Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
78.324exploits catalogados
36.054CVEs con explotación pública
24.695probados en laboratorio
TodosExploit-DB 24.458Referência 22.721GitHub PoC 14.477VulnCheck XDB 8829Nuclei 4350Metasploit 3489✓ solo verificadosrecientespopularesriesgo
22.721 exploits
Referência
CVE-2026-9528
itsourcecode Electronic Judging System delete_judge.php sql injection
33RIESGO
abrir ↗Referência
CVE-2026-13712
Divi 5.0 - 5.8.1 - Contributor+ Stored XSS via Social Media Follow Skype URL
33RIESGO
abrir ↗Referência
CVE-2026-19919
code-projects Online Shopping System Login login.php sql injection
33RIESGO
abrir ↗Referência
CVE-2026-19918
SpaceX Starlink Router Gen 3 gRPC Management get_status access control
33RIESGO
abrir ↗Referência
CVE-2026-19917
code-projects Online Food Order System delete_food_items1.php sql injection
33RIESGO
abrir ↗Referência✓ VexDay Proof
JASmine 0.0.2 - 'index.php' Remote File Inclusion
PHP remote file inclusion vulnerability in index.php in Nayco JASmine (aka Jasmine-Web) allows remote attackers to execu
23RIESGO
abrir ↗Referência✓ VexDay Proof
CSPartner 1.0 - Delete All Users / SQL Injection
SQL injection vulnerability in gestion.php in CSPartner 0.1, when magic_quotes_gpc is disabled, allows remote attackers
23RIESGO
abrir ↗Referência✓ VexDay Proof
Foafgen 0.3 - 'redir.php' Local Source Disclosure
Directory traversal vulnerability in redir.php in Foafgen 0.3 allows remote attackers to read arbitrary files via a .. (
23RIESGO
abrir ↗Referência
CVE-2014-7186
The redirection implementation in parse.y in GNU Bash through 4.3 bash43-026 allows remote attackers to cause a denial o
35RIESGO
abrir ↗Referência
CVE-2019-6716
An unauthenticated Insecure Direct Object Reference (IDOR) in Wicket Core in LogonBox Nervepoint Access Manager 2013 thr
23RIESGO
abrir ↗Referência
CVE-2014-7190
Multiple cross-site request forgery (CSRF) vulnerabilities in Openfiler 2.99.1 allow remote attackers to hijack the auth
23RIESGO
abrir ↗Referência
CVE-2026-1659
Allocation of Resources Without Limits or Throttling in GitLab
41RIESGO
abrir ↗Referência
CVE-2022-50961
WordPress Plugin IP2Location Country Blocker 2.26.7 Stored XSS
33RIESGO
abrir ↗Referência✓ VexDay Proof
AROUNDMe 0.5.2 - 'templatePath' Remote File Inclusion
PHP remote file inclusion vulnerability in template/barnraiser_01/p_new_password.tpl.php in AROUNDMe 0.5.2 and earlier a
23RIESGO
abrir ↗Referência
CVE-2026-19762
DTStack Taier Chunk-Check Endpoint FileChunkController.java Paths.ge path traversal
33RIESGO
abrir ↗Referência
CVE-2017-12542
A authentication bypass and execution of code vulnerability in HPE Integrated Lights-out 4 (iLO 4) version prior to 2.53
60RIESGO
abrir ↗Referência
CVE-2026-19758
dromara lamp-cloud chunk-check endpoint FileChunkController.java path traversal
33RIESGO
abrir ↗Referência
CVE-2014-8800
Cross-site scripting (XSS) vulnerability in nextend-facebook-settings.php in the Nextend Facebook Connect plugin before
23RIESGO
abrir ↗Referência✓ VexDay Proof
Easynews 4.4.1 - 'admin.php' Authentication Bypass
admin.php in PHP Outburst Easynews 4.4.1 and earlier, when register_globals is enabled, allows remote attackers to bypas
23RIESGO
abrir ↗Referência
CVE-2014-8904
lquerylv in cmdlvm in IBM AIX 5.3, 6.1, and 7.1 and VIOS 2.2.x allows local users to gain privileges via a crafted DBGCM
23RIESGO
abrir ↗Referência
CVE-2026-9565
haojing8312 WorkClaw Blacklist bash.rs is_dangerous os command injection
33RIESGO
abrir ↗Referência
CVE-2014-8948
Cross-site request forgery (CSRF) vulnerability in the iMember360 plugin 3.8.012 through 3.9.001 for WordPress allows re
23RIESGO
abrir ↗Referência
CVE-2026-14211
Amelia Pro < 9.7 - Provider+ Arbitrary Customer Data Disclosure and Modification via IDOR
28RIESGO
abrir ↗Referência
CVE-2026-8733
Investintech SlimPDFReader SlimPDFReader.exe sub_3B4610 stack-based overflow
33RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.