Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

75.652exploits catalogados
34.545CVEs con explotación pública
24.695probados en laboratorio
21.581 exploits
Referência
CVE-2026-7684
Edimax BR-6428nC setWAN buffer overflow
41RIESGO
abrir
Referência
CVE-2026-7681
jsbroks COCO Annotator Dataset API datasets.py authorization
33RIESGO
abrir
Referência
CVE-2026-7680
jsbroks COCO Annotator Data Endpoint datasets.py path traversal
33RIESGO
abrir
Referência
CVE-2026-10185
SourceCodester Hospitals Patient Records Management System Users.php save sql injection
33RIESGO
abrir
Referência
CVE-2026-10184
SourceCodester Hospitals Patient Records Management System Users.php delete sql injection
33RIESGO
abrir
Referência
CVE-2026-10170
code-projects Visitor Management System phone_0.php sql injection
33RIESGO
abrir
Referência
CVE-2026-10169
OUSL-GROUP-BrinaryBrains School Student Management System Forgot Password Endpoint Login.php ajax_forgot_password password recovery
33RIESGO
abrir
Referência
CVE-2026-10167
OUSL-GROUP-BrinaryBrains School Student Management System MY_Controller Login.php sign_auth_cookie improper authentication
33RIESGO
abrir
Referência
CVE-2026-7398
florensiawidjaja BioinfoMCP Upload Endpoint app.py upload path traversal
33RIESGO
abrir
Referência
CVE-2026-7397
NousResearch hermes-agent file_tools.py _check_sensitive_path symlink
33RIESGO
abrir
Referência
CVE-2026-7396
NousResearch hermes-agent WeChat Work Platform Adapter wecom.py path traversal
33RIESGO
abrir
Referência
CVE-2026-7394
SourceCodester Pizzafy Ecommerce System GET Parameter view_order.php sql injection
33RIESGO
abrir
Referência
CVE-2026-7393
SourceCodester Pizzafy Ecommerce System File Extension admin_class_novo.php save_menu unrestricted upload
33RIESGO
abrir
Referência
CVE-2026-7291
o2oa URL Fetching FileAction.java FileAction server-side request forgery
33RIESGO
abrir
Referência
CVE-2026-8764
H3C Magic B3 aspForm UpdateWanParams buffer overflow
41RIESGO
abrir
Referência
CVE-2020-37244
WordPress Plugin Supsystic Membership 1.4.7 SQL Injection via sidx
41RIESGO
abrir
Referência
CVE-2020-37243
WordPress Plugin Supsystic Pricing Table 1.8.7 SQL Injection XSS
41RIESGO
abrir
Referência
CVE-2020-37242
WordPress Plugin Supsystic Ultimate Maps 1.1.12 SQL Injection via sidx
41RIESGO
abrir
Referência
CVE-2026-7678
YunaiV yudao-cloud GoViewDataServiceImpl.java getDataBySQL sql injection
33RIESGO
abrir
Referência
CVE-2026-7443
BurtTheCoder mcp-dnstwist MCP index.ts fuzz_domain os command injection
33RIESGO
abrir
Referência
CVE-2026-7420
UTT HiPER 1250GW ConfigAdvideo strcpy buffer overflow
41RIESGO
abrir
Referência
CVE-2026-7419
UTT HiPER 1250GW formTaskEdit_ap strcpy buffer overflow
41RIESGO
abrir
Referência
CVE-2026-7418
UTT HiPER 1250GW NTP strcpy buffer overflow
41RIESGO
abrir
Referência
CVE-2026-7417
Algovate xhs-mcp MCP mcp.server.ts xhs_publish_content server-side request forgery
33RIESGO
abrir
Referência
CVE-2026-7416
PolarVista xcode-mcp-server MCP index.ts run_tests os command injection
33RIESGO
abrir
Referência
CVE-2026-7410
SourceCodester Pizzafy Ecommerce System ajax.php add_to_cart sql injection
33RIESGO
abrir
Referência
CVE-2026-7409
SourceCodester Pizzafy Ecommerce System ajax.php save_user sql injection
33RIESGO
abrir
ReferênciaVexDay Proof
WordPress Plugin wp-Table 1.43 - 'inc_dir' Remote File Inclusion
CVE-2007-2484webappsphp
PHP remote file inclusion vulnerability in js/wptable-button.php in the wp-Table 1.43 and earlier plugin for WordPress,
35RIESGO
abrir
ReferênciaVexDay Proof
WordPress Plugin myflash 1.00 - 'wppath' Remote File Inclusion
CVE-2007-2485webappsphp
PHP remote file inclusion vulnerability in myflash-button.php in the myflash 1.00 and earlier plugin for WordPress allow
35RIESGO
abrir
ReferênciaVexDay Proof
PostNuke Module v4bJournal - SQL Injection
CVE-2007-2492webappsphp
SQL injection vulnerability in index.php in the v4bJournal module for PostNuke allows remote authenticated users to exec
23RIESGO
abrir
anteriorpágina 217 / 720siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.