Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

78.958exploits catalogados
36.206CVEs con explotación pública
24.695probados en laboratorio
22.832 exploits
Referência
CVE-2017-20282
Joomla! Component jCart for OpenCart 2.0 SQL Injection
41RIESGO
abrir
Referência
CVE-2017-20281
Joomla! Component Extra Search 2.2.8 SQL Injection
41RIESGO
abrir
Referência
CVE-2017-20280
Joomla Component Myportfolio 3.0.2 SQL Injection via pid Parameter
41RIESGO
abrir
Referência
CVE-2017-20279
Joomla Payage 2.05 SQL Injection via aid Parameter
41RIESGO
abrir
Referência
CVE-2017-20278
Joomla JoomRecipe 1.0.3 SQL Injection via category parameter
41RIESGO
abrir
ReferênciaVexDay Proof
XHP CMS 0.5 - 'upload' Remote Command Execution
CVE-2006-1371webappsphp
Laurentiu Matei eXpandable Home Page (XHP) CMS 0.5 and earlier allows remote authenticated users to use the HTMLArea Fil
23RIESGO
abrir
Referência
CVE-2026-24066
Slate Digital Connect macOS XPC certificate validation privilege escalation
41RIESGO
abrir
Referência
CVE-2017-20249
WordPress Plugin Apptha Slider Gallery 1.0 SQL Injection
41RIESGO
abrir
Referência
CVE-2017-20248
WordPress Plugin Apptha Slider Gallery 1.0 Path Traversal File Download
41RIESGO
abrir
Referência
CVE-2026-11533
imvks786 student_management_system Student Deletion Endpoint see.php improper authorization
33RIESGO
abrir
ReferênciaVexDay Proof
PHP Ticket 0.71 - 'search.php' SQL Injection
CVE-2006-1481webappsphp
SQL injection vulnerability in search.php in PHP Ticket 0.71 allows remote authenticated users to execute arbitrary SQL
23RIESGO
abrir
Referência
CVE-2026-11532
imvks786 student_management_system Student Record add.php access control
33RIESGO
abrir
Referência
CVE-2016-20066
WordPress CP Polls 1.0.8 Persistent Cross-Site Scripting
33RIESGO
abrir
Referência
CVE-2026-9067
Schema & Structured Data for WP & AMP < 1.60 - Unauthenticated Arbitrary Media Upload
48RIESGO
abrir
Referência
CVE-2026-11558
CodeAstro Payroll System home_salary.php sql injection
33RIESGO
abrir
Referência
CVE-2026-11557
Tenda F451 Web Management Natlimit fromNatlimit stack-based overflow
41RIESGO
abrir
Referência
CVE-2026-39908
OpenBullet2 0.3.2 NTLMv2 Hash Disclosure via UNC Path Proxy Source
41RIESGO
abrir
Referência
CVE-2026-11506
CodeAstro Leave Management System search_staff_for_deletion.php sql injection
33RIESGO
abrir
Referência
CVE-2026-11504
Tenda CX12L Wi-Fi Schedule Configuration Endpoint openSchedWifi setSchedWifi stack-based overflow
41RIESGO
abrir
ReferênciaVexDay Proof
Microsoft Office Products - Array Index Bounds Error (PoC)
CVE-2006-1540doswindows
MSO.DLL in Microsoft Office 2000, Office XP (2002), and Office 2003 allows user-assisted attackers to cause a denial of
28RIESGO
abrir
ReferênciaVexDay Proof
Python 2.4.2 - 'realpath()' Local Stack Overflow
CVE-2006-1542locallinux
Stack-based buffer overflow in Python 2.4.2 and earlier, running on Linux 2.6.12.5 under gcc 4.0.3 with libc 2.3.5, allo
23RIESGO
abrir
Referência
CVE-2018-15982
CVE-2018-15982HIGHbajo ataqueransomware
Flash Player versions 31.0.0.153 and earlier, and 31.0.0.108 and earlier have a use after free vulnerability. Successful
93RIESGO
abrir
Referência
CVE-2018-16252
FsPro Labs Event Log Explorer 4.6.1.2115 has ".elx" FileType XML External Entity Injection.
23RIESGO
abrir
Referência
CVE-2018-16252
FsPro Labs Event Log Explorer 4.6.1.2115 has ".elx" FileType XML External Entity Injection.
23RIESGO
abrir
Referência
CVE-2018-16763
FUEL CMS 1.4.1 allows PHP Code Evaluation via the pages/select/ filter parameter or the preview/ data parameter. This ca
60RIESGO
abrir
Referência
CVE-2018-16763
FUEL CMS 1.4.1 allows PHP Code Evaluation via the pages/select/ filter parameter or the preview/ data parameter. This ca
60RIESGO
abrir
Referência
CVE-2025-15686
Open5GS HSS Service fd_msg_sess_get denial of service
33RIESGO
abrir
Referência
CVE-2026-10529
westboy CicadasCMS Task Scheduling Management ScheduleJobController.java cross site scripting
33RIESGO
abrir
Referência
CVE-2026-10276
hekmon8 Jenkins-server-mcp get_build_status/get_build_log/trigger_build index.ts jobPath server-side request forgery
33RIESGO
abrir
Referência
CVE-2026-10275
OpenSC pkcs11-tool Key Generation pkcs11-tool.c test_kpgen_certwrite buffer overflow
28RIESGO
abrir
anteriorpágina 741 / 762siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.