Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
78.287exploits catalogados
36.046CVEs con explotación pública
24.695probados en laboratorio
TodosExploit-DB 24.458Referência 22.721GitHub PoC 14.458VulnCheck XDB 8811Nuclei 4350Metasploit 3489✓ solo verificadosrecientespopularesriesgo
22.657 exploits
Referência
CVE-2026-8193
Akaunting Invoice PDF Rendering dompdf.php server-side request forgery
33RIESGO
abrir ↗Referência
CVE-2026-9567
GPAC MP4Box isom_intern.c MergeFragment null pointer dereference
33RIESGO
abrir ↗Referência
OpenWrt 23.05 - Authenticated Remote Code Execution (RCE)
luci-app-https-dns-proxy Authenticated Command Injection via setInitAction
41RIESGO
abrir ↗Referência
CVE-2026-41468
Beghelli Sicuro24 SicuroWeb AngularJS Sandbox Escape via Template Injection
48RIESGO
abrir ↗Referência
CVE-2026-3254
Improper Restriction of Rendered UI Layers or Frames in GitLab
28RIESGO
abrir ↗Referência
CVE-2026-6497
prasathmani TinyFileManager File Upload filemanager.php server-side request forgery
33RIESGO
abrir ↗Referência
CVE-2026-6496
prasathmani TinyFileManager POST Parameter filemanager.php path traversal
33RIESGO
abrir ↗Referência
CVE-2026-6493
lukevella rallly Reset Password reset-password-form.tsx cross site scripting
33RIESGO
abrir ↗Referência
CVE-2025-65135
In manikandan580 School-management-system 1.0, a time-based blind SQL injection vulnerability exists in /studentms/admin
48RIESGO
abrir ↗Referência
CVE-2026-6224
nocobase plugin-workflow-javascript Vm.js createSafeConsole sandbox
33RIESGO
abrir ↗Referência
CVE-2026-6220
HummerRisk Video File Download URL ServerService.java ServerService.addServer server-side request forgery
33RIESGO
abrir ↗Referência
CVE-2026-6219
aandrew-me ytDownloader Compressor Feature compressor.js child_process.exec command injection
33RIESGO
abrir ↗Referência
CVE-2026-6218
aandrew-me ytDownloader Error Details Panel createTextNode cross site scripting
33RIESGO
abrir ↗Referência
CVE-2026-6201
CodeAstro Online Job Portal Delete Job Posting job-delete.php access control
33RIESGO
abrir ↗Referência
CVE-2026-6200
Tenda F456 webtypelibrary formwebtypelibrary stack-based overflow
41RIESGO
abrir ↗Referência
CVE-2025-0186
Allocation of Resources Without Limits or Throttling in GitLab
33RIESGO
abrir ↗Referência
CVE-2025-3922
Allocation of Resources Without Limits or Throttling in GitLab
33RIESGO
abrir ↗Referência
CVE-2025-6016
Allocation of Resources Without Limits or Throttling in GitLab
33RIESGO
abrir ↗Referência
CVE-2026-1660
Allocation of Resources Without Limits or Throttling in GitLab
33RIESGO
abrir ↗Referência
CVE-2026-5262
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLab
41RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.