Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
71.886exploits catalogados
32.153CVEs con explotación pública
1932probados en laboratorio
TodosExploit-DB 22.786Referência 19.978GitHub PoC 13.282VulnCheck XDB 8176Nuclei 4202Metasploit 3462✓ solo verificadosrecientespopularesriesgo
4202 exploits
Nucleimedium
Visual CSS Style Editor < 7.5.4 - Cross-Site Scripting
Visual CSS Style Editor < 7.5.4 - Reflected Cross-Site Scripting
18RIESGO
abrir ↗Nucleimedium
WordPress Persian Woocommerce <=5.8.0 - Cross-Site Scripting
Persian Woocommerce <= 5.8.0 - Reflected Cross-Site Scripting
18RIESGO
abrir ↗Nucleicritical
Registrations for the Events Calendar < 2.7.6 - SQL Injection
Registrations for the Events Calendar < 2.7.6 - Unauthenticated SQL Injection
18RIESGO
abrir ↗Nucleicritical
WordPress Modern Events Calendar <6.1.5 - Blind SQL Injection
Modern Events Calendar < 6.1.5 - Unauthenticated Blind SQL Injection
60RIESGO
abrir ↗Nucleimedium
WordPress Responsive Vector Maps < 6.4.2 - Arbitrary File Read
RVM - Responsive Vector Maps < 6.4.2 - Subscriber+ Arbitrary File Read
18RIESGO
abrir ↗Nucleimedium
Blog2Social < 6.8.7 - Cross-Site Scripting
Blog2Social < 6.8.7 - Reflected Cross-Site Scripting
18RIESGO
abrir ↗Nucleihigh
WordPress All-In-One Video Gallery <2.5.0 - Local File Inclusion
All-In-One-Gallery < 2.5.0 - Admin+ Local File Inclusion
18RIESGO
abrir ↗Nucleimedium
Paid Memberships Pro < 2.6.6 - Cross-Site Scripting
Paid Memberships Pro < 2.6.6 - Reflected Cross-Site Scripting
18RIESGO
abrir ↗Nucleimedium
WordPress Super Socializer <7.13.30 - Cross-Site Scripting
Super Socializer < 7.13.30 - Reflected Cross-Site Scripting
18RIESGO
abrir ↗Nucleimedium
WooCommerce PDF Invoices & Packing Slips WordPress Plugin < 2.10.5 - Cross-Site Scripting
WooCommerce PDF Invoices & Packing Slips < 2.10.5 - Reflected Cross-Site Scripting
18RIESGO
abrir ↗Nucleimedium
WordPress Guppy <=1.1 - Information Disclosure
WP Guppy < 1.3 - Sensitive Information Disclosure
18RIESGO
abrir ↗Nucleicritical
WordPress WPCargo Track & Trace <6.9.0 - Remote Code Execution
WPCargo < 6.9.0 - Unauthenticated RCE
50RIESGO
abrir ↗Nucleimedium
The Code Snippets WordPress Plugin < 2.14.3 - Cross-Site Scripting
Code Snippets < 2.14.3 - Reflected Cross-Site Scripting
18RIESGO
abrir ↗Nucleimedium
Chaty < 2.8.2 - Cross-Site Scripting
Chaty < 2.8.3 - Reflected Cross-Site Scripting
18RIESGO
abrir ↗Nucleimedium
WordPress Event Tickets < 5.2.2 - Open Redirect
Event Tickets < 5.2.2 - Open Redirect
18RIESGO
abrir ↗Nucleicritical
PublishPress Capabilities < 2.3.1 - Missing Authorization
PublishPress Capabilities < 2.3.1 - Unauthenticated Arbitrary Options Update to Blog Compromise
38RIESGO
abrir ↗Nucleihigh
WordPress Button Generator <2.3.3 - Remote File Inclusion
Button Generator < 2.3.3 - RFI leading to RCE via CSRF
18RIESGO
abrir ↗Nucleimedium
WordPress FeedWordPress < 2022.0123 - Authenticated Cross-Site Scripting
FeedWordPress < 2022.0123 - Reflected Cross-Site Scripting (XSS)
18RIESGO
abrir ↗Nucleimedium
WordPress Contact Form 7 Skins <=2.5.0 - Cross-Site Scripting
Contact Form 7 Skins < 2.5.1 - Reflected Cross-Site Scripting (XSS)
18RIESGO
abrir ↗Nucleimedium
Moodle Jitsi Meet 2.7-2.8.3 - Cross-Site Scripting
Cross Site Scripting (XSS) in the Jitsi Meet 2.7 through 2.8.3 plugin for Moodle via the "sessionpriv.php" module. This
40RIESGO
abrir ↗Nucleicritical
Microsoft Exchange Server SSRF Vulnerability
Microsoft Exchange Server Remote Code Execution Vulnerability
100RIESGO
abrir ↗Nucleimedium
Odoo <= 15.0 - Cross-Site Scripting
Cross-site scripting (XSS) issue Odoo Community 15.0 and earlier and Odoo Enterprise 15.0 and earlier, allows remote att
28RIESGO
abrir ↗Nucleimedium
Doctor Appointment System 1.0 - SQL Injection
SQL injection in the expertise parameter in search_result.php in Doctor Appointment System v1.0 allows an authenticated
18RIESGO
abrir ↗Nucleicritical
Sercomm VD625 Smart Modems - CRLF Injection
SerComm AG Combo VD625 AGSOT_2.1.0 devices allow CRLF injection (for HTTP header injection) in the download function via
23RIESGO
abrir ↗Nucleimedium
Clansphere CMS 2011.4 - Cross-Site Scripting
Clansphere CMS 2011.4 allows unauthenticated reflected XSS via "module" parameter.
18RIESGO
abrir ↗Nucleimedium
Clansphere CMS 2011.4 - Cross-Site Scripting
Clansphere CMS 2011.4 allows unauthenticated reflected XSS via "language" parameter.
18RIESGO
abrir ↗Nucleicritical
Doctor Appointment System 1.0 - SQL Injection
SQL injection in admin.php in doctor appointment system 1.0 allows an unauthenticated attacker to insert malicious SQL q
23RIESGO
abrir ↗Nucleihigh
Doctor Appointment System 1.0 - SQL Injection
Blind SQL injection in contactus.php in Doctor Appointment System 1.0 allows an unauthenticated attacker to insert malic
18RIESGO
abrir ↗Nucleihigh
Doctor Appointment System 1.0 - SQL Injection
Blind SQL injection in contactus.php in doctor appointment system 1.0 allows an unauthenticated attacker to insert malic
18RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.