Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

79.108exploits catalogados
36.322CVEs con explotación pública
24.695probados en laboratorio
19.066 exploits
Exploit-DBVexDay Proof
IBM SPSS SamplePower C1Tab - ActiveX Heap Overflow (Metasploit)
CVE-2012-5946remotewindows29 may 2013
Buffer overflow in the c1sizer ActiveX control in C1sizer.ocx in IBM SPSS SamplePower 3.0 before FP1 allows remote attac
50RIESGO
abrir
Exploit-DBVexDay Proof
MayGion IP Cameras Firmware 09.27 - Multiple Vulnerabilities
CVE-2013-1605webappshardware29 may 2013
Buffer overflow in MayGion IP Cameras with firmware before 2013.04.22 (05.53) allows remote attackers to execute arbitra
28RIESGO
abrir
Exploit-DBVexDay Proof
Nginx 1.3.9 < 1.4.0 - Chuncked Encoding Stack Buffer Overflow (Metasploit)
CVE-2013-2028remotelinux28 may 2013
The ngx_http_parse_chunked function in http/ngx_http_parse.c in nginx 1.3.9 through 1.4.0 allows remote attackers to cau
60RIESGO
abrir
Exploit-DBVexDay Proof
AdobeCollabSync - Local Buffer Overflow / Adobe Reader X Sandbox Bypass (Metasploit)
CVE-2013-2730localwindows26 may 2013
Buffer overflow in Adobe Reader and Acrobat 9.x before 9.5.5, 10.x before 10.1.7, and 11.x before 11.0.03 allows attacke
60RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Windows - Win32k!EPATHOBJ::pprFlattenRec Uninitialized Next Pointer Testcase
CVE-2013-3130doswindows21 may 2013
20RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Windows - Win32k!EPATHOBJ::pprFlattenRec Uninitialized Next Pointer Testcase
CVE-2013-3661doswindows21 may 2013
The EPATHOBJ::bFlatten function in win32k.sys in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vist
23RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Windows - Win32k!EPATHOBJ::pprFlattenRec Uninitialized Next Pointer Testcase
CVE-2013-3660HIGHbajo ataquedoswindows21 may 2013
The EPATHOBJ::pprFlattenRec function in win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windo
98RIESGO
abrir
Exploit-DBVexDay Proof
Python RRDtool Module - Function Format String
CVE-2013-2131remotemultiple18 may 2013
Format string vulnerability in the rrdtool module 1.4.7 for Python, as used in Zenoss, allows context-dependent attacker
28RIESGO
abrir
Exploit-DBVexDay Proof
Mutiny 5 - Arbitrary File Upload (Metasploit)
CVE-2013-0136remotelinux17 may 2013
Multiple directory traversal vulnerabilities in the EditDocument servlet in the Frontend in Mutiny before 5.0-1.11 allow
50RIESGO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Mail On Update - Cross-Site Request Forgery
CVE-2013-2107webappsphp16 may 2013
Cross-site request forgery (CSRF) vulnerability in the Mail On Update plugin before 5.2.0 for WordPress allows remote at
23RIESGO
abrir
Exploit-DBVexDay Proof
WordPress Plugin WP Cleanfix - Cross-Site Request Forgery
CVE-2013-2108webappsphp16 may 2013
WordPress WP Cleanfix Plugin 2.4.4 has CSRF
23RIESGO
abrir
Exploit-DBVexDay Proof
Jojo CMS - 'x-forwarded-for' HTTP header SQL Injection
CVE-2013-3081webappsphp15 may 2013
SQL injection vulnerability in the checkEmailFormat function in plugins/jojo_core/classes/Jojo.php in Jojo before 1.2.2
23RIESGO
abrir
Exploit-DBVexDay Proof
Serva 32 TFTP 2.1.0 - Buffer Overflow (Denial of Service) (PoC)
CVE-2013-0145doswindows15 may 2013
Buffer overflow in the TFTPD service in Serva32 2.1.0 allows remote attackers to cause a denial of service (daemon crash
23RIESGO
abrir
Exploit-DBVexDay Proof
Jojo CMS - 'search' Cross-Site Scripting
CVE-2013-3082webappsphp15 may 2013
Cross-site scripting (XSS) vulnerability in plugins/jojo_core/forgot_password.php in Jojo before 1.2.2 allows remote att
23RIESGO
abrir
Exploit-DBVexDay Proof
ERS Viewer 2011 - '.ERS' File Handling Buffer Overflow (Metasploit)
CVE-2013-0726localwindows14 may 2013
Stack-based buffer overflow in the ERM_convert_to_correct_webpath function in ermapper_u.dll in ERDAS ER Viewer before 1
43RIESGO
abrir
Exploit-DBVexDay Proof
MoinMoin - Arbitrary Command Execution
CVE-2012-6081webappsphp08 may 2013
Multiple unrestricted file upload vulnerabilities in the (1) twikidraw (action/twikidraw.py) and (2) anywikidraw (action
50RIESGO
abrir
Exploit-DBVexDay Proof
MoinMoin - Arbitrary Command Execution
CVE-2012-6495webappsphp08 may 2013
Multiple directory traversal vulnerabilities in the (1) twikidraw (action/twikidraw.py) and (2) anywikidraw (action/anyw
28RIESGO
abrir
Exploit-DBVexDay Proof
NetApp OnCommand System Manager - '/zapiServlet' CIFS Configuration Management Interface Multiple Cross-Site Scripting Vulnerabilities
CVE-2013-3320webappsphp07 may 2013
Cross-site Scripting (XSS) vulnerability in NetApp OnCommand System Manager before 2.2 allows remote attackers to inject
23RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Internet Explorer - CGenericElement Object Use-After-Free (Metasploit)
CVE-2013-1347HIGHbajo ataqueremotewindows07 may 2013
Microsoft Internet Explorer 8 does not properly handle objects in memory, which allows remote attackers to execute arbit
100RIESGO
abrir
Exploit-DBVexDay Proof
NetApp OnCommand System Manager - '/zapiServlet' User Management Interface Multiple Cross-Site Scripting Vulnerabilities
CVE-2013-3320webappsphp07 may 2013
Cross-site Scripting (XSS) vulnerability in NetApp OnCommand System Manager before 2.2 allows remote attackers to inject
23RIESGO
abrir
Exploit-DBVexDay Proof
b2evolution 4.1.6 - Multiple Vulnerabilities
CVE-2013-2945webappsphp07 may 2013
SQL injection vulnerability in blogs/admin.php in b2evolution before 4.1.7 allows remote authenticated administrators to
23RIESGO
abrir
Exploit-DBVexDay Proof
D-Link IP Cameras - Multiple Vulnerabilities
CVE-2013-1600webappshardware01 may 2013
An Authentication Bypass vulnerability exists in upnp/asf-mp4.asf when streaming live video in D-Link TESCO DCS-2121 1.0
28RIESGO
abrir
Exploit-DBVexDay Proof
WinArchiver 3.2 - Local Buffer Overflow (SEH)
CVE-2013-5660localwindows01 may 2013
Buffer overflow in Power Software WinArchiver 3.2 allows remote attackers to execute arbitrary code via a crafted .zip f
28RIESGO
abrir
Exploit-DBVexDay Proof
sudo 1.8.0 < 1.8.3p1 - 'sudo_debug' glibc FORTIFY_SOURCE Bypass + Privilege Escalation
CVE-2012-0809locallinux01 may 2013
Format string vulnerability in the sudo_debug function in Sudo 1.8.0 through 1.8.3p1 allows local users to execute arbit
23RIESGO
abrir
Exploit-DBVexDay Proof
Vivotek IP Cameras - Multiple Vulnerabilities
CVE-2013-1595webappshardware01 may 2013
A Buffer Overflow vulnerability exists in Vivotek PT7135 IP Camera 0300a and 0400a via a specially crafted packet in the
35RIESGO
abrir
Exploit-DBVexDay Proof
D-Link IP Cameras - Multiple Vulnerabilities
CVE-2013-1603webappshardware01 may 2013
An Authentication vulnerability exists in D-LINK WCS-1100 1.02, TESCO DCS-2121 1.05_TESCO, TESCO DCS-2102 1.05_TESCO, DC
28RIESGO
abrir
Exploit-DBVexDay Proof
D-Link IP Cameras - Multiple Vulnerabilities
CVE-2013-1602webappshardware01 may 2013
An Information Disclosure vulnerability exists due to insufficient validation of authentication cookies for the RTSP ses
28RIESGO
abrir
Exploit-DBVexDay Proof
D-Link IP Cameras - Multiple Vulnerabilities
CVE-2013-1599webappshardware01 may 2013
A Command Injection vulnerability exists in the /var/www/cgi-bin/rtpd.cgi script in D-Link IP Cameras DCS-3411/3430 firm
35RIESGO
abrir
Exploit-DBVexDay Proof
WPS Office - 'Wpsio.dll' Stack Buffer Overflow
CVE-2012-4886doswindows01 may 2013
Stack-based buffer overflow in wpsio.dll in Kingsoft WPS Office 2012 possibly 8.1.0.3238 allows remote attackers to exec
28RIESGO
abrir
Exploit-DBVexDay Proof
phpMyAdmin - 'preg_replace' (Authenticated) Remote Code Execution (Metasploit)
CVE-2013-3238remotephp01 may 2013
phpMyAdmin 3.5.x before 3.5.8 and 4.x before 4.0.0-rc3 allows remote authenticated users to execute arbitrary code via a
43RIESGO
abrir
anteriorpágina 106 / 636siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.