Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

71.957exploits catalogados
32.195CVEs con explotación pública
1932probados en laboratorio
4217 exploits
Nucleimedium
WordPress BackupBuddy <8.8.3 - Cross Site Scripting
BackupBuddy < 8.8.3 - Multiple Reflected Cross-Site Scripting
28RIESGO
abrir
Nucleihigh
WCFM Membership <= 2.10.0 - Broken Access Control
WCFM Membership <= 2.10.0 - Missing Authorization
36RIESGO
abrir
Nucleimedium
Sassy Social Share <= 3.3.3 - Cross-Site Scripting
Sassy Social Share <= 3.3.3 - Reflected Cross-Site Scripting
33RIESGO
abrir
Nucleicritical
WordPress 10Web Map Builder < 1.0.73 - Unauthenticated SQL Injection
10WebMapBuilder < 1.0.73 - Unauthenticated SQLi
63RIESGO
abrir
Nucleimedium
Simple URLs < 115 - Cross Site Scripting
Simple URLs < 115 - Multiple Reflected XSS
18RIESGO
abrir
Nucleihigh
SonicWall SMA1000 LFI
Pre-authentication path traversal vulnerability in SMA1000 firmware version 12.4.2, which allows an unauthenticated atta
58RIESGO
abrir
Nucleihigh
Extensive VC Addons for WPBakery page builder < 1.9.1 - Unauthenticated RCE
Extensive VC Addons for WPBakery page builder < 1.9.1 - Unauthenticated RCE
50RIESGO
abrir
Nucleimedium
WordPress Tutor LMS <2.0.10 - Cross Site Scripting
Tutor LMS < 2.0.10 - Reflected Cross-Site Scripting
28RIESGO
abrir
Nucleihigh
WordPress WP TripAdvisor Review Slider <10.8 - Authenticated SQL Injection
WP TripAdvisor Review Slider < 10.8 - Subscriber+ SQLi
36RIESGO
abrir
Nucleicritical
PyLoad 0.5.0 - Pre-auth Remote Code Execution (RCE)
Code Injection in pyload/pyload
85RIESGO
abrir
Nucleimedium
ShortPixel Adaptive Images < 3.6.3 - Cross Site Scripting
ShortPixel Adaptive Images < 3.6.3 - Reflected XSS
28RIESGO
abrir
Nucleimedium
WP Helper Lite < 4.3 - Cross-Site Scripting
The WP Helper Lite WordPress plugin, in versions < 4.3, returns all GET parameters unsanitized in the response, resultin
40RIESGO
abrir
Nucleimedium
Membership Database <= 1.0 - Cross-Site Scripting
Membership Database <= 1.0 - Reflected XSS
28RIESGO
abrir
Nucleimedium
Online Security Guards Hiring System - Cross-Site Scripting
PHPGurukul Online Security Guards Hiring System search-request.php cross site scripting
43RIESGO
abrir
Nucleimedium
WordPress Pie Register <3.8.2.3 - Open Redirect
Pie Register < 3.8.2.3 - Open Redirect
33RIESGO
abrir
Nucleicritical
Bank Locker Management System v1.0 - SQL Injection
PHPGurukul Bank Locker Management System Login index.php sql injection
48RIESGO
abrir
Nucleimedium
Bank Locker Management System - Cross-Site Scripting
PHPGurukul Bank Locker Management System Assign Locker add-locker-form.php cross site scripting
35RIESGO
abrir
Nucleicritical
WP Visitor Statistics (Real Time Traffic) < 6.9 - SQL Injection
WP Visitor Statistics (Real Time Traffic) < 6.9 - Unauthenticated SQLi
63RIESGO
abrir
Nucleimedium
Twittee Text Tweet <= 1.0.8 - Cross-Site Scripting
Twittee Text Tweet <= 1.0.8 - Reflected XSS
18RIESGO
abrir
Nucleihigh
Slimstat Analytics < 4.9.3.3 Subscriber - SQL Injection
Slimstat Analytics < 4.9.3.3 - Subscriber+ SQL Injection
18RIESGO
abrir
Nucleihigh
Fortra GoAnywhere MFT - Remote Code Execution
CVE-2023-0669HIGHbajo ataqueransomware
Fortra GoAnywhere MFT License Response Servlet Command Injection
100RIESGO
abrir
Nucleimedium
phpIPAM 1.5.1 - Cross-site Scripting
Cross-site Scripting (XSS) - Reflected in phpipam/phpipam
23RIESGO
abrir
Nucleimedium
PHPIPAM <v1.5.1 - Missing Authorization
Missing Authorization in phpipam/phpipam
48RIESGO
abrir
Nucleicritical
modoboa 2.0.4 - Admin TakeOver
Authentication Bypass by Primary Weakness in modoboa/modoboa
61RIESGO
abrir
Nucleimedium
WordPress Meta SEO <= 4.5.2 - Open Redirect
WP Meta SEO < 4.5.3 - Subscriber+ Improper Authorization causing Arbitrary Redirect
28RIESGO
abrir
Nucleicritical
Purchase Order Management v1.0 - SQL Injection
SourceCodester Purchase Order Management System GET Parameter view_details.php sql injection
28RIESGO
abrir
Nucleimedium
Aajoda Testimonials < 2.2.2 - Cross-Site Scripting
Aajoda Testimonials < 2.2.2 - Admin+ Stored XSS
18RIESGO
abrir
Nucleihigh
Oracle Peoplesoft - Unauthenticated File Read
Vulnerability in the PeopleSoft Enterprise PeopleTools product of Oracle PeopleSoft (component: Portal). Supported vers
58RIESGO
abrir
Nucleimedium
Adobe Connect < 12.1.5 - Local File Disclosure
Adobe Connect Improper Access Control Security feature bypass
70RIESGO
abrir
Nucleimedium
Seo By 10Web < 1.2.7 - Cross-Site Scripting
Seo By 10Web < 1.2.7 - Admin+ Stored XSS
28RIESGO
abrir
anteriorpágina 129 / 141siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.