Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

78.258exploits catalogados
36.019CVEs con explotación pública
24.695probados en laboratorio
22.657 exploits
Referência
CVE-2026-8130
SourceCodester SUP Online Shopping message.php sql injection
33RIESGO
abrir
Referência
CVE-2026-8129
SourceCodester SUP Online Shopping wishlist.php sql injection
33RIESGO
abrir
Referência
CVE-2026-8128
SourceCodester SUP Online Shopping viewmsg.php sql injection
33RIESGO
abrir
Referência
CVE-2026-8127
eladmin Users API Endpoint UserController.java checkLevel access control
33RIESGO
abrir
Referência
CVE-2026-8126
SourceCodester Comment System post_comment.php sql injection
33RIESGO
abrir
Referência
CVE-2026-8125
code-projects Simple Chat System sendMessage.php sql injection
33RIESGO
abrir
Referência
CVE-2026-8124
GPAC box_code_base.c sidx_box_read allocation of resources
33RIESGO
abrir
Referência
CVE-2026-8123
Open5GS NSSF message.c ogs_sbi_discovery_option_add_snssais denial of service
33RIESGO
abrir
Referência
CVE-2026-8122
Open5GS NSSF message.c ogs_sbi_discovery_option_add_service_names denial of service
33RIESGO
abrir
Referência
CVE-2026-10302
itsourcecode Fees Management System manage_fee.php sql injection
33RIESGO
abrir
Referência
CVE-2026-71509
Dolibarr < 24.0.0 Expense Report REST API Improper Authorization via Update Endpoint
41RIESGO
abrir
Referência
CVE-2026-71508
Dolibarr < 24.0.0 REST API Improper Authorization via User Update Endpoint
41RIESGO
abrir
Referência
CVE-2026-71507
Dolibarr < 24.0.0 REST API Broken Object-Level Authorization via Bank Account Routes
41RIESGO
abrir
Referência
CVE-2026-71506
Dolibarr < 24.0.0 Payments REST API Improper Authorization via Delete Endpoint
41RIESGO
abrir
Referência
CVE-2016-20068
WordPress Booking Calendar Contact Form 1.0.23 SQL Injection
41RIESGO
abrir
Referência
CVE-2019-25746
WordPress Sliced Invoices 3.8.2 SQL Injection via post Parameter
41RIESGO
abrir
Referência
CVE-2026-12129
CodeAstro Human Resource Management System Dashboard add_tod cross site scripting
33RIESGO
abrir
Referência
CVE-2026-24067
Slate Digital Connect macOS XPC PID validation privilege escalation
41RIESGO
abrir
Referência
CVE-2025-71319
image-size 2.0.2 Denial of Service via Infinite Loop in JXL/HEIF Parser
41RIESGO
abrir
Referência14
watchtowrlabs/watchTowr-vs-Ivanti-Sentry-RCE-CVE-2026-10520-CVE-2026-10523
An OS Command Injection vulnerability in Ivanti Sentry before the R10.5.2, R10.6.2 and R10.7.1 versions allows a remote
85RIESGO
abrir
Referência
CVE-2026-65053
Horde IMP before 7.2.0 Stored Cross-Site Scripting via AppleDouble Viewer Part Name
33RIESGO
abrir
ReferênciaVexDay Proof
FAQ Manager 1.2 - 'categorie.php' SQL Injection
CVE-2008-5287webappsphp
SQL injection vulnerability in catagorie.php in Werner Hilversum FAQ Manager 1.2 allows remote attackers to execute arbi
23RIESGO
abrir
Referência
CVE-2026-78248
SourceCodester Simple Online Food Ordering System ajax.php save_settings sql injection
33RIESGO
abrir
Referência
CVE-2026-78247
SourceCodester Simple Online Food Ordering System ajax.php confirm_order sql injection
33RIESGO
abrir
Referência
CVE-2026-78202
itsourcecode Payroll System admin_class.php save_settings unrestricted upload
33RIESGO
abrir
Referência
CVE-2026-78201
itsourcecode Payroll System admin_class.php login sql injection
33RIESGO
abrir
Referência
CVE-2026-78200
itsourcecode Library Management System editbooks.php sql injection
33RIESGO
abrir
Referência
CVE-2026-78199
SourceCodester Simple Online Food Ordering System view_prod.php sql injection
33RIESGO
abrir
Referência
CVE-2017-11548
The _tokenize_matrix function in audio_out.c in Xiph.Org libao 1.2.0 allows remote attackers to cause a denial of servic
23RIESGO
abrir
Referência
CVE-2026-9513
Totolink CA750-PoE Setting cstecgi.cgi NTPSyncWithHost os command injection
33RIESGO
abrir
anteriorpágina 690 / 756siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.