Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.620exploits catalogados
35.647CVEs con explotación pública
24.695probados en laboratorio
22.367 exploits
Referência
CVE-2019-6282
ChinaMobile PLC Wireless Router GPN2.4P21-C-CN devices with firmware W2001EN-00 have CSRF via the cgi-bin/webproc?getpag
23RIESGO
abrir
Referência
CVE-2026-34102
Guardian Language-System Unauthenticated SQL Injection via id Parameter in job_info_get.php
48RIESGO
abrir
Referência
CVE-2026-58454
JAIOTlink C492A-W6 4.8.30.57701411 RCE via /Anyka/config Endpoint
41RIESGO
abrir
Referência
CVE-2026-13560
Edimax EW-7478APC POST Request formAccept os command injection
33RIESGO
abrir
Referência
CVE-2026-13558
CodeAstro Complaint Management System Report addreport cross site scripting
33RIESGO
abrir
Referência
CVE-2026-13557
itsourcecode Online Hotel Management System POST Request controller.php add cross site scripting
33RIESGO
abrir
Referência
CVE-2026-13556
itsourcecode Online Hotel Management System POST Request controller.php edit cross site scripting
33RIESGO
abrir
Referência
CVE-2026-13555
itsourcecode Online Hotel Management System controller.php add sql injection
33RIESGO
abrir
Referência
CVE-2026-54092
File Browser: DoS Vulnerability on Public Login API
33RIESGO
abrir
Referência
CVE-2026-53264
net/sched: act_api: use RCU with deferred freeing for action lifecycle
41RIESGO
abrir
Referência
Coship Wireless Router 4.0.0.48 / 4.0.0.40 / 5.0.0.54 / 5.0.0.55 / 10.0.0.49 - Unauthenticated Admin Password Reset
CVE-2019-6441webappshardware
An issue was discovered on Shenzhen Coship RT3050 4.0.0.40, RT3052 4.0.0.48, RT7620 10.0.0.49, WM3300 5.0.0.54, and WM33
35RIESGO
abrir
Referência
CVE-2026-9529
GNU LibreDWG Dwggrep Utility dwggrep.c match_BLOCK_HEADER null pointer dereference
33RIESGO
abrir
Referência
CVE-2026-9526
itsourcecode Electronic Judging System edit_team.php sql injection
33RIESGO
abrir
Referência
CVE-2026-9525
itsourcecode Electronic Judging System edit_judge.php sql injection
33RIESGO
abrir
Referência
CVE-2026-9521
fraillt bitsery std_smart_ptr.h loadFromSharedState improper validation of specified type of input
33RIESGO
abrir
Referência
CVE-2026-9504
GNU LibreDWG Dwggrep Utility dwggrep.c bit_convert_TU out-of-bounds
33RIESGO
abrir
Referência
CVE-2018-25367
NASA openVSP 3.16.1 Denial of Service via Buffer Overflow
33RIESGO
abrir
Referência
CVE-2018-25364
Twitter-Clone 1 SQL Injection via search.php
41RIESGO
abrir
Referência
CVE-2018-25363
Twitter-Clone 1 Cross-Site Request Forgery via tweetdel.php
33RIESGO
abrir
Referência
CVE-2018-25362
Twitter-Clone 1 SQL Injection via follow.php
41RIESGO
abrir
Referência
CVE-2018-25361
Soroush IM Desktop App 0.17.0 Authentication Bypass via Database Injection
41RIESGO
abrir
Referência
CVE-2018-25360
AgataSoft Auto PingMaster 1.5 Buffer Overflow SEH
41RIESGO
abrir
Referência
CVE-2026-9463
Edimax EW-7438RPn formLicence stack-based overflow
41RIESGO
abrir
Referência
CVE-2026-9461
Edimax EW-7438RPn formRadius stack-based overflow
41RIESGO
abrir
Referência
CVE-2026-11486
SourceCodester Class and Exam Timetabling System archive1.php sql injection
33RIESGO
abrir
Referência
CVE-2026-11485
SourceCodester Class and Exam Timetabling System archive2.php sql injection
33RIESGO
abrir
Referência
CVE-2026-11480
Chengdu Everbrite Network Technology BeikeShop Admin Design Builder Endpoint admin.php sql injection
33RIESGO
abrir
Referência
CVE-2026-11479
yoanbernabeu grepai Qdrant Backend chunker.go weak hash
28RIESGO
abrir
Referência
CVE-2026-11478
kokke tiny-regex-c Pattern re.c matchstar redos
33RIESGO
abrir
Referência
CVE-2023-54351
WordPress Sonaar Music Plugin 4.7 Stored XSS via Comments
33RIESGO
abrir
anteriorpágina 509 / 746siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.