Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.020exploits catalogados
35.276CVEs con explotación pública
24.695probados en laboratorio
22.166 exploits
Referência
CVE-2026-9424
Edimax EW-7438RPn Content-Type formWlanMP os command injection
33RIESGO
abrir
Referência
CVE-2026-9423
Edimax BR-6675nD POST Request mp command injection
33RIESGO
abrir
Referência
CVE-2026-9419
code-projects Employee Management System empproject.php cross site scripting
33RIESGO
abrir
Referência
CVE-2026-9418
code-projects Employee Management System changepassemp.php cross site scripting
33RIESGO
abrir
Referência
CVE-2026-9404
Totolink A8000RU Web Management cstecgi.cgi setDdnsCfg os command injection
48RIESGO
abrir
Referência
CVE-2026-9403
Edimax BR-6675nD POST Request formWlSiteSurvey buffer overflow
41RIESGO
abrir
Referência
CVE-2021-47955
CouchCMS 2.2.1 Cross-Site Scripting via SVG File Upload
33RIESGO
abrir
Referência
CVE-2021-47954
LayerBB 1.1.4 SQL Injection via search_query Parameter
41RIESGO
abrir
Referência
CVE-2020-37228
iDS6 DSSPro Digital Signage System 6.2 CAPTCHA Security Bypass
48RIESGO
abrir
Referência
CVE-2020-37227
WordPress Plugin HS Brand Logo Slider 2.1 Unrestricted File Upload
41RIESGO
abrir
Referência
CVE-2022-45899
Nokia Broadcast Message Center (BMC) before 13.1 allows an unauthenticated remote attacker to do OS command injection as
33RIESGO
abrir
Referência
CVE-2024-33724
SOPlanning 1.52.00 is vulnerable to Cross Site Scripting (XSS) via the groupe_id parameter to process/groupe_save.php.
48RIESGO
abrir
Referência
CVE-2026-7709
janeczku Calibre-Web Endpoint kobo_auth.py generate_auth_token improper authorization
33RIESGO
abrir
Referência
CVE-2026-7708
Open5GS UDR subscription.c ogs_dbi_subscription_data denial of service
33RIESGO
abrir
Referência
CVE-2026-7700
langflow-ai langflow LambdaFilterComponent lambda_filter.p eval code injection
33RIESGO
abrir
Referência
CVE-2026-7698
Tiandy Easy7 Integrated Management Platform updateDbBackupInfo os command injection
33RIESGO
abrir
Referência
CVE-2026-7697
AMTT Hotel Broadband Operation System cardhand_submit.php sql injection
33RIESGO
abrir
Referência
CVE-2026-7696
Acrel Electrical EEMS Enterprise Power Operation and Maintenance Cloud Platform uploadH5Files unrestricted upload
33RIESGO
abrir
Referência
CVE-2026-7695
Acrel Electrical EEMS Enterprise Power Operation and Maintenance Cloud Platform elecMaxMinAvgValue sql injection
33RIESGO
abrir
Referência
CVE-2026-14919
ShopMonitor.io < 1.2.0 - Unauthenticated Administrator Account Takeover via Password-Reset Email Reroute
48RIESGO
abrir
Referência
CVE-2026-14862
Support Genix Lite < 1.4.48 - Unauthenticated Ticket Attachment Download via Missing Authorization
28RIESGO
abrir
Referência
CVE-2026-14799
CodeAstro Ecommerce Website my_account.php sql injection
33RIESGO
abrir
Referência
CVE-2025-14562
Incorrect Authorization in GitLab
28RIESGO
abrir
Referência
CVE-2026-3093
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLab
33RIESGO
abrir
Referência
CVE-2026-4672
Missing Authorization in GitLab
33RIESGO
abrir
Referência
CVE-2026-6267
Insertion of Sensitive Information Into Sent Data in GitLab
41RIESGO
abrir
Referência
CVE-2026-6336
Incorrect Authorization in GitLab
33RIESGO
abrir
Referência
CVE-2026-12436
Improperly Controlled Modification of Dynamically-Determined Object Attributes in GitLab
41RIESGO
abrir
Referência
CVE-2026-14341
Missing Authorization in GitLab
33RIESGO
abrir
Referência
CVE-2026-14351
Exposure of Sensitive Information Through Metadata in GitLab
33RIESGO
abrir
anteriorpágina 390 / 739siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.