Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.532exploits catalogados
35.607CVEs con explotación pública
24.695probados en laboratorio
22.332 exploits
Referência
CVE-2026-15692
Tenda BE12 Pro SafeUrlFilter fromSafeUrlFilter stack-based overflow
41RIESGO
abrir
Referência
CVE-2026-15691
Tenda BE12 Pro SafeClientFilter fromSafeClientFilter stack-based overflow
41RIESGO
abrir
Referência
CVE-2026-15690
open62541 Shared Client ua_client_connect.c responseReadNamespacesArray null pointer dereference
28RIESGO
abrir
Referência
CVE-2026-15678
code-projects Online Job Portal DetailJob.php cross site scripting
33RIESGO
abrir
Referência
CVE-2026-15677
code-projects Online Job Portal JobSeekerInsert.php unrestricted upload
33RIESGO
abrir
Referência
CVE-2026-15676
code-projects Online Job Portal DeleteUser.php sql injection
33RIESGO
abrir
Referência
CVE-2026-12988
WP 2FA < 3.1.1.2 - Account Takeover via 2FA Setup Email Binding
33RIESGO
abrir
Referência
CVE-2026-12583
Newsletters < 4.15 - Unauthenticated PHP Object Injection via Subscriber Custom Field
41RIESGO
abrir
Referência
CVE-2026-15675
code-projects Online Job Portal EditUser.php sql injection
33RIESGO
abrir
Referência
CVE-2026-11883
WebAuthn Provider for Two Factor < 2.5.6 - 2FA Bypass
41RIESGO
abrir
Referência
CVE-2026-11880
Fluent Forms < 6.2.1 - Subscriber+ Subscription Cancellation via IDOR
28RIESGO
abrir
Referência
CVE-2026-58172
Ocelot - IP Allow/Block List Bypass for WebSocket Upgrade Requests
48RIESGO
abrir
Referência
CVE-2026-58166
OpenBMB ChatDev - Unauthenticated Path Traversal in Upload Handler Allows Arbitrary File Write and Delete
41RIESGO
abrir
Referência
CVE-2026-58116
LLaMA-Factory 0.9.5 Remote Code Execution via WebUI Model Path
48RIESGO
abrir
Referência
CVE-2026-13580
Edimax EW-7478APC POST Request formQoS buffer overflow
41RIESGO
abrir
Referência
CVE-2026-13545
D-Link DCS-935L POST Parameter setconf.cgi sub_400E40 os command injection
41RIESGO
abrir
Referência
CVE-2026-13544
Feehi CMS API users access control
33RIESGO
abrir
Referência
CVE-2026-13541
itsourcecode Hospital Management System doctorchangepassword.php sql injection
33RIESGO
abrir
Referência
CVE-2026-13515
Tenda JD12L SetPptpServerCfg formSetPPTPServer stack-based overflow
41RIESGO
abrir
Referência
CVE-2025-12669
Improper Control of Generation of Code ('Code Injection') in GitLab
33RIESGO
abrir
Referência
CVE-2020-37236
NewsLister Authenticated Persistent Cross-Site Scripting via Admin Panel
33RIESGO
abrir
Referência
CVE-2020-37235
WordPress Theme Wibar 1.1.8 Stored Cross-Site Scripting via Brand Component
33RIESGO
abrir
Referência
CVE-2020-37234
Internet Download Manager 6.38.12 Scheduler Buffer Overflow
33RIESGO
abrir
Referência
CVE-2020-37233
WordPress Plugin Buddypress 6.2.0 Persistent Cross-Site Scripting
33RIESGO
abrir
Referência
CVE-2020-37230
Syncplify.me Server! 5.0.37 Unquoted Service Path Privilege Escalation
41RIESGO
abrir
Referência
CVE-2020-37229
OKI sPSV Port Manager 1.0.41 Unquoted Service Path Privilege Escalation
41RIESGO
abrir
Referência
CVE-2021-47965
WordPress Plugin WP Super Edit 2.5.4 Unrestricted File Upload
48RIESGO
abrir
Referência
CVE-2025-13874
Authorization Bypass Through User-Controlled Key in GitLab
33RIESGO
abrir
Referência
CVE-2025-14869
Improper Validation of Specified Quantity in Input in GitLab
41RIESGO
abrir
Referência
CVE-2025-14870
Allocation of Resources Without Limits or Throttling in GitLab
41RIESGO
abrir
anteriorpágina 485 / 745siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.