
CVE-2026-3805-curl-SMB-UAF
CVE-2026-3805: Uso após liberação (Use-After-Free) na reutilização de conexão SMB do curl - divulgação de informações do heap

CVE-2026-3805: Uso após liberação (Use-After-Free) na reutilização de conexão SMB do curl - divulgação de informações do heap

Heap corruption in WhatsApp's media picker

CVE-2026-50142 — Vulnerabilidade de alocação de heap no analisador de sequências HEIF do libheif

Comunicado público e análise técnica para CVE-2026-36590, uma vulnerabilidade de negação de serviço do NanoMQ v0.24.9.

Explorar e detectar vulnerabilidades CVE-2026-31431 usando um binário estático que monitora a integridade do sistema e contorna a autenticação PAM.

Demonstra a CVE-2025-24257 com um PoC público para leitura/escrita OOB do heap do kernel do IOGPUFamily e análise de panic

FreeRDP is a free implementation of the Remote Desktop Protocol (RDP), released under the Apache license. In affected versions a malicious server…

PoC para uma vulnerabilidade de estouro de inteiro no Chrome -> escrita fora dos limites que reportei ao Google no Skia.

PoC para uma vulnerabilidade de estouro de inteiro -> escrita OOB no Chrome que reportei ao Google no Skia.

PoC de uma vulnerabilidade de estouro de inteiro -> gravação fora dos limites (OOB) no Chrome que relatei ao Google na Skia.

PoC para uma vulnerabilidade de bypass do SKSL do Chrome + estouro de inteiro -> escrita fora dos limites (OOB) que reportei ao Google no Skia.

Exploit funcional de prova de conceito para CVE-2025-14847 (MongoBleed), uma vulnerabilidade de divulgação de memória heap pré-autenticação no…

Proof of Concept exploit for CVE-2022-3699

A tiny cpp program to test reading memory using a vulnerable RTCore64.sys driver/device (CVE-2019-16098). It tries to read a "secret" from its own…

POC do driver vulnerável Qiomem.sys da Toshiba (CVE-2026-56129)

Exploit de prova de conceito para CVE-2025-21333, um estouro de buffer baseado em heap no vkrnlintvsp.sys do Hyper-V levando à escalada de privilégio…

Um estouro de inteiro na função search_in_range no arquivo regexec.c no Oniguruma 6.x anterior a 6.9.4_rc2 leva a uma leitura fora dos limites.

Um deadlock no semáforo 'mmap sem' no kernel CentOS 3.9, que é desencadeado por uma intercalação específica de threads concorrentes, uma chamando a…