Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

78.149exploits catalogados
35.965CVEs con explotación pública
24.695probados en laboratorio
22.657 exploits
Referência
CVE-2026-6030
itsourcecode Construction Management System del1.php sql injection
33RIESGO
abrir
Referência
CVE-2026-6029
Totolink A7100RU CGI cstecgi.cgi setVpnAccountCfg os command injection
48RIESGO
abrir
Referência
CVE-2026-6028
Totolink A7100RU CGI cstecgi.cgi setPptpServerCfg os command injection
48RIESGO
abrir
Referência
CVE-2026-6027
Totolink A7100RU CGI cstecgi.cgi setUrlFilterRules os command injection
48RIESGO
abrir
Referência
CVE-2026-4432
YITH WooCommerce Wishlist < 4.13.0 - Unauthenticated Arbitrary Wishlist Renaming via IDOR
33RIESGO
abrir
Referência
CVE-2025-14545
YML for Yandex Market < 5.0.26 - Shop Manager+ RCE via Feed Generation
33RIESGO
abrir
Referência
CVE-2026-6026
Totolink A7100RU CGI cstecgi.cgi setPortalConfWeChat os command injection
48RIESGO
abrir
Referência
CVE-2026-6025
Totolink A7100RU CGI cstecgi.cgi setSyslogCfg os command injection
48RIESGO
abrir
Referência
CVE-2026-6024
Tenda i6 HTTP R7WebsSecurityHandlerfunction path traversal
33RIESGO
abrir
Referência
CVE-2026-6016
Tenda AC9 POST Request WizardHandle decodePwd stack-based overflow
41RIESGO
abrir
Referência
CVE-2026-6015
Tenda AC9 POST Request QuickIndex formQuickIndex stack-based overflow
41RIESGO
abrir
Referência
CVE-2018-25287
Drive Power Manager 1.10 Denial of Service via Name Field
33RIESGO
abrir
Referência
CVE-2018-25286
Easy PhotoResQ 1.0 Buffer Overflow Denial of Service
33RIESGO
abrir
Referência
CVE-2018-25285
Fathom 2.4 Denial of Service via Authorization Code Buffer Overflow
33RIESGO
abrir
Referência
CVE-2018-25284
HD Tune Pro 5.70 Denial of Service via Options Dialog
33RIESGO
abrir
Referência
CVE-2018-25283
iSmartViewPro 1.5 Buffer Overflow via SavePath Parameter
41RIESGO
abrir
Referência
CVE-2018-25282
Nmap 7.70 Denial of Service via XML Entity Expansion
33RIESGO
abrir
Referência
CVE-2018-25281
iCash 7.6.5 Denial of Service via Connect to Server
33RIESGO
abrir
Referência
CVE-2018-25280
Infiltrator Network Security Scanner 4.6 Denial of Service
33RIESGO
abrir
Referência
CVE-2018-25279
jiNa OCR Image to Text 1.0 Denial of Service via PNG
33RIESGO
abrir
Referência
CVE-2018-25278
PicaJet FX 2.6.5 Denial of Service via Registration Fields
33RIESGO
abrir
Referência
CVE-2026-5806
code-projects Easy Blog Site update.php cross site scripting
33RIESGO
abrir
Referência
CVE-2026-5805
code-projects Easy Blog Site contact_us.php sql injection
33RIESGO
abrir
Referência
CVE-2026-5803
bigsk1 openai-realtime-ui API Proxy Endpoint server.js server-side request forgery
33RIESGO
abrir
Referência
CVE-2026-5802
idachev mcp-javadc HTTP os command injection
33RIESGO
abrir
Referência
CVE-2026-4338
ActivityPub Routing < 8.0.2 - Unauthenticated Drafts/Scheduled/Pending Posts Disclosure
41RIESGO
abrir
Referência
CVE-2026-5741
suvarchal docker-mcp-server HTTP index.ts pull_image os command injection
33RIESGO
abrir
Referência
CVE-2026-15526
augmnt augments-mcp-server scan_project_deps scan-project-deps.ts scanProjectDeps path traversal
33RIESGO
abrir
Referência
CVE-2026-15478
IceHRM UserReport Endpoint EmployeeAttendanceReport.php sql injection
33RIESGO
abrir
Referência
CVE-2018-0971
An information disclosure vulnerability exists in the Windows kernel that could allow an attacker to retrieve informatio
23RIESGO
abrir
anteriorpágina 668 / 756siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.