Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
71.864exploits catalogados
32.153CVEs con explotación pública
1932probados en laboratorio
TodosExploit-DB 22.786Referência 19.978GitHub PoC 13.280VulnCheck XDB 8156Nuclei 4202Metasploit 3462✓ solo verificadosrecientespopularesriesgo
4202 exploits
Nucleimedium
WordPress PhastPress <1.111 - Open Redirect
PhastPress < 1.111 - Open Redirect
18RIESGO
abrir ↗Nucleicritical
WooCommerce Help Scout - Arbitrary File Upload
WooCommerce Help Scout < 2.9.1 - Unauthenticated Arbitrary File Upload leading to RCE
18RIESGO
abrir ↗Nucleimedium
GiveWP <= 2.9.7 - Cross-Site Scripting
GiveWP < 2.10.0 - Reflected Cross Site Scripting (XSS)
18RIESGO
abrir ↗Nucleimedium
WordPress OpenID Connect Generic Client 3.8.0-3.8.1 - Cross-Site Scripting
OpenID Connect Generic Client 3.8.0-3.8.1 - Reflected Cross Site Scripting (XSS) via Login Error
18RIESGO
abrir ↗Nucleicritical
Controlled Admin Access WordPress Plugin <= 1.4.0 - Improper Access Control & Privilege Escalation
Controlled Admin Access < 1.5.2 - Improper Access Control & Privilege Escalation
18RIESGO
abrir ↗Nucleimedium
All Thrive Themes and Plugins - Unauthenticated Option Update
All Thrive Themes and Plugins - Unauthenticated Option Update
18RIESGO
abrir ↗Nucleicritical
Multiple Thrive Themes < 2.0.0 - Arbitrary File Upload
All Thrive Themes Legacy Themes < 2.0.0 - Unauthenticated Arbitrary File Upload and Option Deletion
18RIESGO
abrir ↗Nucleihigh
AccessAlly <3.5.7 - Sensitive Information Leakage
AccessAlly < 3.5.7 - $_SERVER Superglobal Leakage
18RIESGO
abrir ↗Nucleihigh
Patreon WordPress <1.7.0 - Unauthenticated Local File Inclusion
Patreon WordPress < 1.7.0 - Unauthenticated Local File Disclosure
18RIESGO
abrir ↗Nucleimedium
WordPress Goto Tour & Travel Theme <2.0 - Cross-Site Scripting
Goto - Tour & Travel < 2.0 - Unauthenticated Reflected XSS
18RIESGO
abrir ↗Nucleicritical
WordPress Imagements <=1.2.5 - Arbitrary File Upload
Imagements <= 1.2.5 - Unauthenticated Arbitrary File Upload to RCE
18RIESGO
abrir ↗Nucleimedium
WordPress Realteo <=1.2.3 - Cross-Site Scripting
Realteo < 1.2.4 - Unauthenticated Reflected Cross-Site Scripting (XSS)
18RIESGO
abrir ↗Nucleimedium
WordPress Pie Register <3.7.0.1 - Cross-Site Scripting
Pie Register < 3.7.0.1 - Reflected Cross-Site Scripting (XSS)
18RIESGO
abrir ↗Nucleimedium
WordPress Stop Spammers <2021.9 - Cross-Site Scripting
Stop Spammers < 2021.9 - Reflected Cross-Site Scripting (XSS)
38RIESGO
abrir ↗Nucleimedium
WordPress Supsystic Ultimate Maps <1.2.5 - Cross-Site Scripting
Ultimate Maps by Supsystic < 1.2.5 - Reflected Cross-Site scripting (XSS)
43RIESGO
abrir ↗Nucleimedium
Popup by Supsystic <1.10.5 - Cross-Site scripting
Popup by Supsystic < 1.10.5 - Reflected Cross-Site scripting (XSS)
43RIESGO
abrir ↗Nucleimedium
WordPress Supsystic Contact Form <1.7.15 - Cross-Site Scripting
Contact Form by Supsystic < 1.7.15 - Reflected Cross-Site scripting (XSS)
43RIESGO
abrir ↗Nucleihigh
WordPress Contact Form 7 <2.3.4 - Arbitrary Nonce Generation
Redirection for Contact Form 7 < 2.3.4 - Unauthenticated Arbitrary Nonce Generation
18RIESGO
abrir ↗Nucleicritical
WordPress Kaswara Modern VC Addons <=3.0.1 - Arbitrary File Upload
Kaswara Modern VC Addons <= 3.0.1 - Unauthenticated Arbitrary File Upload
30RIESGO
abrir ↗Nucleicritical
WordPress Car Seller - Auto Classifieds Script - SQL Injection
Car Seller - Auto Classifieds Script <= 2.1.0 - Unauthenticated SQL Injection
23RIESGO
abrir ↗Nucleimedium
WordPress Plugin Redirect 404 to Parent 1.3.0 - Cross-Site Scripting
Redirect 404 to Parent < 1.3.1 - Reflected Cross-Site Scripting (XSS)
43RIESGO
abrir ↗Nucleimedium
WordPress Select All Categories and Taxonomies <1.3.2 - Cross-Site Scripting
Select All Categories and Taxonomies < 1.3.2 - Reflected Cross-Site Scripting (XSS)
43RIESGO
abrir ↗Nucleimedium
WordPress AcyMailing <7.5.0 - Open Redirect
AcyMailing < 7.5.0 - Unauthenticated Open Redirect
18RIESGO
abrir ↗Nucleimedium
WordPress Photo Gallery by 10Web <1.5.69 - Cross-Site Scripting
Photo Gallery < 1.5.69 - Multiple Reflected Cross-Site Scripting (XSS)
23RIESGO
abrir ↗Nucleihigh
Spam protection, AntiSpam, FireWall by CleanTalk < 5.153.4 - Unauthenticated Blind SQL Injection
Time-based Blind SQL Injection in Spam protection, AntiSpam, FireWall by CleanTalk < 5.153.4
18RIESGO
abrir ↗Nucleimedium
WordPress Simple Giveaways <2.36.2 - Cross-Site Scripting
Simple Giveaways < 2.36.2 - Unauthenticated Reflected Cross-Site Scripting (XSS)
18RIESGO
abrir ↗Nucleimedium
WordPress WooCommerce <1.13.22 - Cross-Site Scripting
PickPlugins Product Slider for WooCommerce < 1.13.22 - Reflected Cross-Site Scripting (XSS)
43RIESGO
abrir ↗Nucleicritical
WordPress Perfect Survey <1.5.2 - SQL Injection
Perfect Survey < 1.5.2 - Unauthenticated SQL Injection
60RIESGO
abrir ↗Nucleihigh
Download Monitor < 4.4.5 - SQL Injection
Download Monitor < 4.4.5 - Admin+ SQL Injection
61RIESGO
abrir ↗Nucleihigh
Header Footer Code Manager < 1.1.14 - Admin+ SQL Injection
Header Footer Code Manager < 1.1.14 - Admin+ SQL Injections
18RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.