Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

75.902exploits catalogados
34.597CVEs con explotación pública
24.695probados en laboratorio
21.624 exploits
Referência
CVE-2026-14721
UTT HiPER 1250GW Web Endpoint ConfigWirelessBase_5g stack-based overflow
41RIESGO
abrir
Referência
CVE-2026-14719
SourceCodester Onlne Examination & Learning Management System Registration Endpoint register.php privileges management
33RIESGO
abrir
Referência
CVE-2026-13562
Edimax EW-7478APC POST Request formiNICSiteSurvey buffer overflow
41RIESGO
abrir
Referência
CVE-2026-13559
code-projects Real State Services single-list_sale.php add sql injection
33RIESGO
abrir
Referência
CVE-2026-13514
Chess Play and Learn App com.chess AndroidManifest.xml backup
28RIESGO
abrir
Referência
CVE-2026-13513
MyScale MyScaleDB SegmentId.h getCacheKey data authenticity
28RIESGO
abrir
Referência
CVE-2026-13512
Databend Tenant client_session_manager.rs state_key authorization
33RIESGO
abrir
Referência
CVE-2026-13511
VoltAgent Memory REST API memory.handlers.ts handleGetMemoryConversation improper authorization
28RIESGO
abrir
Referência
CVE-2026-13510
SimStudioAI sim Password Protection deployment.ts weak hash
33RIESGO
abrir
Referência
CVE-2026-13509
RAGapp Knowledge File files.py FileHandler.remove_file path traversal
33RIESGO
abrir
Referência
CVE-2026-13508
khoj-ai khoj Conversation Sharing api_chat.py authorization
33RIESGO
abrir
Referência
CVE-2026-13504
code-projects Project Management System Mail Compose mail.php cross site scripting
33RIESGO
abrir
Referência
CVE-2026-13500
antlr ANTLR4 Grammar Action Block OutputFile.java code injection
33RIESGO
abrir
Referência
CVE-2026-57518
Pagekit CMS 1.0.18 Privilege Escalation via UserApiController
41RIESGO
abrir
Referência
CVE-2026-45257
Arbitrary file overwrite via the KTLS receive path
41RIESGO
abrir
Referência
CVE-2026-36908
A stack overflow in the AP4_Array<AP4_TrunAtom::Entry>::EnsureCapacity component of axiomatic-systems Bento4 before v1.8
33RIESGO
abrir
Referência
CVE-2026-10753
Site Kit by Google < 1.176.0 - Editor+ Email Reporting Settings Update
28RIESGO
abrir
Referência
CVE-2026-12809
Edimax BR-6478AC V2 POST Request wiz_5in1_redirect command injection
33RIESGO
abrir
Referência
CVE-2026-12673
Liquidfiles versions before 4.2.12 are affected by a broken access control vulnerability resulting in privilege escalati
33RIESGO
abrir
Referência
CVE-2026-8935
Advanced Google Maps < 6.1.1 - Unauthenticated Administrator Account Creation
48RIESGO
abrir
Referência
CVE-2026-8386
WP Go Maps < 10.0.10 - Unauthenticated Sensitive Information Disclosure via Marker ID
48RIESGO
abrir
Referência
CVE-2026-8385
WP Go Maps < 10.0.10 - Unauthenticated Sensitive Information Disclosure via Datatables AJAX Fallback
48RIESGO
abrir
Referência
CVE-2026-12223
Yealink SIP-T46U Web FastCGI Service tftpuploadiperf mod_webd.TFTPUploadIperf command injection
33RIESGO
abrir
Referência
CVE-2026-12222
Yealink SIP-T46U Web FastCGI Service bttest mod_webd.BlueToothTest stack-based overflow
41RIESGO
abrir
Referência
CVE-2026-12214
Qihoo 360 Total Security Nucleus Engine Monitoring Logic RpcStringBindingComposeW protection mechanism
41RIESGO
abrir
Referência
CVE-2026-12211
Intelbras iNVU 7016 FT Web syslog path traversal
33RIESGO
abrir
Referência
CVE-2017-20251
WordPress Insert PHP Plugin 4.7.0 PHP Code Injection via REST API
48RIESGO
abrir
Referência
CVE-2026-25856
OpenBullet2 0.3.2 Authenticated RCE via Job Configuration Interface
41RIESGO
abrir
Referência
CVE-2026-11529
designcomputer mysql-mcp-server mysql URI server.py read_resource sql injection
33RIESGO
abrir
Referência
CVE-2026-10124
Shibby Tomato Zserv ripd rip_zebra_read_ipv4 stack-based overflow
41RIESGO
abrir
anteriorpágina 251 / 721siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.