Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
79.057exploits catalogados
36.288CVEs con explotación pública
24.695probados en laboratorio
TodosExploit-DB 24.460Referência 22.910GitHub PoC 14.997VulnCheck XDB 8843Nuclei 4358Metasploit 3489✓ solo verificadosrecientespopularesriesgo
22.910 exploits
Referência
CVE-2026-10087
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') in GitLab
41RIESGO
abrir ↗Referência
CVE-2018-18772
CentOS-WebPanel.com (aka CWP) CentOS Web Panel through 0.9.8.740 allows CSRF via admin/index.php?module=send_ssh, as dem
23RIESGO
abrir ↗Referência
CVE-2026-11476
Kushan2k student-management-system Profile Update Endpoint AdminController.php edit-admin improper authorization
33RIESGO
abrir ↗Referência
CVE-2026-11475
Kushan2k student-management-system Certificate Verification Endpoint GradeController.php getStatus sql injection
33RIESGO
abrir ↗Referência
CVE-2026-11474
Kushan2k student-management-system Registration Endpoint RegisterService.php unrestricted upload
33RIESGO
abrir ↗Referência
CVE-2026-11472
SourceCodester Class and Exam Timetabling System index1.php sql injection
33RIESGO
abrir ↗Referência
CVE-2026-11471
SourceCodester Class and Exam Timetabling System index2.php sql injection
33RIESGO
abrir ↗Referência
CVE-2026-11470
hs-web hsweb-framework File Upload FileUploadProperties.java denied path traversal
33RIESGO
abrir ↗Referência✓ VexDay Proof
phpDynaSite 3.2.2 - 'racine' Remote File Inclusion
Multiple PHP remote file inclusion vulnerabilities in phpDynaSite 3.2.2 and earlier allow remote attackers to execute ar
23RIESGO
abrir ↗Referência
CVE-2026-11469
jishenghua jshERP platformConfig Add Endpoint PlatformConfigService.java insertPlatformConfig server-side request forgery
33RIESGO
abrir ↗Referência✓ VexDay Proof
Free File Hosting 1.1 - 'forgot_pass.php' File Inclusion
PHP remote file inclusion vulnerability in forgot_pass.php in Free File Hosting 1.1 and earlier allows remote attackers
23RIESGO
abrir ↗Referência
CVE-2026-11468
SourceCodester Hospitals Patient Records Management System page room_types cross site scripting
33RIESGO
abrir ↗Referência✓ VexDay Proof
FreeWebShop.org script 2.2.2 - Multiple Vulnerabilities
Multiple SQL injection vulnerabilities in index.php in FreeWebshop 2.2.1 and earlier allow remote attackers to execute a
23RIESGO
abrir ↗Referência
CVE-2025-71318
NetMan 204 Missing Authentication for Administrative Functions
48RIESGO
abrir ↗Referência
CVE-2026-11344
code-projects Vehicle Management System New Driver Registration Form newdriver.php unrestricted upload
33RIESGO
abrir ↗Referência
CVE-2026-9464
YunaiV yudao-cloud Admin API Endpoint create IotDataSinkHttpConfig server-side request forgery
33RIESGO
abrir ↗Referência
CVE-2026-9424
Edimax EW-7438RPn Content-Type formWlanMP os command injection
33RIESGO
abrir ↗Referência
CVE-2026-9419
code-projects Employee Management System empproject.php cross site scripting
33RIESGO
abrir ↗Referência
CVE-2026-9418
code-projects Employee Management System changepassemp.php cross site scripting
33RIESGO
abrir ↗Referência
CVE-2026-9404
Totolink A8000RU Web Management cstecgi.cgi setDdnsCfg os command injection
48RIESGO
abrir ↗Referência✓ VexDay Proof
Creasito E-Commerce Content Manager - 'admin' Authentication Bypass
Creasito E-Commerce Content Manager 1.3.08 allows remote attackers to bypass authentication and perform privileged funct
23RIESGO
abrir ↗Referência✓ VexDay Proof
Omni-NFS Server 5.2 - 'nfsd.exe' Remote Stack Overflow (Metasploit)
Stack-based buffer overflow in nfsd.exe in XLink Omni-NFS Server 5.2 allows remote attackers to execute arbitrary code v
50RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.