Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.231exploits catalogados
35.420CVEs con explotación pública
24.695probados en laboratorio
22.233 exploits
Referência
CVE-2026-6148
code-projects Vehicle Showroom Management System MonthTotalReportUpdateFunction.php sql injection
33RIESGO
abrir
Referência
CVE-2026-6140
Totolink A7100RU CGI cstecgi.cgi UploadFirmwareFile os command injection
48RIESGO
abrir
Referência
CVE-2026-6139
Totolink A7100RU CGI cstecgi.cgi UploadOpenVpnCert os command injection
48RIESGO
abrir
Referência
CVE-2026-6138
Totolink A7100RU CGI cstecgi.cgi setAccessDeviceCfg os command injection
48RIESGO
abrir
Referência
CVE-2026-6129
zhayujie chatgpt-on-wechat CowAgent Agent Mode Service missing authentication
33RIESGO
abrir
Referência
CVE-2019-25712
BlueAuditor 1.7.2.0 Buffer Overflow Denial of Service via Registration Key
33RIESGO
abrir
Referência
CVE-2019-25711
SpotFTP Password Recover 2.4.2 Denial of Service via Name Field
33RIESGO
abrir
Referência
CVE-2019-25710
Dolibarr ERP-CRM 8.0.4 SQL Injection via rowid Parameter
41RIESGO
abrir
Referência
CVE-2019-25709
CF Image Hosting Script 1.6.5 Unauthorized Database Access
48RIESGO
abrir
Referência
CVE-2019-25708
Heatmiser Wifi Thermostat 1.7 Cross-Site Request Forgery
33RIESGO
abrir
Referência
CVE-2019-25705
Echo Mirage 3.1 Stack Buffer Overflow via Rules Action Field
41RIESGO
abrir
Referência
CVE-2019-25703
ImpressCMS 1.3.11 SQL Injection via bid Parameter
41RIESGO
abrir
Referência
CVE-2019-25701
Easy Video to iPod Converter 1.6.20 Local Buffer Overflow SEH
41RIESGO
abrir
Referência
CVE-2019-25697
CMSsite 1.0 SQL Injection via category.php
41RIESGO
abrir
Referência
CVE-2019-25695
R 3.4.4 Local Buffer Overflow Windows XP SP3
41RIESGO
abrir
Referência
CVE-2019-25693
ResourceSpace 8.6 SQL Injection via collection_edit.php
41RIESGO
abrir
Referência
CVE-2019-25691
Faleemi Desktop Software 1.8 Local Buffer Overflow SEH DEP Bypass
41RIESGO
abrir
Referência
CVE-2019-25689
HTML5 Video Player 1.2.5 Local Buffer Overflow Non-SEH
41RIESGO
abrir
Referência
CVE-2018-25258
RGui 3.5.0 Local Buffer Overflow SEH DEP Bypass
41RIESGO
abrir
Referência
CVE-2018-25257
Adianti Framework 5.5.0 and 5.6.0 SQL Injection via Profile
41RIESGO
abrir
Referência
CVE-2017-20239
MDwiki Cross-Site Scripting via Location Hash Parameter
33RIESGO
abrir
Referência
CVE-2026-6126
zhayujie chatgpt-on-wechat CowAgent Administrative HTTP Endpoint missing authentication
33RIESGO
abrir
Referência
CVE-2010-4282
Multiple directory traversal vulnerabilities in Pandora FMS before 3.1.1 allow remote attackers to include and execute a
43RIESGO
abrir
ReferênciaVexDay Proof
Ktools Photostore 3.5.2 - Multiple SQL Injections
CVE-2008-6648webappsphp
SQL injection vulnerability in crumbs.php in Ktools PhotoStore 3.4.3 and 3.5.2 allows remote attackers to execute arbitr
23RIESGO
abrir
ReferênciaVexDay Proof
miniBloggie 1.0 - 'del.php' Arbitrary Delete Post
CVE-2008-6650webappsphp
del.php in miniBloggie 1.0 allows remote attackers to delete arbitrary posts via a direct request with a modified post_i
23RIESGO
abrir
ReferênciaVexDay Proof
OxYProject 0.85 - 'edithistory.php' Remote Code Execution
CVE-2008-6651webappsphp
Static code injection vulnerability in edithistory.php in OxYProject OxYBox 0.85 allows remote attackers to inject arbit
23RIESGO
abrir
Referência
CVE-2016-20079
WordPress Dharma Booking 2.28.3 Local File Inclusion via proccess.php
33RIESGO
abrir
Referência
CVE-2010-4347
The ACPI subsystem in the Linux kernel before 2.6.36.2 uses 0222 permissions for the debugfs custom_method file, which a
23RIESGO
abrir
Referência
CVE-2010-4356
SQL injection vulnerability in news_default.asp in Site2Nite Big Truck Broker allows remote attackers to execute arbitra
23RIESGO
abrir
Referência
CVE-2010-4356
SQL injection vulnerability in news_default.asp in Site2Nite Big Truck Broker allows remote attackers to execute arbitra
23RIESGO
abrir
anteriorpágina 428 / 742siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.