Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

76.008exploits catalogados
34.638CVEs con explotación pública
24.695probados en laboratorio
21.662 exploits
Referência
CVE-2010-4794
Multiple cross-site scripting (XSS) vulnerabilities in the JoomlaSeller JS Calendar (com_jscalendar) component 1.5.1 and
23RIESGO
abrir
Referência
CVE-2009-20006
osCommerce <= 2.2 Admin File Manager Arbitrary PHP Code Execution
63RIESGO
abrir
Referência
CVE-2009-20006
osCommerce <= 2.2 Admin File Manager Arbitrary PHP Code Execution
63RIESGO
abrir
Referência
CVE-2009-20006
osCommerce <= 2.2 Admin File Manager Arbitrary PHP Code Execution
63RIESGO
abrir
Referência
CVE-2022-46967
An access control issue in Revenue Collection System v1.0 allows unauthenticated attackers to view the contents of /admi
48RIESGO
abrir
Referência
CVE-2010-3396
Buffer overflow in kavfm.sys in Kingsoft Antivirus 2010.04.26.648 and earlier allows local users to execute arbitrary co
23RIESGO
abrir
ReferênciaVexDay Proof
bugmall shopping cart 2.5 - SQL Injection / Cross-Site Scripting
CVE-2007-3447webappsphp
SQL injection vulnerability in BugMall Shopping Cart 2.5 and earlier allows remote attackers to execute arbitrary SQL co
23RIESGO
abrir
ReferênciaVexDay Proof
Blog System 1.x - 'index.php?news_id' SQL Injection
CVE-2007-3979webappsphp
SQL injection vulnerability in index.php in BlogSite Professional (aka Blog System) 1.x allows remote attackers to execu
23RIESGO
abrir
ReferênciaVexDay Proof
Mambo Component musepoes - 'aid' SQL Injection
CVE-2008-0579webappsphp
SQL injection vulnerability in index.php in the buslicense (com_buslicense) component for Joomla! allows remote attacker
23RIESGO
abrir
ReferênciaVexDay Proof
Masir Camp E-Shop Module 3.0 - 'ordercode' SQL Injection
CVE-2008-3955webappsphp
SQL injection vulnerability in index.php in Masir Camp E-Shop Module 3.0 and earlier allows remote attackers to execute
23RIESGO
abrir
ReferênciaVexDay Proof
Creator CMS 5.0 - 'sideid' SQL Injection
CVE-2008-4377webappsasp
SQL injection vulnerability in index.asp in Creative Mind Creator CMS 5.0 allows remote attackers to execute arbitrary S
23RIESGO
abrir
ReferênciaVexDay Proof
Open Auto Classifieds 1.4.3b - SQL Injection
CVE-2008-6656webappsphp
Multiple SQL injection vulnerabilities in Open Auto Classifieds 1.4.3b allow remote attackers to execute arbitrary SQL c
23RIESGO
abrir
ReferênciaVexDay Proof
AJchat 0.10 - 'unse' SQL Injection
CVE-2008-7210webappsphp
directory.php in AJchat 0.10 allows remote attackers to bypass input validation and conduct SQL injection attacks via a
23RIESGO
abrir
ReferênciaVexDay Proof
Simple Machines Forum (SMF) 1.1.6 - Code Execution
CVE-2008-6657webappsphp
Cross-site request forgery (CSRF) vulnerability in index.php in Simple Machines Forum (SMF) 1.0 before 1.0.15 and 1.1 be
23RIESGO
abrir
ReferênciaVexDay Proof
AuthPhp 1.0 - Authentication Bypass
CVE-2009-0738webappsphp
SQL injection vulnerability in login.php in Auth Php 1.0 allows remote attackers to execute arbitrary SQL commands via t
23RIESGO
abrir
Referência
CVE-2010-4797
Multiple SQL injection vulnerabilities in the log-in form in Truworth Flex Timesheet allow remote attackers to execute a
23RIESGO
abrir
Referência
CVE-2010-4797
Multiple SQL injection vulnerabilities in the log-in form in Truworth Flex Timesheet allow remote attackers to execute a
23RIESGO
abrir
Referência
CVE-2018-6757
True Key (TK) Windows Client - Privilege Escalation vulnerability
41RIESGO
abrir
Referência
CVE-2012-10033
Narcissus backend.php Image Configuration Command Injection
63RIESGO
abrir
Referência
CVE-2012-10033
Narcissus backend.php Image Configuration Command Injection
63RIESGO
abrir
Referência
CVE-2012-10033
Narcissus backend.php Image Configuration Command Injection
63RIESGO
abrir
Referência
CVE-2018-6593
An issue was discovered in MalwareFox AntiMalware 2.74.0.150. Improper access control in zam32.sys and zam64.sys allows
23RIESGO
abrir
Referência
OutSystems Service Studio 11.53.30 - DLL Hijacking
CVE-2022-47636localwindows
A DLL hijacking vulnerability has been discovered in OutSystems Service Studio 11 11.53.30 build 61739. When a user open
23RIESGO
abrir
Referência
CVE-2019-18862
maidag in GNU Mailutils before 3.8 is installed setuid and allows local privilege escalation in the url mode.
23RIESGO
abrir
Referência
CVE-2022-47636
A DLL hijacking vulnerability has been discovered in OutSystems Service Studio 11 11.53.30 build 61739. When a user open
23RIESGO
abrir
Referência
CVE-2018-10809
In 2345 Security Guard 3.7, the driver file (2345NetFirewall.sys) allows local users to cause a denial of service (BSOD)
23RIESGO
abrir
Referência
CVE-2018-10809
In 2345 Security Guard 3.7, the driver file (2345NetFirewall.sys) allows local users to cause a denial of service (BSOD)
23RIESGO
abrir
Referência
CVE-2025-34074
Lucee Admin Interface Authenticated Remote Code Execution via Scheduled Job File Write
63RIESGO
abrir
Referência
CVE-2017-7154
An issue was discovered in certain Apple products. iOS before 11.2 is affected. macOS before 10.13.2 is affected. tvOS b
23RIESGO
abrir
ReferênciaVexDay Proof
XMB 1.9.6 Final - 'basename()' Remote Command Execution
CVE-2006-4191webappsphp
Directory traversal vulnerability in memcp.php in XMB (Extreme Message Board) 1.9.6 and earlier allows remote attackers
23RIESGO
abrir
anteriorpágina 268 / 723siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.