Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
79.305exploits catalogados
36.465CVEs con explotación pública
24.695probados en laboratorio
TodosExploit-DB 24.466Referência 23.051GitHub PoC 15.051VulnCheck XDB 8883Nuclei 4361Metasploit 3493✓ solo verificadosrecientespopularesriesgo
19.066 exploits
Exploit-DB✓ VexDay Proof
Dolibarr ERP/CRM 3.2 Alpha - Multiple Directory Traversal Vulnerabilities
Multiple directory traversal vulnerabilities in Dolibarr CMS 3.2.0 Alpha allow remote attackers to read arbitrary files
43RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Chyrp 2.1.1 - 'ajax.php' HTML Injection
Multiple cross-site scripting (XSS) vulnerabilities in Chyrp before 2.1.2 and before 2.5 Beta 2 allow remote attackers t
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
ContentLion Alpha 1.3 - 'login.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in system/classes/login.php in ContentLion Alpha 1.3 allows remote attackers to
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Dolphin 7.0.x - 'explanation.php?explain' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Boonex Dolphin before 7.0.8 allow remote attackers to inject arbi
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Dolphin 7.0.x - 'viewFriends.php' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in Boonex Dolphin before 7.0.8 allow remote attackers to inject arbi
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Xavi 7968 ADSL Router - '/webconfig/lan/lan_config.html/local_lan_config?host_name_txtbox' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Xavi X7968 allow remote attackers to inject arbitrary web script
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Xavi 7968 ADSL Router - Multiple Cross-Site Request Forgery Vulnerabilities
Cross-site request forgery (CSRF) vulnerability in webconfig/admin_passwd/passwd.html/admin_passwd in Xavi X7968 allows
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Mercury MR804 Router - Multiple HTTP Header Fields Denial of Service Vulnerabilities
Mercury MR804 Router 8.0 3.8.1 Build 101220 Rel.53006nB allows remote attackers to cause a denial of service (service ha
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Xavi 7968 ADSL Router - '/webconfig/wan/confirm.html/confirm?pvcName' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Xavi X7968 allow remote attackers to inject arbitrary web script
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
F*EX 20100208/20111129-2 - Multiple Cross-Site Scripting Vulnerabilities
Cross-site scripting (XSS) vulnerability in fup in Frams' Fast File EXchange (F*EX, aka fex) before 20120215 allows remo
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Tiki Wiki CMS Groupware - 'url' Open Redirection
tiki-featured_link.php in TikiWiki CMS/Groupware 8.3 allows remote attackers to load arbitrary web site pages into frame
43RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
HP VSA - Remote Command Execution
lhn/public/network/ping in HP SAN/iQ 9.5 on the HP Virtual SAN Appliance allows remote authenticated users to execute ar
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
HP VSA - Remote Command Execution
hydra.exe in HP SAN/iQ before 9.5 on the HP Virtual SAN Appliance has a hardcoded password of L0CAlu53R for the global$a
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Horde 3.3.12 - Backdoor Arbitrary PHP Code Execution (Metasploit)
Horde 3.3.12, Horde Groupware 1.2.10, and Horde Groupware Webmail Edition 1.2.10, as distributed by FTP between November
60RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
HP VSA - Remote Command Execution
lhn/public/network/ping in HP SAN/iQ before 9.5 on the HP Virtual SAN Appliance allows remote authenticated users to exe
50RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
R2/Extreme 1.65 - Stack Buffer Overflow / Directory Traversal
Directory traversal vulnerability in the telnet server in RabidHamster R2/Extreme 1.65 and earlier allows remote attacke
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Impulsio CMS - 'id' SQL Injection
SQL injection vulnerability in CONTIMEX Impulsio CMS allows remote attackers to execute arbitrary SQL commands via the i
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Java MixerSequencer Object - GM_Song Structure Handling (Metasploit)
Unspecified vulnerability in the Sound component in Oracle Java SE and Java for Business 6 Update 18, 5.0 Update 23, 1.4
60RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Tube Ace - 'q' Cross-Site Scripting
SQL injection vulnerability in mobile/search/index.php in Tube Ace (Adult PHP Tube Script) 1.6 allows remote attackers t
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
11in1 CMS 1.2.1 - '/admin/index.php?class' Traversal Local File Inclusion
Multiple directory traversal vulnerabilities in 11in1 1.2.1 stable 12-31-2011 allow remote attackers to read arbitrary f
38RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
11in1 CMS 1.2.1 - 'index.php?class' Traversal Local File Inclusion
Multiple directory traversal vulnerabilities in 11in1 1.2.1 stable 12-31-2011 allow remote attackers to read arbitrary f
38RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
11in1 CMS 1.2.1 - Cross-Site Request Forgery (Admin Password)
Cross-site request forgery (CSRF) vulnerability in admin/index.php in 11in1 1.2.1 stable 12-31-2011 allows remote attack
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
STHS v2 Web Portal - 'team.php?team' SQL Injection
Multiple cross-site scripting (XSS) vulnerabilities in STHS v2 Web Portal 2.2 allow remote attackers to inject arbitrary
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Powie pFile 1.02 - '/pfile/file.php?id' SQL Injection
SQL injection vulnerability in pfile/file.php in Powie pFile 1.02 allows remote attackers to execute arbitrary SQL comma
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Powie pFile 1.02 - '/pfile/kommentar.php?filecat' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in pfile/kommentar.php in Powie pFile 1.02 allows remote attackers to inject ar
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Zimbra - 'view' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in zimbra/h/calendar in Zimbra Web Client in Zimbra Collaboration Suite (ZCS) 6
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
STHS v2 Web Portal - 'prospects.php?team' SQL Injection
Multiple cross-site scripting (XSS) vulnerabilities in STHS v2 Web Portal 2.2 allow remote attackers to inject arbitrary
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
STHS v2 Web Portal - 'prospect.php?team' SQL Injection
Multiple cross-site scripting (XSS) vulnerabilities in STHS v2 Web Portal 2.2 allow remote attackers to inject arbitrary
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Basic Analysis and Security Engine (BASE) 1.4.5 - 'base_main.php?base_path' Remote File Inclusion
Multiple PHP remote file inclusion vulnerabilities in Basic Analysis and Security Engine (BASE) 1.4.5 allow remote attac
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Basic Analysis and Security Engine (BASE) 1.4.5 - 'base_maintenance.php?base_path' Remote File Inclusion
Multiple PHP remote file inclusion vulnerabilities in Basic Analysis and Security Engine (BASE) 1.4.5 allow remote attac
23RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.