
🐞 Repository of CVE found by OCD people
O conteúdo fornecido neste repositório de CVEs é apenas para fins informativos. As vulnerabilidades e as informações associadas documentadas aqui são fornecidas "como estão" e não estão sujeitas a qualquer suporte. Ao usar este repositório, você reconhece e concorda que está usando as informações aqui contidas por sua conta e risco. Não seremos responsáveis por quaisquer danos diretos, indiretos ou de qualquer outra natureza.
Nota: a tabela está ordenada por ID de CVE.
| CVE ID | Exploit | Tipo | Produto | Autor(es) | Referências |
|---|
| CVE-2025-46816 | - | RCE não autenticado | GoSHS | Guilhem RIOUX | Aviso |
| CVE-2025-32786 | PoC | SQLi não autenticado | GLPI (glpiinventory plugin) | Guilhem RIOUX | - |
| CVE-2025-32432 | PoC | RCE não autenticado | Craft CMS | Nicolas BOURRAS | Blog |
| CVE-2025-32104 | - | Leitura/Escrita arbitrária no kernel do Windows | Driver pbsdrv.sys da Sangoma Technologies | Jean-Pascal THOMAS | - |
| CVE-2025-22380 | - | Controle de acesso incorreto | Poweradmin | Guilhem RIOUX | - |
| CVE-2025-22379 | - | Injeção de SQL autenticada | PineApp Mail Secure | Aurelien CHALOT | - |
| CVE-2025-22378 | - | Injeção de comando | Avid Nexis Agent | Aurelien CHALOT | - |
| CVE-2024-58136 | - | Proteção inadequada de caminho alternativo | Yii Framework | Nicolas BOURRAS | Blog |
| CVE-2024-55931 | - | Token armazenado no session storage | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55930 | - | Permissões padrão fracas de pasta | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55929 | - | Spoofing de e-mail | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55928 | - | Segredos retornados em texto claro e segredos de sistema remoto em texto claro | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55927 | - | Implementação falha de geração de token e implementação de chave embutida | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55926 | - | Upload, exclusão e leitura arbitrários de arquivos por meio de manipulação de cabeçalho | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55925 | - | Bypass de segurança da API por meio de manipulação de cabeçalho | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-50339 | PoC | Execução remota de código | GLPI | Guilhem RIOUX | Aviso & Blog |
| CVE-2024-40638 | PoC | Injeção de SQL (autenticada) | GLPI | Guilhem RIOUX | Aviso |
| CVE-2024-37149 | PoC | Execução remota de código | GLPI | Guilhem RIOUX | Aviso |
| CVE-2024-29889 | PoC | Injeção de SQL (autenticada) | GLPI | Guilhem RIOUX | Aviso |
| CVE-2024-23767 | PoC | Adulteração de configuração | Anybus X-Gateway | Claire VACHEROT | Post do blog |
| CVE-2024-23766 | PoC | Negação de serviço | Anybus X-Gateway | Claire VACHEROT | Post do blog |
| CVE-2024-23765 | - | Negação de serviço | Anybus X-Gateway | Claire VACHEROT | Post do blog |
| CVE-2023-44256 | PoC | SSRF | Fortinet FortiManager e FortiAnalyzer | Mickael DORIGNY | Aviso |
| CVE-2023-44249 | - | Bypass de autorização | Fortinet FortiManager e FortiAnalyzer | Mickael DORIGNY | Aviso |
| CVE-2023-42787 | PoC | Acesso de usuário sem privilégios à CLI do console web | Fortinet FortiManager e FortiAnalyzer | Mickael DORIGNY | Aviso |
| CVE-2023-41320 | PoC | SQLi (cláusula update) | GLPI < 10.1.0 | Guilhem RIOUX | Aviso |
| CVE-2023-36626 | - | XSS armazenado | Inetnum Gecco v6.00.017 | Emmanuel CAMPA | - |
| CVE-2023-36625 | - | RCE não autenticado | Montala Resourcespace | Guilhem RIOUX | - |
| CVE-2023-33303 | - | Expiração de sessão insuficiente | Fortinet FortiEDR | Kevin CARLI | Aviso |
| CVE-2023-26469 | PoC | Path traversal | Jorani/bbalet | Guilhem RIOUX | - |
| CVE-2023-23565 | PoC | Inclusão local de arquivo (autenticada) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-23564 | PoC | Injeção de comando (autenticada) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP e Guilhem RIOUX | - |
| CVE-2023-23563 | PoC | Injeção de SQL (autenticada) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-20065 | - | Escalação local de privilégios | CISCO IOS XE Software | Mickael DORIGNY e Benoit MALABOEUF | Aviso |
| CVE-2022-45186 | PoC | Vazamento autenticado de banco de dados | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-45185 | PoC | RCE autenticado (unserialize arbitrário) | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-41573 | PoC | Upload de arquivo | Ovidentia 8.3 | Nidal GUEDOUAR | - |
| CVE-2022-41572 | PoC | Escalação de privilégios | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41571 | PoC | Inclusão local de arquivo autenticada | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41570 | PoC | Injeção de SQL não autenticada | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-35914 | PoC | RCE não autenticado | GLPI (versões < 10.0.3 < 9.5.9 ) | Cyril SERVIERES | Post do blog |
| CVE-2022-34346 | PoC | Injeção de SQL (autenticada) | PMB (versão 7.4.1 ) | Mike HOUZIAUX | - |
| CVE-2022-34328 | PoC | XSS (refletido) | PMB (versão 7.3.10 ) | Mike HOUZIAUX | - |
| CVE-2021-46107 | PoC | SSRF não autenticado | Ligeo Archives (versão < 4.0.78) | Guilhem RIOUX | - |
| CVE-2021-44032 | PoC | Bypass de autenticação | TP-Link Omada SDN Controler V4.4.4 (Windows) | Kevin LEHONGRE | - |
| CVE-2021-42056 | - | Escalação de privilégios | Safenet Authentication Client (Linux) | Wilfried PASCAULT | - |
| CVE-2021-36355 | - | Upload de arquivo para RCE | evolucaire imaging <8.5 (8.2.0.12) | Cyril SERVIERES | - |
| CVE-2020-25287 | PoC | RCE autenticado | Pligg 2.0.3 | Mike HOUZIAUX | - |
| CVE-2020-17454 | PoC | Self-XSS | WSO2 API Manager: 3.1.0 ou anterior | Zakaria BRAHIMI | Aviso |
| CVE-2020-14950 | PoC | RCE autenticado | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14462 | PoC | XSS refletido autenticado | Caldera 2.7.0 | Aurélien CHALOT | - |
| CVE-2020-14421 | PoC | RCE autenticado | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14295 | PoC | RCE autenticado (a partir de SQLi) | cacti (1.2.7, 1.2.12) | Cyril SERVIERES | Aviso |
| CVE-2020-14146 | PoC | XSS (refletido) | KumbiaPHP 1.1.1 | Mike HOUZIAUX | - |
| CVE-2020-11712 | PoC | XSS (refletido) | Openupload 0.4.3 | Mike HOUZIAUX | - |
| CVE-2020-10787 | PoC | EoP para root | VestaCP 0.9.8-26 | Alexandre ZANNI | Post |
| CVE-2020-10786 | PoC | RCE autenticado | VestaCP 0.9.8-26 | Alexandre ZANNI | Post |
| CVE-2020-10220 | PoC | SQLi não autenticado | rConfig < 3.9.4 | Jean-Pascal THOMAS | Post do blog |
| CVE-2020-8776 CVE-2020-8777 CVE-2020-8778 | PoC | XSS armazenado | Alfresco 5.2.4 | Alexandre ZANNI e Romain LOISEL | Post |
| CVE-2020-1949 | PoC | XSS refletido | Sling CMS App 0.14.0 e versões anteriores | Guillaume GRABÉ | Aviso |
| CVE-2019-19585 | PoC | LPE para root | rConfig < 3.9.4 | Jean-Pascal THOMAS | Post do blog |
| CVE-2019-19509 | PoC e MSF | RCE autenticado | rConfig < 3.9.4 | Jean-Pascal THOMAS | Post do blog |
| CVE-2019-15253 | PoC | XSS armazenado | Cisco DNAC 1.3 | Dylan GARNAUD e Benoit MALABOEUF | Aviso |
| CVE-2019-13029 | PoC | XSS armazenado | REDCap 8.10/9.1 | Alexandre ZANNI e Dylan GARNAUD | Post |