Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
78.324exploits catalogados
36.054CVEs con explotación pública
24.695probados en laboratorio
TodosExploit-DB 24.458Referência 22.721GitHub PoC 14.477VulnCheck XDB 8829Nuclei 4350Metasploit 3489✓ solo verificadosrecientespopularesriesgo
22.721 exploits
Referência
CVE-2026-12586
Lenxel WP <= 1.0.31 - Unauthenticated Account Takeover via Arbitrary Password Reset
41RIESGO
abrir ↗Referência
CVE-2026-11872
Clever Mega Menu for Visual Composer <= 1.0.1 - Subscriber+ Menu Item Meta Update via save_clever_menu_item
33RIESGO
abrir ↗Referência
CVE-2026-14920
AcyMailing < 10.11.1 - Unauthenticated SQL Injection via subscription[] Parameter
41RIESGO
abrir ↗Referência
CVE-2026-58658
GPUStack Unauthenticated Information Disclosure via Worker Endpoints
41RIESGO
abrir ↗Referência
CVE-2026-11580
Kali Forms < 2.4.17 - Contributor+ Arbitrary Post Metadata Disclosure via IDOR
33RIESGO
abrir ↗Referência
CVE-2026-39907
Unisys WebPerfect Image Suite 3.0 NTLMv2 Hash Leakage via WCF SOAP
41RIESGO
abrir ↗Referência
CVE-2026-39906
Unisys WebPerfect Image Suite 3.0 NTLMv2 Hash Leakage via .NET Remoting
41RIESGO
abrir ↗Referência
CVE-2026-14845
NewStatPress < 1.4.5 - Unauthenticated Stored XSS via Top Post Widget
33RIESGO
abrir ↗Referência
CVE-2010-4614
SQL injection vulnerability in item.php in Ero Auktion 2010 allows remote attackers to execute arbitrary SQL commands vi
23RIESGO
abrir ↗Referência
CVE-2026-39808
A improper neutralization of special elements used in an os command ('os command injection') vulnerability in Fortinet F
100RIESGO
abrir ↗Referência
CVE-2025-65133
A SQL injection vulnerability exists in the School Management System (version 1.0) by manikandan580. An unauthenticated
48RIESGO
abrir ↗Referência
CVE-2026-38533
An improper authorization vulnerability in the /api/v1/users/{id} endpoint of Snipe-IT v8.4.0 allows authenticated attac
33RIESGO
abrir ↗Referência
CVE-2026-14221
Easy Appointments <= 4.0 - Contributor+ Appointment Data Disclosure & Modification via Missing Authorization
28RIESGO
abrir ↗Referência
CVE-2026-14188
Easy Appointments < 3.12.28 - Contributor+ Customer Data Disclosure
28RIESGO
abrir ↗Referência
CVE-2026-66753
tiny-http 0.12.0 HTTP Response Splitting via Header Injection
33RIESGO
abrir ↗Referência
CVE-2026-7676
kerwincui FastBee Tool Download Endpoint ToolController.java ToolController.download path traversal
33RIESGO
abrir ↗Referência
CVE-2026-7675
Shenzhen Libituo Technology LBT-T300-HW1 apply.cgi start_lan buffer overflow
41RIESGO
abrir ↗Referência
CVE-2026-7673
crmeb_java Admin Upload UploadServiceImpl.java unrestricted upload
33RIESGO
abrir ↗Referência
CVE-2026-7644
ChatGPTNextWeb NextChat actions.ts addMcpServer improper authorization
33RIESGO
abrir ↗Referência
CVE-2026-7643
ChatGPTNextWeb NextChat API Endpoint Next.js cross-domain policy
33RIESGO
abrir ↗Referência
CVE-2026-7642
pskill9 website-downloader MCP index.ts download_website os command injection
33RIESGO
abrir ↗Referência
CVE-2026-66750
Let's Chat 0.3.0 - 0.4.8 Broken Access Control File Disclosure via GET /files route
33RIESGO
abrir ↗Referência
CVE-2026-6038
code-projects Vehicle Showroom Management System RegisterCustomerFunction.php sql injection
33RIESGO
abrir ↗Referência
CVE-2026-6037
code-projects Vehicle Showroom Management System AddVehicleFunction.php sql injection
33RIESGO
abrir ↗Referência
CVE-2026-6036
code-projects Vehicle Showroom Management System VehicleDetailsFunction.php sql injection
33RIESGO
abrir ↗Referência
CVE-2026-6035
code-projects Vehicle Showroom Management System ServiceAndSalesReport.php cross site scripting
33RIESGO
abrir ↗Referência
CVE-2026-6034
code-projects Vehicle Showroom Management System ProfitAndLossReport.php cross site scripting
33RIESGO
abrir ↗Referência
CVE-2026-6033
CodeAstro Online Classroom updatedetailsfromstudent.php sql injection
33RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.