Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

76.008exploits catalogados
34.638CVEs con explotación pública
24.695probados en laboratorio
21.662 exploits
Referência
CVE-2026-10217
nextlevelbuilder GoClaw RoleAdmin Gateway tts_config.go handleSave privileges management
33RIESGO
abrir
Referência
CVE-2026-10216
unitedbyai droidclaw claim Endpoint pairing.ts excessive authentication
33RIESGO
abrir
Referência
CVE-2026-10215
Dolibarr ERP CRM Leave Request REST API api_holidays.class.php checkUserAccessToObject improper authorization
33RIESGO
abrir
Referência
CVE-2026-10214
zhayujie chatgpt-on-wechat Bash Tool bash.py _get_safety_warning os command injection
33RIESGO
abrir
Referência
CVE-2026-10213
AstrBotDevs AstrBot API Endpoint delete path traversal
33RIESGO
abrir
Referência
CVE-2026-10212
AstrBotDevs AstrBot astr_main_agent.py astr_main_agent authorization
33RIESGO
abrir
Referência
CVE-2026-10211
AstrBotDevs AstrBot fs.py _normalize_rw_path authorization
33RIESGO
abrir
Referência
CVE-2026-9409
Sushmi-pal Invoice-System User Management user improper authorization
33RIESGO
abrir
Referência
CVE-2026-9364
projectworlds Online Art Gallery Shop adminHome.php sql injection
33RIESGO
abrir
Referência
CVE-2026-9360
Edimax EW-7438RPn POST Request formwlencrypt24g buffer overflow
41RIESGO
abrir
Referência
CVE-2026-9359
Edimax EW-7438RPn POST Request formHwSet command injection
33RIESGO
abrir
Referência
CVE-2026-9358
postcss-selector-parser AST Serialization container.js toString recursion
33RIESGO
abrir
Referência
CVE-2026-9355
SourceCodester Hospitals Patient Records Management System Master.php save_patient_history sql injection
33RIESGO
abrir
Referência
CVE-2026-9354
NousResearch hermes-agent Slack Agent/Mattermost Agent escape output
33RIESGO
abrir
Referência
CVE-2026-9353
NousResearch hermes-agent Skills Guard Multi-Word Prompt skills_guard.py injection
33RIESGO
abrir
Referência
CVE-2026-9352
NousResearch hermes-agent Messaging Gateway local.py _make_run_env information disclosure
33RIESGO
abrir
Referência
CVE-2026-9351
NousResearch hermes-agent read_file Tool file_tools.py _is_blocked_device path traversal
33RIESGO
abrir
Referência
CVE-2026-9350
NousResearch hermes-agent Batch Runner approval.py check_all_command_guards authorization
33RIESGO
abrir
Referência
CVE-2026-9349
calcom cal.diy Generic React API bookings-single-view.getServerSideProps.tsx getServerSideProps information disclosure
33RIESGO
abrir
Referência
CVE-2026-9348
Edimax EW-7438RPn webs mp stack-based overflow
41RIESGO
abrir
Referência
CVE-2026-9347
Edimax EW-7438RPn webs formWizSurvey os command injection
33RIESGO
abrir
Referência
CVE-2026-9346
Edimax EW-7438RPn webs formWirelessTbl buffer overflow
41RIESGO
abrir
Referência
CVE-2026-9345
Edimax EW-7438RPn webs formWizSurvey buffer overflow
41RIESGO
abrir
Referência
CVE-2026-9342
SourceCodester Hospitals Patient Records Management System view_history.php sql injection
33RIESGO
abrir
Referência
CVE-2022-50969
uBidAuction 2.0.1 mailingLog manage Reflected XSS
33RIESGO
abrir
Referência
CVE-2022-50968
uBidAuction 2.0.1 auctions manage Reflected XSS
33RIESGO
abrir
Referência
CVE-2022-50967
uBidAuction 2.0.1 tickets manage Reflected XSS
33RIESGO
abrir
Referência
CVE-2022-50966
uBidAuction 2.0.1 news manage Reflected XSS
33RIESGO
abrir
Referência
CVE-2022-50966
uBidAuction 2.0.1 news manage Reflected XSS
33RIESGO
abrir
Referência
CVE-2026-8116
huangjunsen0406 xiaozhi-mcphub dxtController.ts path traversal
33RIESGO
abrir
anteriorpágina 261 / 723siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.