Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
77.532exploits catalogados
35.607CVEs con explotación pública
24.695probados en laboratorio
TodosExploit-DB 24.455Referência 22.407GitHub PoC 14.246VulnCheck XDB 8663Nuclei 4287Metasploit 3474✓ solo verificadosrecientespopularesriesgo
22.332 exploits
Referência
CVE-2026-15692
Tenda BE12 Pro SafeUrlFilter fromSafeUrlFilter stack-based overflow
41RIESGO
abrir ↗Referência
CVE-2026-15691
Tenda BE12 Pro SafeClientFilter fromSafeClientFilter stack-based overflow
41RIESGO
abrir ↗Referência
CVE-2026-15690
open62541 Shared Client ua_client_connect.c responseReadNamespacesArray null pointer dereference
28RIESGO
abrir ↗Referência
CVE-2026-15678
code-projects Online Job Portal DetailJob.php cross site scripting
33RIESGO
abrir ↗Referência
CVE-2026-15677
code-projects Online Job Portal JobSeekerInsert.php unrestricted upload
33RIESGO
abrir ↗Referência
CVE-2026-12988
WP 2FA < 3.1.1.2 - Account Takeover via 2FA Setup Email Binding
33RIESGO
abrir ↗Referência
CVE-2026-12583
Newsletters < 4.15 - Unauthenticated PHP Object Injection via Subscriber Custom Field
41RIESGO
abrir ↗Referência
CVE-2026-11880
Fluent Forms < 6.2.1 - Subscriber+ Subscription Cancellation via IDOR
28RIESGO
abrir ↗Referência
CVE-2026-58172
Ocelot - IP Allow/Block List Bypass for WebSocket Upgrade Requests
48RIESGO
abrir ↗Referência
CVE-2026-58166
OpenBMB ChatDev - Unauthenticated Path Traversal in Upload Handler Allows Arbitrary File Write and Delete
41RIESGO
abrir ↗Referência
CVE-2026-58116
LLaMA-Factory 0.9.5 Remote Code Execution via WebUI Model Path
48RIESGO
abrir ↗Referência
CVE-2026-13545
D-Link DCS-935L POST Parameter setconf.cgi sub_400E40 os command injection
41RIESGO
abrir ↗Referência
CVE-2026-13541
itsourcecode Hospital Management System doctorchangepassword.php sql injection
33RIESGO
abrir ↗Referência
CVE-2026-13515
Tenda JD12L SetPptpServerCfg formSetPPTPServer stack-based overflow
41RIESGO
abrir ↗Referência
CVE-2025-12669
Improper Control of Generation of Code ('Code Injection') in GitLab
33RIESGO
abrir ↗Referência
CVE-2020-37236
NewsLister Authenticated Persistent Cross-Site Scripting via Admin Panel
33RIESGO
abrir ↗Referência
CVE-2020-37235
WordPress Theme Wibar 1.1.8 Stored Cross-Site Scripting via Brand Component
33RIESGO
abrir ↗Referência
CVE-2020-37233
WordPress Plugin Buddypress 6.2.0 Persistent Cross-Site Scripting
33RIESGO
abrir ↗Referência
CVE-2020-37230
Syncplify.me Server! 5.0.37 Unquoted Service Path Privilege Escalation
41RIESGO
abrir ↗Referência
CVE-2020-37229
OKI sPSV Port Manager 1.0.41 Unquoted Service Path Privilege Escalation
41RIESGO
abrir ↗Referência
CVE-2021-47965
WordPress Plugin WP Super Edit 2.5.4 Unrestricted File Upload
48RIESGO
abrir ↗Referência
CVE-2025-14870
Allocation of Resources Without Limits or Throttling in GitLab
41RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.