
🐞 Repositório de CVEs encontrados por pessoas com TOC
O conteúdo fornecido neste repositório de CVEs é apenas para fins informativos. As vulnerabilidades e as informações associadas documentadas aqui são fornecidas "como estão" e não estão sujeitas a qualquer suporte. Ao usar este repositório, você reconhece e concorda que está usando as informações aqui contidas por sua conta e risco. Não seremos responsáveis por quaisquer danos diretos, indiretos ou de qualquer outra natureza.
| CVE ID | Exploit | Tipo | Produto | Autor(es) | Referências |
|---|---|---|---|---|---|
| [CVE-2025-46816][CVE-2025-46816] | - | RCE não autenticado | GoSHS | Guilhem RIOUX | [Aviso][CVE-2025-46816_pub] |
| [CVE-2025-32786][CVE-2025-32786] | [PoC][GLPWNME] | SQLi não autenticado | GLPI (glpiinventory plugin) | Guilhem RIOUX | - |
| [CVE-2025-32432][CVE-2025-32432] | [PoC][CVE-2025-32432_exp] | RCE não autenticado | Craft CMS | Nicolas BOURRAS | [Blog][CVE-2025-32432_pub] |
| [CVE-2025-32104][CVE-2025-32104] | - | Leitura/Escrita arbitrária no kernel do Windows | Driver pbsdrv.sys da Sangoma Technologies | Jean-Pascal THOMAS | - |
| [CVE-2025-22380][CVE-2025-22380] | - | Controle de acesso incorreto | Poweradmin | Guilhem RIOUX | - |
| [CVE-2025-22379][CVE-2025-22379] | - | Injeção de SQL autenticada | PineApp Mail Secure | Aurelien CHALOT | - |
| [CVE-2025-22378][CVE-2025-22378] | - | Injeção de comando | Avid Nexis Agent | Aurelien CHALOT | - |
| [CVE-2024-58136][CVE-2024-58136] | - | Proteção inadequada de caminho alternativo | Yii Framework | Nicolas BOURRAS | [Blog][CVE-2025-32432_pub] |
| [CVE-2024-55931][CVE-2024-55931] | - | Token armazenado no session storage | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55930][CVE-2024-55930] | - | Permissões padrão fracas de pasta | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55929][CVE-2024-55929] | - | Spoofing de e-mail | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55928][CVE-2024-55928] | - | Segredos retornados em texto claro e segredos de sistema remoto em texto claro | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55927][CVE-2024-55927] | - | Implementação falha de geração de token e implementação de chave embutida | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55926][CVE-2024-55926] | - | Upload, exclusão e leitura arbitrários de arquivos por meio de manipulação de cabeçalho | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-55925][CVE-2024-55925] | - | Bypass de segurança da API por meio de manipulação de cabeçalho | Xerox Workplace Suite | Cyril SERVIERES | - |
| [CVE-2024-50339][CVE-2024-50339] | [PoC][GLPWNME] | Execução remota de código | GLPI | Guilhem RIOUX | [Aviso][CVE-2024-50339_pub] & [Blog][CVE-2024-50339_pub2] |
| [CVE-2024-40638][CVE-2024-40638] | [PoC][GLPWNME] | Injeção de SQL (autenticada) | GLPI | Guilhem RIOUX | [Aviso][CVE-2024-40638_pub] |
| [CVE-2024-37149][CVE-2024-37149] | [PoC][GLPWNME] | Execução remota de código | GLPI | Guilhem RIOUX | [Aviso][CVE-2024-37149_pub] |
| [CVE-2024-29889][CVE-2024-29889] | [PoC][GLPWNME] | Injeção de SQL (autenticada) | GLPI | Guilhem RIOUX | [Aviso][CVE-2024-29889_pub] |
| [CVE-2024-23767][CVE-2024-23767] | [PoC][CVE-2024-23767_poc] | Adulteração de configuração | Anybus X-Gateway | Claire VACHEROT | [Post do blog][CVE-2024-23765_pub] |
| [CVE-2024-23766][CVE-2024-23766] | [PoC][CVE-2024-23766_poc] | Negação de serviço | Anybus X-Gateway | Claire VACHEROT | [Post do blog][CVE-2024-23765_pub] |
| [CVE-2024-23765][CVE-2024-23765] | - | Negação de serviço | Anybus X-Gateway | Claire VACHEROT | [Post do blog][CVE-2024-23765_pub] |
| [CVE-2023-44256][CVE-2023-44256] | [PoC][CVE-2023-44256_poc] | SSRF | Fortinet FortiManager e FortiAnalyzer | Mickael DORIGNY | [Aviso][CVE-2023-44256_poc] |
| [CVE-2023-44249][CVE-2023-44249] | - | Bypass de autorização | Fortinet FortiManager e FortiAnalyzer | Mickael DORIGNY | [Aviso][CVE-2023-44249_adv] |
| [CVE-2023-42787][CVE-2023-42787] | [PoC][CVE-2023-42787_poc] | Acesso de usuário sem privilégios à CLI do console web | Fortinet FortiManager e FortiAnalyzer | Mickael DORIGNY | [Aviso][CVE-2023-42787_poc] |
| [CVE-2023-41320][CVE-2023-41320] | [PoC][CVE-2023-41320_poc] | SQLi (cláusula update) | GLPI < 10.1.0 | Guilhem RIOUX | [Aviso][CVE-2023-41320_adv] |
| [CVE-2023-36626][CVE-2023-36626] | - | XSS armazenado | Inetnum Gecco v6.00.017 | Emmanuel CAMPA | - |
| [CVE-2023-36625][CVE-2023-36625] | - | RCE não autenticado | Montala Resourcespace | Guilhem RIOUX | - |
| [CVE-2023-33303][CVE-2023-33303] | - | Expiração de sessão insuficiente | Fortinet FortiEDR | Kevin CARLI | [Aviso][CVE-2023-33303_adv] |
| [CVE-2023-26469][CVE-2023-26469] | [PoC][CVE-2023-26469_poc] | Path traversal | Jorani/bbalet | Guilhem RIOUX | - |
| [CVE-2023-23565][CVE-2023-23565] | [PoC][CVE-2023-23565_poc] | Inclusão local de arquivo (autenticada) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| [CVE-2023-23564][CVE-2023-23564] | [PoC][CVE-2023-23564_poc] | Injeção de comando (autenticada) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP e Guilhem RIOUX | - |
| [CVE-2023-23563][CVE-2023-23563] | [PoC][CVE-2023-23563_poc] | Injeção de SQL (autenticada) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| [CVE-2023-20065][CVE-2023-20065] | - | Escalação local de privilégios | CISCO IOS XE Software | Mickael DORIGNY e Benoit MALABOEUF | [Aviso][CVE-2023-20065_adv] |
| [CVE-2022-45186][CVE-2022-45186] | [PoC][CVE-2022-45185_poc] | Vazamento autenticado de banco de dados | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| [CVE-2022-45185][CVE-2022-45185] | [PoC][CVE-2022-45185_poc] | RCE autenticado (unserialize arbitrário) | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| [CVE-2022-41573][CVE-2022-41573] | [PoC][CVE-2022-41573_poc] | Upload de arquivo | Ovidentia 8.3 | Nidal GUEDOUAR | - |
| [CVE-2022-41572][CVE-2022-41572] | [PoC][CVE-2022-41572_poc] | Escalação de privilégios | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| [CVE-2022-41571][CVE-2022-41571] | [PoC][CVE-2022-41571_poc] | Inclusão local de arquivo autenticada | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| [CVE-2022-41570][CVE-2022-41570] | [PoC][CVE-2022-41570_poc] | Injeção de SQL não autenticada | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| [CVE-2022-35914][CVE-2022-35914] | [PoC][CVE-2022-35914_poc] | RCE não autenticado | GLPI (versões < 10.0.3 < 9.5.9 ) | Cyril SERVIERES | [Post do blog][CVE-2022-35914_pub] |
| [CVE-2022-34346][CVE-2022-38346] | [PoC][CVE-2022-38346_poc] | Injeção de SQL (autenticada) | PMB (versão 7.4.1 ) | Mike HOUZIAUX | - |
| [CVE-2022-34328][CVE-2022-34328] | [PoC][CVE-2022-34328_poc] | XSS (refletido) | PMB (versão 7.3.10 ) | Mike HOUZIAUX | - |
| [CVE-2021-46107][CVE-2021-46107] | [PoC][CVE-2021-46107_poc] | SSRF não autenticado | Ligeo Archives (versão < 4.0.78) | Guilhem RIOUX | - |
| [CVE-2021-44032][CVE-2021-44032] | [PoC][CVE-2021-44032_poc] | Bypass de autenticação | TP-Link Omada SDN Controler V4.4.4 (Windows) | Kevin LEHONGRE | - |
| [CVE-2021-42056][CVE-2021-42056] | - | Escalação de privilégios | Safenet Authentication Client (Linux) | Wilfried PASCAULT | - |
| [CVE-2021-36355][CVE-2021-36355] | - | Upload de arquivo para RCE | evolucaire imaging <8.5 (8.2.0.12) | Cyril SERVIERES | - |