Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

76.647exploits catalogados
34.986CVEs con explotación pública
24.695probados en laboratorio
21.899 exploits
ReferênciaVexDay Proof
Exero CMS 1.0.1 - 'theme' Multiple Local File Inclusions
CVE-2008-1409webappsphp
Multiple directory traversal vulnerabilities in the Default theme in Exero CMS 1.0.1 allow remote attackers to include a
23RIESGO
abrir
ReferênciaVexDay Proof
OtomiGen.x 2.2 - 'lang' Local File Inclusion
CVE-2008-2782webappsphp
Multiple directory traversal vulnerabilities in OtomiGenX 2.2 allow remote attackers to include and execute arbitrary lo
23RIESGO
abrir
Referência
CVE-2018-7203
Cross-site scripting (XSS) vulnerability in Twonky Server 7.0.11 through 8.5 allows remote attackers to inject arbitrary
23RIESGO
abrir
Referência
CVE-2018-7203
Cross-site scripting (XSS) vulnerability in Twonky Server 7.0.11 through 8.5 allows remote attackers to inject arbitrary
23RIESGO
abrir
Referência
CVE-2012-5908
Cross-site scripting (XSS) vulnerability in admin/modules/user/users.php in MyBB (aka MyBulletinBoard) 1.6.6 allows remo
23RIESGO
abrir
Referência
CVE-2012-2914
Cross-site scripting (XSS) vulnerability in captchademo.php in Unijimpe Captcha allows remote attackers to inject arbitr
23RIESGO
abrir
ReferênciaVexDay Proof
ezcms 1.2 - Blind SQL Injection / Authentication Bypass
CVE-2008-2920webappsphp
admin/filemanager/ (aka the File Manager) in EZTechhelp EZCMS 1.2 and earlier does not require authentication, which all
23RIESGO
abrir
ReferênciaVexDay Proof
Boite de News 4.0.1 - 'index.php' Remote File Inclusion
CVE-2006-4123webappsphp
PHP remote file inclusion vulnerability in boitenews4/index.php in Boite de News 4.0.1 allows remote attackers to execut
23RIESGO
abrir
ReferênciaVexDay Proof
phpAtm 1.21 - 'include_location' Remote File Inclusion
CVE-2006-4594webappsphp
Multiple PHP remote file inclusion vulnerabilities in PHP Advanced Transfer Manager (phpAtm) 1.21 and earlier allow remo
23RIESGO
abrir
ReferênciaVexDay Proof
syzygyCMS 0.3 - 'index.php' Local File Inclusion
CVE-2008-3593webappsphp
Directory traversal vulnerability in index.php in SyzygyCMS 0.3 allows remote attackers to include and execute arbitrary
23RIESGO
abrir
ReferênciaVexDay Proof
e107 < 0.75 - 'e107language_e107cookie' Local File Inclusion
CVE-2006-5786webappsphp
Directory traversal vulnerability in class2.php in e107 0.7.5 and earlier allows remote attackers to read and execute PH
23RIESGO
abrir
ReferênciaVexDay Proof
Mini-CMS 1.0.1 - 'index.php' Local File Inclusion
CVE-2008-5593webappsphp
Multiple directory traversal vulnerabilities in index.php in Mini CMS 1.0.1 allow remote attackers to include and execut
23RIESGO
abrir
ReferênciaVexDay Proof
KTP Computer Customer Database CMS 1.0 - Local File Inclusion
CVE-2008-5953webappsphp
Directory traversal vulnerability in KTP Computer Customer Database (KTPCCD) CMS, when magic_quotes_gpc is disabled, all
23RIESGO
abrir
ReferênciaVexDay Proof
Absolute Form Processor XE-V 1.5 - Insecure Cookie Handling
CVE-2009-1504webappsasp
Absolute Form Processor XE 1.5 allows remote attackers to bypass authentication and gain administrative access by settin
23RIESGO
abrir
ReferênciaVexDay Proof
Bitweaver 2.6 - 'saveFeed()' Remote Code Execution
CVE-2009-1678webappsphp
Directory traversal vulnerability in the saveFeed function in rss/feedcreator.class.php in Bitweaver 2.6 and earlier all
23RIESGO
abrir
Referência
CVE-2017-16807
A cross-site Scripting (XSS) vulnerability in Kirby Panel before 2.3.3, 2.4.x before 2.4.2, and 2.5.x before 2.5.7 exist
23RIESGO
abrir
Referência
CVE-2017-16807
A cross-site Scripting (XSS) vulnerability in Kirby Panel before 2.3.3, 2.4.x before 2.4.2, and 2.5.x before 2.5.7 exist
23RIESGO
abrir
Referência
CVE-2009-2642
index.php in Desi Short URL Script 1.0 allows remote attackers to bypass authentication by setting the logged cookie to
23RIESGO
abrir
Referência
CVE-2012-5912
Multiple SQL injection vulnerabilities in PicoPublisher 2.0 allow remote attackers to execute arbitrary SQL commands via
23RIESGO
abrir
Referência
CVE-2012-5912
Multiple SQL injection vulnerabilities in PicoPublisher 2.0 allow remote attackers to execute arbitrary SQL commands via
23RIESGO
abrir
Referência
CVE-2026-5316
Nothings stb stb_vorbis.c setup_free allocation of resources
33RIESGO
abrir
Referência
CVE-2019-10847
Computrols CBAS 18.0.0 allows Cross-Site Request Forgery.
23RIESGO
abrir
Referência
CVE-2009-2558
system/message.php in Admin News Tools 2.5 does not properly restrict access, which allows remote attackers to post news
23RIESGO
abrir
Referência
CVE-2009-4106
Unrestricted file upload vulnerability in admintools/editpage-2.php in Agoko CMS 0.4 and earlier allows remote attackers
23RIESGO
abrir
Referência
CVE-2010-2850
Directory traversal vulnerability in productionnu2/fileuploader.php in nuBuilder 10.04.20, and possibly other versions b
23RIESGO
abrir
Referência
CVE-2009-4674
admin/admin.php in Mole Group Sky Hunter Airline Ticket Sale Script and Bus Ticket Script allows remote attackers to cha
23RIESGO
abrir
ReferênciaVexDay Proof
TaskTracker 1.5 - 'Customize.asp' Remote Add Administrator
CVE-2007-0049webappsasp
Geckovich TaskTracker Pro 1.5 and earlier allows remote attackers to add administrative or other accounts via an Add act
23RIESGO
abrir
Referência
CVE-2010-3437
Integer signedness error in the pkt_find_dev_from_minor function in drivers/block/pktcdvd.c in the Linux kernel before 2
23RIESGO
abrir
Referência
CVE-2010-4980
SQL injection vulnerability in packagedetails.php in iScripts ReserveLogic 1.0 allows remote attackers to execute arbitr
23RIESGO
abrir
Referência
CVE-2010-4980
SQL injection vulnerability in packagedetails.php in iScripts ReserveLogic 1.0 allows remote attackers to execute arbitr
23RIESGO
abrir
anteriorpágina 384 / 730siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.