impactada. Realizar manipula...

  32. CVE-2025-15414 - Uma falha foi encontrada no go-sonic sonic até a versão 1.1.4. O elemento afetado é a função FetchTheme do arquivo service/theme/git_fetcher.go do c...

  33. CVE-2025-15415 - Uma vulnerabilidade foi encontrada no xnx3 wangmarket até a versão 6.4. O elemento impactado é a função uploadImage do arquivo /sits/uploadImage.do do ...

  34. CVE-2025-15416 - Uma vulnerabilidade foi encontrada no xnx3 wangmarket até a versão 6.4. Isso afeta uma função desconhecida do arquivo /siteVar/save.do do componente Add Global Vari...

  35. CVE-2025-15417 - Uma vulnerabilidade foi identificada no Open5GS até a versão 2.7.6. Afetada é a função sgwc_s11_handle_create_session_request do arquivo src/sgwc/s11-handle...

Baixar ferramenta