Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
77.449exploits catalogados
35.552CVEs con explotación pública
24.695probados en laboratorio
TodosExploit-DB 24.451Referência 22.367GitHub PoC 14.225VulnCheck XDB 8649Nuclei 4283Metasploit 3474✓ solo verificadosrecientespopularesriesgo
22.332 exploits
Referência
CVE-2026-12776
Montodel House-Rental-Management index.php houses sql injection
33RIESGO
abrir ↗Referência
CVE-2026-12774
BerriAI litellm MCP Server Connection Testing rest_endpoints.py _execute_with_mcp_client server-side request forgery
33RIESGO
abrir ↗Referência
CVE-2026-12771
BerriAI litellm M2M JWT user_api_key_auth.py improper authorization
28RIESGO
abrir ↗Referência
CVE-2026-12770
BerriAI litellm Admin Key key_management_endpoints.py improper authorization
33RIESGO
abrir ↗Referência
CVE-2022-50972
WooCommerce 7.1.0 Remote Code Execution via class-wc-meta-box-product-images.php
48RIESGO
abrir ↗Referência
CVE-2026-10175
Aider-AI Aider Architect Mode auth.py editor_coder.run code injection
33RIESGO
abrir ↗Referência
CVE-2026-10172
Bdtask Multi-Store Inventory Management System Component Module.php upload unrestricted upload
33RIESGO
abrir ↗Referência
CVE-2026-11333
tittuvarghese CollegeManagementSystem Student Data Upload Endpoint upload_student_data.php unrestricted upload
33RIESGO
abrir ↗Referência
CVE-2026-49130
Music Player Daemon < 0.24.11 CRLF Injection via XspfPlaylistPlugin.cxx
33RIESGO
abrir ↗Referência
CVE-2026-49128
Music Player Daemon < 0.24.11 Path Traversal via LocalStorage URI Handling
41RIESGO
abrir ↗Referência
CVE-2026-11517
UTT HiPER 2610G formConfigDnsFilterGlobal strcpy buffer overflow
41RIESGO
abrir ↗Referência
CVE-2026-11512
itsourcecode Hospital Management System billing.php cross site scripting
33RIESGO
abrir ↗Referência
CVE-2026-11495
CodeAstro Ingredients Stock Management System add_stock.php sql injection
33RIESGO
abrir ↗Referência
CVE-2026-11494
TOTOLINK AC1200 T8 vsftpd vsftpd.conf least privilege violation
33RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.