Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

79.385exploits catalogados
36.532CVEs con explotación pública
24.695probados en laboratorio
19.066 exploits
Exploit-DBVexDay Proof
eIQNetworks ESA - License Manager LICMGR_ADDLICENSE Overflow (Metasploit)
CVE-2006-3838remotewindows20 sep 2010
Multiple stack-based buffer overflows in eIQnetworks Enterprise Security Analyzer (ESA) before 2.5.0, as used in product
60RIESGO
abrir
Exploit-DBVexDay Proof
Mozilla Firefox 3.5 - 'escape()' Return Value Memory Corruption (Metasploit)
CVE-2009-2477remotemultiple20 sep 2010
js/src/jstracer.cpp in the Just-in-time (JIT) JavaScript compiler (aka TraceMonkey) in Mozilla Firefox 3.5 before 3.5.1
50RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Internet Explorer - 'createTextRange()' Code Execution (MS06-013) (Metasploit)
CVE-2006-1359remotewindows20 sep 2010
Microsoft Internet Explorer 6 and 7 Beta 2 allows remote attackers to cause a denial of service and possibly execute arb
50RIESGO
abrir
Exploit-DBVexDay Proof
TFTPD32 < 2.21 - 'Filename' Remote Buffer Overflow (Metasploit)
CVE-2002-2226remotewindows20 sep 2010
Buffer overflow in tftpd of TFTP32 2.21 and earlier allows remote attackers to execute arbitrary code via a long filenam
50RIESGO
abrir
Exploit-DBVexDay Proof
WebSTAR FTP Server - USER Overflow (Metasploit)
CVE-2004-0695remoteosx20 sep 2010
Stack-based buffer overflow in the FTP service for 4D WebSTAR 5.3.2 and earlier allows remote attackers to execute arbit
50RIESGO
abrir
Exploit-DBVexDay Proof
BoutikOne 1.0 - SQL Injection
CVE-2010-3479webappsphp19 sep 2010
SQL injection vulnerability in list.php in BoutikOne 1.0 allows remote attackers to execute arbitrary SQL commands via t
23RIESGO
abrir
Exploit-DBVexDay Proof
Novell iPrint Client Browser Plugin - 'call-back-url' Remote Stack Overflow
CVE-2010-1527remotewindows19 sep 2010
Stack-based buffer overflow in Novell iPrint Client before 5.44 allows remote attackers to execute arbitrary code via a
50RIESGO
abrir
Exploit-DBVexDay Proof
SmarterMail 7.1.3876 - Directory Traversal
CVE-2010-3486remotewindows19 sep 2010
Directory traversal vulnerability in FileStorageUpload.ashx in SmarterMail 7.1.3876 allows remote attackers to read arbi
23RIESGO
abrir
Exploit-DBVexDay Proof
Apple QuickTime FLI LinePacket - Remote Code Execution
CVE-2010-0520doswindows18 sep 2010
Heap-based buffer overflow in QuickTimeAuthoring.qtx in QuickTime in Apple Mac OS X before 10.6.3 allows remote attacker
28RIESGO
abrir
Exploit-DBVexDay Proof
Joomla! Component Restaurant Guide 1.0.0 - Multiple Vulnerabilities
CVE-2010-4927webappsphp18 sep 2010
SQL injection vulnerability in the Restaurant Guide (com_restaurantguide) component 1.0.0 for Joomla! allows remote atta
23RIESGO
abrir
Exploit-DBVexDay Proof
xt:Commerce Gambio 2008 < 2010 - 'reviews.php' Error-Based SQL Injection
CVE-2010-4954webappsphp18 sep 2010
SQL injection vulnerability in product_reviews_info.php in xt:Commerce Gambio 2008 allows remote attackers to execute ar
23RIESGO
abrir
Exploit-DBVexDay Proof
Joomla! Component Restaurant Guide 1.0.0 - Multiple Vulnerabilities
CVE-2010-4928webappsphp18 sep 2010
Cross-site scripting (XSS) vulnerability in the Restaurant Guide (com_restaurantguide) component 1.0.0 for Joomla! allow
23RIESGO
abrir
Exploit-DBVexDay Proof
Netautor Professional 5.5 - 'login2.php' Cross-Site Scripting
CVE-2010-3489webappsphp17 sep 2010
Cross-site scripting (XSS) vulnerability in netautor/napro4/home/login2.php in CMS Digital Workroom (formerly Netautor P
23RIESGO
abrir
Exploit-DBVexDay Proof
Mozilla Firefox 3.6.4 - 'Plugin' EnsureCachedAttrParamArrays Remote Code Execution
CVE-2010-1214doswindows17 sep 2010
Integer overflow in Mozilla Firefox 3.5.x before 3.5.11 and 3.6.x before 3.6.7, and SeaMonkey before 2.0.6, allows remot
23RIESGO
abrir
Exploit-DBVexDay Proof
mojoportal - Multiple Vulnerabilities
CVE-2010-3602webappsasp16 sep 2010
Cross-site scripting (XSS) vulnerability in ProfileView.aspx in mojoPortal 2.3.4.3 and 2.3.5.1 allows remote attackers t
23RIESGO
abrir
Exploit-DBVexDay Proof
mojoportal - Multiple Vulnerabilities
CVE-2010-3603webappsasp16 sep 2010
Cross-site request forgery (CSRF) vulnerability in the file manager service (Services/FileService.ashx) in mojoPortal 2.
23RIESGO
abrir
Exploit-DBVexDay Proof
Linux Kernel 2.6.27 < 2.6.36 (RedHat x86-64) - 'compat' Local Privilege Escalation
CVE-2010-3081locallinux_x86-6416 sep 2010
The compat_alloc_user_space functions in include/asm/compat.h files in the Linux kernel before 2.6.36-rc4-git2 on 64-bit
23RIESGO
abrir
Exploit-DBVexDay Proof
Linux Kernel < 2.6.36-rc4-git2 (x86-64) - 'ia32syscall' Emulation Privilege Escalation
CVE-2010-3301locallinux_x86-6416 sep 2010
The IA32 system call emulation functionality in arch/x86/ia32/ia32entry.S in the Linux kernel before 2.6.36-rc4-git2 on
23RIESGO
abrir
Exploit-DBVexDay Proof
BACnet OPC Client - Local Buffer Overflow (1)
CVE-2010-4740localwindows16 sep 2010
Stack-based buffer overflow in WTclient.dll in SCADA Engine BACnet OPC Client before 1.0.25 allows user-assisted remote
50RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Excel - HFPicture Record Parsing Remote Code Execution
CVE-2010-1248doswindows16 sep 2010
Buffer overflow in Microsoft Office Excel 2002 SP3 and Office 2004 for Mac allows remote attackers to execute arbitrary
28RIESGO
abrir
Exploit-DBVexDay Proof
PHP microcms 1.0.1 - Multiple Vulnerabilities
CVE-2010-3481webappsphp15 sep 2010
Multiple SQL injection vulnerabilities in login.php in ApPHP PHP MicroCMS 1.0.1, when magic_quotes_gpc is disabled, allo
23RIESGO
abrir
Exploit-DBVexDay Proof
PHP microcms 1.0.1 - Multiple Vulnerabilities
CVE-2010-3480webappsphp15 sep 2010
Directory traversal vulnerability in index.php in ApPHP PHP MicroCMS 1.0.1, when magic_quotes_gpc is disabled, allows re
23RIESGO
abrir
Exploit-DBVexDay Proof
MP3 Workstation 9.2.1.1.2 - Local Overflow (SEH)
CVE-2009-0476localwindows15 sep 2010
Stack-based buffer overflow in MultiMedia Soft AdjMmsEng.dll 7.11.1.0 and 7.11.2.7, as distributed in multiple MultiMedi
50RIESGO
abrir
Exploit-DBVexDay Proof
Axigen Webmail 1.0.1 - Directory Traversal
CVE-2010-3460remotewindows15 sep 2010
Directory traversal vulnerability in the HTTP interface in AXIGEN Mail Server 7.4.1 for Windows allows remote attackers
23RIESGO
abrir
Exploit-DBVexDay Proof
eNdonesia 8.4 - SQL Injection
CVE-2010-3461webappsphp15 sep 2010
SQL injection vulnerability in the Publisher module in eNdonesia 8.4 allows remote attackers to execute arbitrary SQL co
23RIESGO
abrir
Exploit-DBVexDay Proof
Mollify 1.6 - 'index.php' Cross-Site Scripting
CVE-2010-3462webappsphp15 sep 2010
Cross-site scripting (XSS) vulnerability in backend/plugin/Registration/index.php in Mollify 1.6, 1.6.5.5, and possibly
23RIESGO
abrir
Exploit-DBVexDay Proof
Multple I-Escorts Products - 'escorts_search.php' Cross-Site Scripting
CVE-2009-4864webappsphp15 sep 2010
Multiple cross-site scripting (XSS) vulnerabilities in escorts_search.php in I-Escorts Directory Script and Agency Scrip
23RIESGO
abrir
Exploit-DBVexDay Proof
E-Xoopport Samsara 3.1 (Sections Module) - Blind SQL Injection
CVE-2010-3467webappsphp14 sep 2010
SQL injection vulnerability in modules/sections/index.php in E-Xoopport Samsara 3.1 and earlier, when the Tutorial modul
23RIESGO
abrir
Exploit-DBVexDay Proof
Joomla! Component JGen 0.9.33 - SQL Injection
CVE-2010-3422webappsphp14 sep 2010
SQL injection vulnerability in the JGen (com_jgen) component 0.9.33 for Joomla! allows remote attackers to execute arbit
23RIESGO
abrir
Exploit-DBVexDay Proof
Mozilla Firefox 3.6.8 - 'Math.random()' Cross Domain Information Disclosure
CVE-2010-3171remoteunix14 sep 2010
The Math.random function in the JavaScript implementation in Mozilla Firefox 3.5.10 through 3.5.11, 3.6.4 through 3.6.8,
23RIESGO
abrir
anteriorpágina 181 / 636siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.