Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
76.087exploits catalogados
34.679CVEs con explotación pública
24.695probados en laboratorio
TodosExploit-DB 24.443Referência 21.692GitHub PoC 13.792VulnCheck XDB 8460Nuclei 4233Metasploit 3467✓ solo verificadosrecientespopularesriesgo
21.692 exploits
Referência
CVE-2026-7155
Totolink A8000RU CGI cstecgi.cgi setLoginPasswordCfg os command injection
48RIESGO
abrir ↗Referência
CVE-2026-7154
Totolink A8000RU CGI cstecgi.cgi setAdvancedInfoShow os command injection
48RIESGO
abrir ↗Referência
CVE-2026-7153
Totolink A8000RU CGI cstecgi.cgi setMiniuiHomeInfoShow os command injection
48RIESGO
abrir ↗Referência
CVE-2026-7152
Totolink A8000RU CGI cstecgi.cgi setTelnetCfg os command injection
48RIESGO
abrir ↗Referência
CVE-2026-7151
Tenda HG3 formIPv6Routing formUploadConfig stack-based overflow
41RIESGO
abrir ↗Referência
CVE-2026-7150
dh1011 auto-favicon MCP Tool server.py generate_favicon_from_url server-side request forgery
33RIESGO
abrir ↗Referência
CVE-2026-7149
dexhunter kaggle-mcp server.py prepare_kaggle_dataset path traversal
33RIESGO
abrir ↗Referência
CVE-2026-7147
JoeCastrom mcp-chat-studio LLM Models API llm.js server-side request forgery
33RIESGO
abrir ↗Referência
CVE-2026-5484
BookStackApp BookStack Chapter Export ExportFormatter.php chapterToMarkdown access control
33RIESGO
abrir ↗Referência
CVE-2026-5323
priyankark a11y-mcp index.js A11yServer server-side request forgery
33RIESGO
abrir ↗Referência
CVE-2026-1540
Spam Protect for Contact Form 7 < 1.2.10 - Editor+ Remote Code Execution
41RIESGO
abrir ↗Referência
CVE-2026-5322
AlejandroArciniegas mcp-data-vis MCP server.js request sql injection
33RIESGO
abrir ↗Referência
CVE-2026-5319
itsourcecode Payroll Management System navbar.php cross site scripting
33RIESGO
abrir ↗Referência✓ VexDay Proof
Mole Group Last Minute Script 4.0 - SQL Injection
SQL injection vulnerability in index.php in Mole Group Lastminute Script 4.0 allows remote attackers to execute arbitrar
23RIESGO
abrir ↗Referência✓ VexDay Proof
Catviz 0.4.0 beta1 - Multiple SQL Injections
Multiple SQL injection vulnerabilities in index.php in Catviz 0.4 beta 1 allow remote attackers to execute arbitrary SQL
23RIESGO
abrir ↗Referência
CVE-2026-1879
Harvard University IQSS Dataverse Theme Customization ThemeAndWidgets.xhtml unrestricted upload
33RIESGO
abrir ↗Referência
CVE-2026-5261
Shandong Hoteam InforCenter PLM BaseHandler.ashx uploadFileToIIS unrestricted upload
33RIESGO
abrir ↗Referência
CVE-2025-15484
Order Notification for WooCommerce < 3.6.3 - Unauthenticated WooCommerce REST Permission Bypass
48RIESGO
abrir ↗Referência
CVE-2026-5255
code-projects Simple Laundry System Parameter delstaffinfo.php cross site scripting
33RIESGO
abrir ↗Referência
CVE-2026-5254
welovemedia FFmate Webhook AppJsonTreeView.vue cross site scripting
33RIESGO
abrir ↗Referência
CVE-2026-5253
bufanyun HotGo editNotice Endpoint MessageList.vue cross site scripting
33RIESGO
abrir ↗Referência
CVE-2026-5252
z-9527 admin Message Create Endpoint message.js cross site scripting
33RIESGO
abrir ↗Referência
CVE-2026-5251
z-9527 admin User Update Endpoint user.js dynamically-determined object attributes
33RIESGO
abrir ↗Referência
CVE-2026-5248
gougucms User Registration Login.php reg_submit dynamically-determined object attributes
33RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.