Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.533exploits catalogados
35.607CVEs con explotación pública
24.695probados en laboratorio
22.367 exploits
Referência
CVE-2021-4034
CVE-2021-4034HIGHbajo ataqueransomware
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RIESGO
abrir
Referência
CVE-2021-4034
CVE-2021-4034HIGHbajo ataqueransomware
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RIESGO
abrir
Referência40
crixpwn/CVE-2026-8389
JIT miscompilation in the JavaScript Engine: JIT component
41RIESGO
abrir
Referência
CVE-2022-50965
uBidAuction 2.0.1 posts manage Reflected XSS
33RIESGO
abrir
Referência
CVE-2022-50965
uBidAuction 2.0.1 posts manage Reflected XSS
33RIESGO
abrir
Referência
CVE-2026-8138
Tenda CX12L SetPptpServerCfg” formSetPPTPServer stack-based overflow
41RIESGO
abrir
Referência
CVE-2026-8137
Totolink X5000R formDdns sub_458E40 buffer overflow
41RIESGO
abrir
Referência
CVE-2026-8136
SourceCodester Pharmacy Sales and Inventory System index.php users cross site scripting
33RIESGO
abrir
Referência
CVE-2026-8133
zyx0814 FilePress Shares Filelist API admin.php sql injection
33RIESGO
abrir
Referência
CVE-2026-8132
CodeAstro Leave Management System login.php sql injection
33RIESGO
abrir
Referência
CVE-2026-8131
SourceCodester SUP Online Shopping replymsg.php sql injection
33RIESGO
abrir
Referência
CVE-2024-27686
Mikrotik RouterOS (x86) 6.40.5 through 6.49.10 (fixed in 7) allows a remote attacker to cause a denial of service (devic
41RIESGO
abrir
Referência
CVE-2026-14231
LifterLMS < 10.0.10 - Subscriber+ Sensitive Information Disclosure via select2_query_posts
33RIESGO
abrir
Referência
CVE-2026-14207
LifterLMS < 10.0.10 - Instructor+ Stored XSS via Featured Pricing Information
33RIESGO
abrir
Referência
Wordpress Plugin BulletProof Security 5.1 - Sensitive Information Disclosure
CVE-2021-39327MEDIUMwebappsphp
BulletProof Security <= 5.1 Sensitive Information Disclosure
70RIESGO
abrir
Referência
CVE-2019-9692
class.showtime2_image.php in CMS Made Simple (CMSMS) before 2.2.10 does not ensure that a watermark file has a standard
50RIESGO
abrir
Referência
CVE-2026-9402
Edimax BR-6675nD POST Request formWlanMP command injection
33RIESGO
abrir
Referência
CVE-2026-9401
Edimax BR-6675nD POST Request formWanTcpipSetup buffer overflow
41RIESGO
abrir
Referência
CVE-2026-9400
Edimax BR-6675nD POST Request formUSBStorage command injection
33RIESGO
abrir
Referência
CVE-2026-9399
Edimax BR-6675nD POST Request formsetPPPoE buffer overflow
41RIESGO
abrir
Referência
CVE-2026-9388
Totolink A8000RU Web Management cstecgi.cgi setScheduleCfg os command injection
48RIESGO
abrir
Referência
CVE-2026-9387
Totolink A8000RU Web Management cstecgi.cgi setUpgradeFW os command injection
48RIESGO
abrir
Referência
CVE-2026-9369
NousResearch hermes-agent CLI web-dashboard web_server.py _discover_dashboard_plugins comparison
33RIESGO
abrir
Referência
CVE-2026-9694
Improper Neutralization of Substitution Characters in GitLab
28RIESGO
abrir
Referência
CVE-2026-10087
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLab
41RIESGO
abrir
Referência
CVE-2026-11476
Kushan2k student-management-system Profile Update Endpoint AdminController.php edit-admin improper authorization
33RIESGO
abrir
Referência
CVE-2026-11475
Kushan2k student-management-system Certificate Verification Endpoint GradeController.php getStatus sql injection
33RIESGO
abrir
Referência
CVE-2026-11474
Kushan2k student-management-system Registration Endpoint RegisterService.php unrestricted upload
33RIESGO
abrir
Referência
CVE-2026-11472
SourceCodester Class and Exam Timetabling System index1.php sql injection
33RIESGO
abrir
Referência
CVE-2026-11471
SourceCodester Class and Exam Timetabling System index2.php sql injection
33RIESGO
abrir
anteriorpágina 491 / 746siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.