Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

78.287exploits catalogados
36.046CVEs con explotación pública
24.695probados en laboratorio
22.657 exploits
Referência
CVE-2026-8193
Akaunting Invoice PDF Rendering dompdf.php server-side request forgery
33RIESGO
abrir
Referência
CVE-2026-8192
Wavlink NU516U1 adm.cgi wzdap os command injection
33RIESGO
abrir
Referência
CVE-2026-9579
JeecgBoot SysUser userEdit user.getUsername access control
33RIESGO
abrir
Referência
CVE-2026-9567
GPAC MP4Box isom_intern.c MergeFragment null pointer dereference
33RIESGO
abrir
Referência
OpenWrt 23.05 - Authenticated Remote Code Execution (RCE)
CVE-2026-46368HIGHlocalmultiple
luci-app-https-dns-proxy Authenticated Command Injection via setInitAction
41RIESGO
abrir
Referência
CVE-2026-41468
Beghelli Sicuro24 SicuroWeb AngularJS Sandbox Escape via Template Injection
48RIESGO
abrir
Referência
CVE-2026-41469
Beghelli Sicuro24 SicuroWeb Missing Content Security Policy
33RIESGO
abrir
Referência
CVE-2026-6564
EMQ EMQX Enterprise Session Handling improper authorization
33RIESGO
abrir
Referência
CVE-2026-41469
Beghelli Sicuro24 SicuroWeb Missing Content Security Policy
33RIESGO
abrir
Referência
CVE-2026-3254
Improper Restriction of Rendered UI Layers or Frames in GitLab
28RIESGO
abrir
Referência
CVE-2026-6497
prasathmani TinyFileManager File Upload filemanager.php server-side request forgery
33RIESGO
abrir
Referência
CVE-2026-6496
prasathmani TinyFileManager POST Parameter filemanager.php path traversal
33RIESGO
abrir
Referência
CVE-2026-6493
lukevella rallly Reset Password reset-password-form.tsx cross site scripting
33RIESGO
abrir
Referência
CVE-2025-65135
In manikandan580 School-management-system 1.0, a time-based blind SQL injection vulnerability exists in /studentms/admin
48RIESGO
abrir
Referência
CVE-2026-6224
nocobase plugin-workflow-javascript Vm.js createSafeConsole sandbox
33RIESGO
abrir
Referência
CVE-2026-6220
HummerRisk Video File Download URL ServerService.java ServerService.addServer server-side request forgery
33RIESGO
abrir
Referência
CVE-2026-6219
aandrew-me ytDownloader Compressor Feature compressor.js child_process.exec command injection
33RIESGO
abrir
Referência
CVE-2026-6218
aandrew-me ytDownloader Error Details Panel createTextNode cross site scripting
33RIESGO
abrir
Referência
CVE-2026-6202
code-projects Easy Blog Site post.php sql injection
33RIESGO
abrir
Referência
CVE-2026-6201
CodeAstro Online Job Portal Delete Job Posting job-delete.php access control
33RIESGO
abrir
Referência
CVE-2026-6200
Tenda F456 webtypelibrary formwebtypelibrary stack-based overflow
41RIESGO
abrir
Referência
CVE-2026-40043
Pachno 1.0.6 Authentication Bypass via runSwitchUser()
41RIESGO
abrir
Referência
CVE-2026-4922
Cross-Site Request Forgery (CSRF) in GitLab
41RIESGO
abrir
Referência
CVE-2025-0186
Allocation of Resources Without Limits or Throttling in GitLab
33RIESGO
abrir
Referência
CVE-2025-3922
Allocation of Resources Without Limits or Throttling in GitLab
33RIESGO
abrir
Referência
CVE-2025-6016
Allocation of Resources Without Limits or Throttling in GitLab
33RIESGO
abrir
Referência
CVE-2025-9957
Incorrect Authorization in GitLab
28RIESGO
abrir
Referência
CVE-2026-1660
Allocation of Resources Without Limits or Throttling in GitLab
33RIESGO
abrir
Referência
CVE-2026-5262
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLab
41RIESGO
abrir
Referência
CVE-2026-5377
Incorrect Authorization in GitLab
33RIESGO
abrir
anteriorpágina 694 / 756siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.