Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
76.008exploits catalogados
34.638CVEs con explotación pública
24.695probados en laboratorio
TodosExploit-DB 24.443Referência 21.662GitHub PoC 13.743VulnCheck XDB 8460Nuclei 4233Metasploit 3467✓ solo verificadosrecientespopularesriesgo
21.662 exploits
Referência
CVE-2026-10217
nextlevelbuilder GoClaw RoleAdmin Gateway tts_config.go handleSave privileges management
33RIESGO
abrir ↗Referência
CVE-2026-10216
unitedbyai droidclaw claim Endpoint pairing.ts excessive authentication
33RIESGO
abrir ↗Referência
CVE-2026-10215
Dolibarr ERP CRM Leave Request REST API api_holidays.class.php checkUserAccessToObject improper authorization
33RIESGO
abrir ↗Referência
CVE-2026-10214
zhayujie chatgpt-on-wechat Bash Tool bash.py _get_safety_warning os command injection
33RIESGO
abrir ↗Referência
CVE-2026-10212
AstrBotDevs AstrBot astr_main_agent.py astr_main_agent authorization
33RIESGO
abrir ↗Referência
CVE-2026-9409
Sushmi-pal Invoice-System User Management user improper authorization
33RIESGO
abrir ↗Referência
CVE-2026-9364
projectworlds Online Art Gallery Shop adminHome.php sql injection
33RIESGO
abrir ↗Referência
CVE-2026-9360
Edimax EW-7438RPn POST Request formwlencrypt24g buffer overflow
41RIESGO
abrir ↗Referência
CVE-2026-9358
postcss-selector-parser AST Serialization container.js toString recursion
33RIESGO
abrir ↗Referência
CVE-2026-9355
SourceCodester Hospitals Patient Records Management System Master.php save_patient_history sql injection
33RIESGO
abrir ↗Referência
CVE-2026-9354
NousResearch hermes-agent Slack Agent/Mattermost Agent escape output
33RIESGO
abrir ↗Referência
CVE-2026-9353
NousResearch hermes-agent Skills Guard Multi-Word Prompt skills_guard.py injection
33RIESGO
abrir ↗Referência
CVE-2026-9352
NousResearch hermes-agent Messaging Gateway local.py _make_run_env information disclosure
33RIESGO
abrir ↗Referência
CVE-2026-9351
NousResearch hermes-agent read_file Tool file_tools.py _is_blocked_device path traversal
33RIESGO
abrir ↗Referência
CVE-2026-9350
NousResearch hermes-agent Batch Runner approval.py check_all_command_guards authorization
33RIESGO
abrir ↗Referência
CVE-2026-9349
calcom cal.diy Generic React API bookings-single-view.getServerSideProps.tsx getServerSideProps information disclosure
33RIESGO
abrir ↗Referência
CVE-2026-9342
SourceCodester Hospitals Patient Records Management System view_history.php sql injection
33RIESGO
abrir ↗Referência
CVE-2026-8116
huangjunsen0406 xiaozhi-mcphub dxtController.ts path traversal
33RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.