Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.449exploits catalogados
35.552CVEs con explotación pública
24.695probados en laboratorio
22.332 exploits
Referência
CVE-2017-20270
Joomla! Component Twitch Tv 1.1 SQL Injection
41RIESGO
abrir
Referência
CVE-2017-20269
Joomla! Component KissGallery 1.0.0 SQL Injection
41RIESGO
abrir
Referência
CVE-2026-12776
Montodel House-Rental-Management index.php houses sql injection
33RIESGO
abrir
Referência
CVE-2026-12774
BerriAI litellm MCP Server Connection Testing rest_endpoints.py _execute_with_mcp_client server-side request forgery
33RIESGO
abrir
Referência
CVE-2026-12771
BerriAI litellm M2M JWT user_api_key_auth.py improper authorization
28RIESGO
abrir
Referência
CVE-2026-12770
BerriAI litellm Admin Key key_management_endpoints.py improper authorization
33RIESGO
abrir
Referência
CVE-2022-50972
WooCommerce 7.1.0 Remote Code Execution via class-wc-meta-box-product-images.php
48RIESGO
abrir
Referência
CVE-2020-37255
WordPress Time Capsule Plugin 1.21.16 Authentication Bypass
41RIESGO
abrir
Referência
CVE-2017-20268
Joomla! Component Zap Calendar Lite 4.3.4 SQL Injection
41RIESGO
abrir
Referência
CVE-2017-20267
Joomla! Component Calendar Planner 1.0.1 SQL Injection
41RIESGO
abrir
Referência
CVE-2017-20266
Joomla SP Movie Database 1.3 SQL Injection via searchword
41RIESGO
abrir
Referência
CVE-2017-20265
Joomla! Component Flip Wall 8.0 SQL Injection
41RIESGO
abrir
Referência
CVE-2017-20264
Joomla! Component Sponsor Wall 8.0 SQL Injection
41RIESGO
abrir
Referência
CVE-2026-10181
TRENDnet TEW-432BRP formSysCmd stack-based overflow
41RIESGO
abrir
Referência
CVE-2026-10175
Aider-AI Aider Architect Mode auth.py editor_coder.run code injection
33RIESGO
abrir
Referência
CVE-2026-10174
Aider-AI Aider Pre-commit Hook args.py protection mechanism
33RIESGO
abrir
Referência
CVE-2026-10173
Orthanc Explorer 2 URL StudyList.vue cross site scripting
33RIESGO
abrir
Referência
CVE-2026-10172
Bdtask Multi-Store Inventory Management System Component Module.php upload unrestricted upload
33RIESGO
abrir
Referência
CVE-2026-11333
tittuvarghese CollegeManagementSystem Student Data Upload Endpoint upload_student_data.php unrestricted upload
33RIESGO
abrir
Referência
CVE-2026-50232
Lyrion Music Server 9.2.0 Stored XSS via Metadata Tags
33RIESGO
abrir
Referência
CVE-2026-49130
Music Player Daemon < 0.24.11 CRLF Injection via XspfPlaylistPlugin.cxx
33RIESGO
abrir
Referência
CVE-2026-49129
Music Player Daemon < 0.24.11 SSRF via CurlInputPlugin
33RIESGO
abrir
Referência
CVE-2026-49128
Music Player Daemon < 0.24.11 Path Traversal via LocalStorage URI Handling
41RIESGO
abrir
Referência
CVE-2026-11554
TOTOLINK CP450 vsftpd vsftpd.conf least privilege violation
33RIESGO
abrir
Referência
CVE-2026-11517
UTT HiPER 2610G formConfigDnsFilterGlobal strcpy buffer overflow
41RIESGO
abrir
Referência
CVE-2026-11512
itsourcecode Hospital Management System billing.php cross site scripting
33RIESGO
abrir
Referência
CVE-2026-11495
CodeAstro Ingredients Stock Management System add_stock.php sql injection
33RIESGO
abrir
Referência
CVE-2026-11494
TOTOLINK AC1200 T8 vsftpd vsftpd.conf least privilege violation
33RIESGO
abrir
Referência
CVE-2026-11493
Tenda AC15 Samba smb.conf weak password
28RIESGO
abrir
Referência
CVE-2026-11492
D-Link DIR-823G vsftpd vsftpd.conf least privilege violation
33RIESGO
abrir
anteriorpágina 479 / 745siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.