Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

78.258exploits catalogados
36.019CVEs con explotación pública
24.695probados en laboratorio
22.657 exploits
Referência
CVE-2026-4968
SourceCodester Diary App diary.php cross-site request forgery
33RIESGO
abrir
Referência
CVE-2026-4966
itsourcecode Free Hotel Reservation System index.php sql injection
33RIESGO
abrir
Referência
CVE-2026-4965
letta-ai letta Incomplete Fix CVE-2025-6101 ast_parsers.py resolve_type eval injection
33RIESGO
abrir
Referência
CVE-2026-4964
letta-ai letta File URL message_helper.py _convert_message_create_to_message server-side request forgery
33RIESGO
abrir
Referência
CVE-2026-4963
huggingface smolagents Incomplete Fix CVE-2025-9959 local_python_executor.py evaluate_with code injection
33RIESGO
abrir
Referência
CVE-2026-4962
UltraVNC Service version.dll uncontrolled search path
41RIESGO
abrir
Referência
CVE-2026-4961
Tenda AC6 POST Request QuickIndex formQuickIndex stack-based overflow
41RIESGO
abrir
Referência
CVE-2026-4960
Tenda AC6 POST Request WizardHandle fromWizardHandle stack-based overflow
41RIESGO
abrir
Referência
CVE-2026-4959
OpenBMB XAgent ShareServer WebSocket Endpoint share.py check_user missing authentication
33RIESGO
abrir
Referência
CVE-2026-4958
OpenBMB XAgent WebSocket Endpoint replayer.py ReplayServer.send_data authorization
28RIESGO
abrir
Referência
CVE-2026-4957
OpenBMB XAgent API Key function_handler.py FunctionHandler.handle_tool_call log file
33RIESGO
abrir
Referência
CVE-2026-4956
Shenzhen Ruiming Technology Streamax Crocus Parameter DevicePrint.do sql injection
33RIESGO
abrir
Referência
CVE-2026-4955
Shenzhen Ruiming Technology Streamax Crocus OperateStatistic.do sql injection
33RIESGO
abrir
Referência
CVE-2026-4954
mingSoft MCMS Web Content List Endpoint ContentAction.java list sql injection
33RIESGO
abrir
Referência
CVE-2026-4953
mingSoft MCMS Editor Endpoint BaseAction.java catchImage server-side request forgery
33RIESGO
abrir
Referência
CVE-2026-4910
Shenzhen Ruiming Technology Streamax Crocus Endpoint RemoteFormat.do sql injection
33RIESGO
abrir
Referência
CVE-2026-42785
OpenKM 6.3.12 Remote Code Execution via Administrative Scripting
41RIESGO
abrir
Referência
CVE-2010-4997
SQL injection vulnerability in index.php in OlyKit Swoopo Clone 2010 allows remote attackers to execute arbitrary SQL co
23RIESGO
abrir
Referência
CVE-2026-14684
HdrHistogram AbstractHistogram.java memory allocation
33RIESGO
abrir
Referência
CVE-2026-18723
diaowen DWSurvey Survey Status up-survey-status.do improper authorization
33RIESGO
abrir
Referência
CVE-2026-18722
diaowen DWSurvey dev-survey.do in DwDeisgnSurveyController.devSurvey. authorization
33RIESGO
abrir
Referência
CVE-2026-14683
HdrHistogram AbstractHistogram.java memory allocation
33RIESGO
abrir
Referência
CVE-2026-14660
code-projects Online Job Portal login.php sql injection
33RIESGO
abrir
Referência
CVE-2026-14650
connorskees grass UTF-8 Character raw_to_parse_error denial of service
33RIESGO
abrir
Referência
CVE-2016-5304
Open redirect vulnerability in a report-routing component in Symantec Endpoint Protection Manager (SEPM) 12.1 before RU6
23RIESGO
abrir
Referência
CVE-2026-14635
kirilkirkov Ecommerce-CodeIgniter-Bootstrap Vendor Multi-Image Endpoint AddProduct.php path traversal
33RIESGO
abrir
Referência
CVE-2026-14634
kirilkirkov Ecommerce-CodeIgniter-Bootstrap Subscribed Emails Admin MY_Controller.php checkForPostRequests cross site scripting
33RIESGO
abrir
Referência
CVE-2026-7023
ByteDance coze-studio databaseTool database_impl.go ExecuteSQL sql injection
33RIESGO
abrir
Referência
CVE-2026-7022
SmythOS sre HTTP Header AgentRuntime.class.ts AgentRuntime improper authentication
33RIESGO
abrir
Referência
CVE-2026-7021
SmythOS sre Connector Service utils.ts information disclosure
33RIESGO
abrir
anteriorpágina 689 / 756siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.