Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
78.149exploits catalogados
35.965CVEs con explotación pública
24.695probados en laboratorio
TodosExploit-DB 24.458Referência 22.657GitHub PoC 14.424VulnCheck XDB 8773Nuclei 4349Metasploit 3488✓ solo verificadosrecientespopularesriesgo
22.657 exploits
Referência
CVE-2026-6030
itsourcecode Construction Management System del1.php sql injection
33RIESGO
abrir ↗Referência
CVE-2026-6029
Totolink A7100RU CGI cstecgi.cgi setVpnAccountCfg os command injection
48RIESGO
abrir ↗Referência
CVE-2026-6028
Totolink A7100RU CGI cstecgi.cgi setPptpServerCfg os command injection
48RIESGO
abrir ↗Referência
CVE-2026-6027
Totolink A7100RU CGI cstecgi.cgi setUrlFilterRules os command injection
48RIESGO
abrir ↗Referência
CVE-2026-4432
YITH WooCommerce Wishlist < 4.13.0 - Unauthenticated Arbitrary Wishlist Renaming via IDOR
33RIESGO
abrir ↗Referência
CVE-2025-14545
YML for Yandex Market < 5.0.26 - Shop Manager+ RCE via Feed Generation
33RIESGO
abrir ↗Referência
CVE-2026-6026
Totolink A7100RU CGI cstecgi.cgi setPortalConfWeChat os command injection
48RIESGO
abrir ↗Referência
CVE-2026-6025
Totolink A7100RU CGI cstecgi.cgi setSyslogCfg os command injection
48RIESGO
abrir ↗Referência
CVE-2026-6016
Tenda AC9 POST Request WizardHandle decodePwd stack-based overflow
41RIESGO
abrir ↗Referência
CVE-2026-6015
Tenda AC9 POST Request QuickIndex formQuickIndex stack-based overflow
41RIESGO
abrir ↗Referência
CVE-2018-25285
Fathom 2.4 Denial of Service via Authorization Code Buffer Overflow
33RIESGO
abrir ↗Referência
CVE-2026-5803
bigsk1 openai-realtime-ui API Proxy Endpoint server.js server-side request forgery
33RIESGO
abrir ↗Referência
CVE-2026-4338
ActivityPub Routing < 8.0.2 - Unauthenticated Drafts/Scheduled/Pending Posts Disclosure
41RIESGO
abrir ↗Referência
CVE-2026-5741
suvarchal docker-mcp-server HTTP index.ts pull_image os command injection
33RIESGO
abrir ↗Referência
CVE-2026-15526
augmnt augments-mcp-server scan_project_deps scan-project-deps.ts scanProjectDeps path traversal
33RIESGO
abrir ↗Referência
CVE-2026-15478
IceHRM UserReport Endpoint EmployeeAttendanceReport.php sql injection
33RIESGO
abrir ↗Referência
CVE-2018-0971
An information disclosure vulnerability exists in the Windows kernel that could allow an attacker to retrieve informatio
23RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.