Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

72.018exploits catalogados
32.219CVEs con explotación pública
1932probados en laboratorio
8195 exploits
VulnCheck XDB
initial-access
CVE-2023-22515CRITICALbajo ataqueransomware10 oct 2023
Atlassian has been made aware of an issue reported by a handful of customers where external attackers may have exploited
100RIESGO
abrir
VulnCheck XDB
local
CVE-2023-4911HIGHbajo ataque10 oct 2023
Glibc: buffer overflow in ld.so leading to privilege escalation
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-3864610 oct 2023
Metabase open source before 0.46.6.1 and Metabase Enterprise before 1.46.6.1 allow attackers to execute arbitrary comman
60RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2021-3758010 oct 2023
Apache ShenYu Admin bypass JWT authentication
50RIESGO
abrir
VulnCheck XDB
local
CVE-2023-4911HIGHbajo ataque10 oct 2023
Glibc: buffer overflow in ld.so leading to privilege escalation
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-27524HIGHbajo ataque10 oct 2023
Apache Superset: Session validation vulnerability when using provided default SECRET_KEY
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2020-1212409 oct 2023
A remote command-line injection vulnerability in the /cgi-bin/live_api.cgi endpoint of the WAVLINK WN530H4 M30H4.V5030.1
60RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2018-1066109 oct 2023
An issue was discovered in multiple models of Axis IP Cameras. There is a bypass of access control.
60RIESGO
abrir
VulnCheck XDB
local
CVE-2023-36802HIGHbajo ataque09 oct 2023
Microsoft Streaming Service Proxy Elevation of Privilege Vulnerability
76RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-3864609 oct 2023
Metabase open source before 0.46.6.1 and Metabase Enterprise before 1.46.6.1 allow attackers to execute arbitrary comman
60RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-3864608 oct 2023
Metabase open source before 0.46.6.1 and Metabase Enterprise before 1.46.6.1 allow attackers to execute arbitrary comman
60RIESGO
abrir
VulnCheck XDB
local
CVE-2023-4911HIGHbajo ataque08 oct 2023
Glibc: buffer overflow in ld.so leading to privilege escalation
100RIESGO
abrir
VulnCheck XDB
local
CVE-2023-4911HIGHbajo ataque08 oct 2023
Glibc: buffer overflow in ld.so leading to privilege escalation
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-3864608 oct 2023
Metabase open source before 0.46.6.1 and Metabase Enterprise before 1.46.6.1 allow attackers to execute arbitrary comman
60RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2022-22965CRITICALbajo ataque08 oct 2023
A Spring MVC or Spring WebFlux application running on JDK 9+ may be vulnerable to remote code execution (RCE) via data b
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-41892CRITICAL06 oct 2023
Craft CMS Remote Code Execution vulnerability
85RIESGO
abrir
VulnCheck XDB
local
CVE-2021-3560HIGHbajo ataque06 oct 2023
It was found that polkit could be tricked into bypassing the credential checks for D-Bus requests, elevating the privile
91RIESGO
abrir
VulnCheck XDB
client-side
CVE-2023-5217HIGHbajo ataque06 oct 2023
Heap buffer overflow in vp8 encoding in libvpx in Google Chrome prior to 117.0.5938.132 and libvpx 1.13.1 allowed a remo
83RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-42793CRITICALbajo ataqueransomware05 oct 2023
In JetBrains TeamCity before 2023.05.4 authentication bypass leading to RCE on TeamCity Server was possible
100RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2022-241405 oct 2023
Access to external entities when parsing XML documents can lead to XML external entity (XXE) attacks. This flaw allows a
60RIESGO
abrir
VulnCheck XDB
local
CVE-2023-4911HIGHbajo ataque04 oct 2023
Glibc: buffer overflow in ld.so leading to privilege escalation
100RIESGO
abrir
VulnCheck XDB
local
CVE-2023-4911HIGHbajo ataque04 oct 2023
Glibc: buffer overflow in ld.so leading to privilege escalation
100RIESGO
abrir
VulnCheck XDB
local
CVE-2023-4911HIGHbajo ataque04 oct 2023
Glibc: buffer overflow in ld.so leading to privilege escalation
100RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2022-044103 oct 2023
MasterStudy LMS < 2.7.6 - Unauthenticated Admin Account Creation
60RIESGO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2023-38743HIGH02 oct 2023
Zoho ManageEngine ADManager Plus before Build 7200 allows admin users to execute commands on the host machine.
46RIESGO
abrir
VulnCheck XDB
local
CVE-2023-21768HIGH02 oct 2023
Windows Ancillary Function Driver for WinSock Elevation of Privilege Vulnerability
68RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2023-43654CRITICAL02 oct 2023
TorchServe Server-Side Request Forgery
75RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-36845CRITICALbajo ataque02 oct 2023
Junos OS: EX and SRX Series: A PHP vulnerability in J-Web allows an unauthenticated to control an important environment variable
100RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2023-36845CRITICALbajo ataque01 oct 2023
Junos OS: EX and SRX Series: A PHP vulnerability in J-Web allows an unauthenticated to control an important environment variable
100RIESGO
abrir
VulnCheck XDB
local
CVE-2023-44976LOW01 oct 2023
Hangzhou Shunwang Rentdrv2 before 2024-12-24 allows local users to terminate EDR processes and possibly have unspecified
28RIESGO
abrir
anteriorpágina 149 / 274siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.