Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

71.760exploits catalogados
32.083CVEs con explotación pública
1932probados en laboratorio
4193 exploits
Nucleihigh
Ruijie RG-EW1200G Router Background - Login Bypass
Ruijie RG-EW1200G login improper authentication
48RIESGO
abrir
Nucleimedium
Adobe Coldfusion - Cross-Site Scripting
Unauthenticate Reflected XSS on Adobe Coldfusion 2018 - 2021 - 2023 last version
50RIESGO
abrir
Nucleicritical
Adobe ColdFusion WDDX Deserialization Gadgets
ColdFusion WDDX Deserialization Gadgets
65RIESGO
abrir
Nucleimedium
Piwigo - Cross-Site Scripting
Piwigo Reflected XSS vulnerability
43RIESGO
abrir
Nucleicritical
JeecgBoot JimuReport - Template injection
jeecgboot JimuReport Template injection
53RIESGO
abrir
Nucleimedium
Cockpit - Cross-Site Scripting
Cross-site Scripting (XSS) - Reflected in cockpit-hq/cockpit
28RIESGO
abrir
Nucleimedium
mooSocial v.3.1.8 - Cross-Site Scripting
Cross Site Scripting (XSS) vulnerability in mooSocial v.3.1.8 allows a remote attacker to execute arbitrary code via a c
18RIESGO
abrir
Nucleimedium
mooSocial v.3.1.8 - Cross-Site Scripting
Cross Site Scripting (XSS) vulnerability in mooSocial v.3.1.8 allows a remote attacker to execute arbitrary code via a c
18RIESGO
abrir
Nucleihigh
WordPress Job Portal < 2.0.6 - SQL Injection
WP Job Portal < 2.0.6 - Unauthenticated SQLi
63RIESGO
abrir
Nucleimedium
WordPress Perfect Images (WP Retina 2x) < 6.4.6 - Sensitive Information Exposure
WordPress WP Retina 2x Plugin <= 6.4.5 is vulnerable to Sensitive Data Exposure
28RIESGO
abrir
Nucleimedium
QNAP Music Station < 5.4.0 - Authentication Bypass
Music Station
28RIESGO
abrir
Nucleimedium
XWiki < 14.10.14 - Cross-Site Scripting
XWiki Platform web templates vulnerable to reflected XSS in the create document form if name validation is enabled
43RIESGO
abrir
Nucleicritical
Import XML and RSS Feeds < 2.1.5 - Unauthenticated RCE
Import XML and RSS Feeds < 2.1.5 - Unauthenticated RCE
75RIESGO
abrir
Nucleihigh
PrestaShop PireosPay - SQL Injection
In the module "PireosPay" (pireospay) before version 1.7.10 from 01generator.com for PrestaShop, a guest can perform SQL
30RIESGO
abrir
Nucleicritical
D-Link DAR-8000-10 - Command Injection
D-Link DAR-8000-10 sys1.php os command injection
70RIESGO
abrir
Nucleimedium
SPA-Cart eCommerce CMS 1.9.0.3 - Cross-Site Scripting
SPA-Cart eCommerce CMS search cross site scripting
55RIESGO
abrir
Nucleimedium
MooSocial 3.1.8 - Cross-Site Scripting
Cross Site Scripting vulnerability in mooSocial 3.1.8 allows a remote attacker to obtain sensitive information via a cra
18RIESGO
abrir
Nucleimedium
Apache Tomcat - HTTP Request Smuggling
Apache Tomcat: Trailer header parsing too lenient
28RIESGO
abrir
Nucleimedium
Frigate < 0.13.0 Beta 3 - Cross-Site Scripting
Frigate reflected XSS through `/<camera_name>` API endpoints
28RIESGO
abrir
Nucleimedium
PaperCut NG Unauthenticated XMLRPC Functionality
PaperCut NG Unauthenticated XMLRPC
28RIESGO
abrir
Nucleimedium
Leantime < 2.4 - Authenticated SQL Injection
Authenticated SQL Injection in leantime
28RIESGO
abrir
Nucleicritical
Viessmann Vitogate 300 - Remote Code Execution
In Vitogate 300 2.1.3.0, /cgi-bin/vitogate.cgi allows an unauthenticated attacker to bypass authentication and execute a
23RIESGO
abrir
Nucleihigh
qdPM 9.2 - Directory Traversal
qdPM 9.2 allows Directory Traversal to list files and directories by navigating to the /uploads URI.
18RIESGO
abrir
Nucleicritical
Gibbon LMS <= v25.0.01 - File Upload to RCE
GibbonEdu Gibbon version 25.0.1 and before allows Arbitrary File Write because rubrics_visualise_saveAjax.phps does not
50RIESGO
abrir
Nucleicritical
WordPress Plugin Forminator 1.24.6 - Arbitrary File Upload
Forminator <= 1.24.6 - Unauthenticated Arbitrary File Upload
68RIESGO
abrir
Nucleicritical
Media Library Assistant < 3.09 - Remote Code Execution/Local File Inclusion
Media Library Assistant <= 3.09 - Unauthenticated Local/Remote File Inclusion & Remote Code Execution
85RIESGO
abrir
Nucleicritical
PrestaShop Step by Step products Pack - SQL Injection
In the module "Step by Step products Pack" (ndk_steppingpack) version 1.5.6 and before from NDK Design for PrestaShop, a
55RIESGO
abrir
Nucleicritical
cPH2 Charging Station v1.87.0 - OS Command Injection
An OS command injection vulnerability in Hardy Barth cPH2 eCharge Ladestation v1.87.0 and earlier, may allow an unauthen
65RIESGO
abrir
Nucleihigh
GL.iNet <= 4.3.7 - Arbitrary File Write
In GL.iNET GL-AR300M routers with firmware v4.3.7 it is possible to write arbitrary files through a path traversal attac
30RIESGO
abrir
Nucleicritical
TOTOLINK A3700R - Command Injection
An issue in TOTOLINK A3700R v.9.1.2u.6165_20211012 allows a remote attacker to execute arbitrary code via the FileName p
30RIESGO
abrir

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.