Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

78.958exploits catalogados
36.206CVEs con explotación pública
24.695probados en laboratorio
22.832 exploits
Referência
CVE-2018-25352
WordPress Ultimate Form Builder Lite 1.3.7 SQL Injection via entry_id
41RIESGO
abrir
Referência
CVE-2018-25344
10-Strike Network Inventory Explorer 8.54 Buffer Overflow SEH
41RIESGO
abrir
Referência
CVE-2018-25343
Smartshop 1 Cross-Site Request Forgery via editprofile.php
33RIESGO
abrir
Referência
CVE-2026-8252
Open5GS SMF smf_nsmf_handle_create_data_in_hsmf null pointer dereference
33RIESGO
abrir
Referência
CVE-2026-8248
Open5GS SMF npcf-handler.c update_authorized_pcc_rule_and_qos denial of service
33RIESGO
abrir
Referência
CVE-2021-47953
OpenCart 3.0.3.7 Cross-Site Request Forgery via account/password
33RIESGO
abrir
Referência
CVE-2021-47951
WordPress Picture Gallery 1.4.2 Stored XSS via Edit Content URL
33RIESGO
abrir
Referência
CVE-2021-47950
Advanced Guestbook 2.4.4 Persistent XSS via Smilies
33RIESGO
abrir
Referência
CVE-2021-47949
CyberPanel 2.1 Authenticated Remote Code Execution via Symlink Attack
41RIESGO
abrir
Referência
CVE-2021-47948
WordPress GetPaid Plugin 2.4.6 HTML Injection via Help Text
33RIESGO
abrir
Referência
CVE-2021-47947
Projectsend r1295 Stored Cross-Site Scripting via files-edit.php
33RIESGO
abrir
Referência
CVE-2021-47946
OpenCart 3.0.3.6 Account Takeover via Cross Site Request Forgery
33RIESGO
abrir
Referência
CVE-2021-47945
Argus Surveillance DVR 4.0 Unquoted Service Path Privilege Escalation
41RIESGO
abrir
Referência
CVE-2021-47938
ImpressCMS 1.4.2 Remote Code Execution via Autotasks
41RIESGO
abrir
Referência
CVE-2021-47937
e107 CMS 2.3.0 Authenticated Remote Code Execution via Theme Upload
41RIESGO
abrir
Referência
CVE-2026-8349
omec-project amf NGAP Message memory corruption
33RIESGO
abrir
Referência
CVE-2026-8253
Devs Palace ERP Online purchase_save cross site scripting
33RIESGO
abrir
Referência
CVE-2026-8291
Open5GS NRF nnrf-handler.c ogs_nnrf_nfm_handle_nf_profile denial of service
33RIESGO
abrir
Referência
CVE-2026-16225
davenardella snap7 s7_peer.cpp NegotiatePDULength out-of-bounds write
33RIESGO
abrir
Referência
CVE-2026-16223
1Panel-dev CordysCRM Third Party Edit Endpoint IntegrationConfigService.java getSqlBotSrc server-side request forgery
33RIESGO
abrir
Referência
CVE-2026-16488
QUSETIONS MiniCode-Python Project File config.py subprocess.Popen os command injection
28RIESGO
abrir
Referência
CVE-2026-16485
SourceCodester Class and Exam Timetabling System class.php cross site scripting
33RIESGO
abrir
Referência
CVE-2026-16222
1Panel-dev CordysCRM Third Party Endpoint TokenService.java server-side request forgery
33RIESGO
abrir
Referência
CVE-2026-63731
HyperDX < 2.31.0 SSRF via ClickHouse Proxy Test Endpoint
33RIESGO
abrir
Referência
CVE-2026-63107
LimeSurvey SSRF via REST API Survey Template Host Header
33RIESGO
abrir
Referência
CVE-2026-16252
Beijing Shenzhou Shihan Technology Multimedia Integrated Business Display System Staffshinel Ds.jsp sql injection
33RIESGO
abrir
ReferênciaVexDay Proof
phpBB Mod FileBase 2.0 - 'id' SQL Injection
CVE-2008-1305webappsphp
SQL injection vulnerability in filebase.php in the Filebase mod for phpBB allows remote attackers to execute arbitrary S
23RIESGO
abrir
Referência
CVE-2026-15699
spencermountain compromise Public Root API extend.js nlp.extend prototype pollution
33RIESGO
abrir
Referência
CVE-2026-58477
Sustainable Irrigation Platform 5.2.16 Mass Assignment via HTTP Parameters
41RIESGO
abrir
Referência
CVE-2026-60114
Sustainable Irrigation Platform 5.2.16 Path Traversal via JSON Backup Restore
41RIESGO
abrir
anteriorpágina 744 / 762siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.