Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.449exploits catalogados
35.552CVEs con explotación pública
24.695probados en laboratorio
22.301 exploits
Referência
CVE-2018-10079
Geist WatchDog Console 3.2.2 uses a weak ACL for the C:\ProgramData\WatchDog Console directory, which allows local users
23RIESGO
abrir
Referência
CVE-2018-10079
Geist WatchDog Console 3.2.2 uses a weak ACL for the C:\ProgramData\WatchDog Console directory, which allows local users
23RIESGO
abrir
Referência
CVE-2018-10256
A SQL Injection vulnerability was discovered in HRSALE The Ultimate HRM v1.0.2 that allows a user with low level privile
23RIESGO
abrir
Referência
Microsoft Windows 11 - Kernel Privilege Escalation
CVE-2024-21338HIGHbajo ataqueransomwarelocalwindows
Windows Kernel Elevation of Privilege Vulnerability
83RIESGO
abrir
Referência
CVE-2024-22318
IBM i Access Client Solutions information disclosure
33RIESGO
abrir
Referência
CVE-2018-11784
When the default servlet in Apache Tomcat versions 9.0.0.M1 to 9.0.11, 8.5.0 to 8.5.33 and 7.0.23 to 7.0.90 returned a r
60RIESGO
abrir
Referência
CVE-2018-12055
Multiple SQL Injections exist in PHP Scripts Mall Schools Alert Management Script via crafted POST data in contact_us.ph
23RIESGO
abrir
Referência
CVE-2018-12523
An issue was discovered in perfSONAR Monitoring and Debugging Dashboard (MaDDash) 2.0.2. A direct request to /etc/ provi
23RIESGO
abrir
Referência
CVE-2018-18428
TP-Link TL-SC3130 1.6.18P12_121101 devices allow unauthenticated RTSP stream access, as demonstrated by a /jpg/image.jpg
28RIESGO
abrir
Referência
CVE-2018-18437
In AXIOS ITALIA Axioscloud Sissiweb Registro Elettronico 1.7.0, secret/relogoff.aspx has XSS via the Error_Desc paramete
23RIESGO
abrir
Referência
CVE-2018-18763
SaltOS 3.1 r8126 allows action=ajax&query=numbers&page=usuarios&action2=[SQL] SQL Injection.
23RIESGO
abrir
Referência
RPi-Jukebox-RFID 2.8.0 - Stored Cross-Site Scripting (XSS)
CVE-2025-10370MEDIUMwebappsmultiple
MiczFlor RPi-Jukebox-RFID userScripts.php cross site scripting
33RIESGO
abrir
Referência
CVE-2025-10666
D-Link DIR-825 apply.cgi sub_4106d4 buffer overflow
41RIESGO
abrir
Referência
D-Link DIR-825 Rev.B 2.10 - Stack Buffer Overflow (DoS)
CVE-2025-10666HIGHhardwaremultiple
D-Link DIR-825 apply.cgi sub_4106d4 buffer overflow
41RIESGO
abrir
Referência
Microsoft Windows Server 2025 Hyper-V NT Kernel Integration VSP - Elevation of Privilege
CVE-2025-21333HIGHbajo ataquelocalwindows
Windows Hyper-V NT Kernel Integration VSP Elevation of Privilege Vulnerability
71RIESGO
abrir
Referência
CVE-2026-11516
UTT HiPER 2610G formNatStaticMap strcpy buffer overflow
33RIESGO
abrir
Referência
CVE-2026-11510
CodeAstro Leave Management System add_leave.php sql injection
33RIESGO
abrir
Referência
CVE-2026-11507
CodeAstro Leave Management System delete_leave_type.php sql injection
33RIESGO
abrir
Referência
CVE-2026-11501
SourceCodester Hospitals Patient Records Management System Master.php save_patient sql injection
33RIESGO
abrir
Referência
CVE-2026-11500
Weaviate Static API Key client.go validateConfig authorization
28RIESGO
abrir
Referência
CVE-2026-11497
D-Link DCS-5615 Boa Webserver boa.conf least privilege violation
33RIESGO
abrir
Referência
CVE-2015-3141
Multiple cross-site request forgery (CSRF) vulnerabilities in Synametrics Technologies Xeams 4.5 Build 5755 and earlier
23RIESGO
abrir
Referência
CVE-2006-2315
PHP remote file inclusion vulnerability in session.inc.php in ISPConfig 2.2.2 and earlier allows remote attackers to exe
23RIESGO
abrir
ReferênciaVexDay Proof
Limbo CMS 1.0.4.2 - 'catid' SQL Injection
CVE-2006-2363webappsphp
SQL injection vulnerability in the weblinks option (weblinks.html.php) in Limbo CMS allows remote attackers to execute a
23RIESGO
abrir
Referência
CVE-2026-18898
UTT HiPER 1200GW ConfigAdvideo strcpy stack-based overflow
41RIESGO
abrir
Referência
CVE-2026-18766
chetans9 core-php-admin-panel customers.php sql injection
33RIESGO
abrir
Referência
CVE-2026-67200
Perspective 5.0.0 Path Traversal via cwd_static_file_handler
41RIESGO
abrir
Referência
CVE-2026-67199
Perspective 5.0.0 DoS via Loop Expression Evaluation
41RIESGO
abrir
Referência
CVE-2026-67195
Perspective 5.0.0 RCE via eval() Expression Injection
41RIESGO
abrir
Referência
CVE-2026-18646
danpros HTMLy Author Name htmly.php path traversal
33RIESGO
abrir
anteriorpágina 470 / 744siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.