Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

71.836exploits catalogados
32.133CVEs con explotación pública
1932probados en laboratorio
8156 exploits
VulnCheck XDB
initial-access
CVE-2025-4428HIGHbajo ataque15 may 2025
Remote Code Execution
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2020-17530CRITICALbajo ataque14 may 2025
Forced OGNL evaluation, when evaluated on raw user input in tag attributes, may lead to remote code execution. Affected
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-27636MEDIUM14 may 2025
Apache Camel: Camel Message Header Injection via Improper Filtering
55RIESGO
abrir
VulnCheck XDB
local
CVE-2025-29824HIGHbajo ataqueransomware14 may 2025
Windows Common Log File System Driver Elevation of Privilege Vulnerability
76RIESGO
abrir
VulnCheck XDB
local
CVE-2021-4034HIGHbajo ataque14 may 2025
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-3248CRITICALbajo ataqueransomware13 may 2025
Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code
100RIESGO
abrir
VulnCheck XDB
local
CVE-2025-24085CRITICALbajo ataque13 may 2025
A use after free issue was addressed with improved memory management. This issue is fixed in iOS 18.3 and iPadOS 18.3, i
83RIESGO
abrir
VulnCheck XDB
local
CVE-2021-3560HIGHbajo ataque13 may 2025
It was found that polkit could be tricked into bypassing the credential checks for D-Bus requests, elevating the privile
91RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2025-2294CRITICAL13 may 2025
Kubio AI Page Builder <= 2.5.1 - Unauthenticated Local File Inclusion
85RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2022-21661HIGH13 may 2025
SQL injection in WordPress
78RIESGO
abrir
VulnCheck XDB
local
CVE-2021-3156HIGHbajo ataque12 may 2025
Sudo before 1.9.5p2 contains an off-by-one error that can result in a heap-based buffer overflow, which allows privilege
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALbajo ataqueransomware12 may 2025
Argument Injection in PHP-CGI
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-42793CRITICALbajo ataqueransomware11 may 2025
In JetBrains TeamCity before 2023.05.4 authentication bypass leading to RCE on TeamCity Server was possible
100RIESGO
abrir
VulnCheck XDB
client-side
CVE-2025-0411HIGHbajo ataque11 may 2025
7-Zip Mark-of-the-Web Bypass Vulnerability
83RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-24813CRITICALbajo ataque11 may 2025
Apache Tomcat: Potential RCE and/or information disclosure and/or information corruption with partial PUT
100RIESGO
abrir
VulnCheck XDB
client-side
CVE-2024-21413CRITICALbajo ataque11 may 2025
Microsoft Outlook Remote Code Execution Vulnerability
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-31324CRITICALbajo ataqueransomware10 may 2025
Missing Authorization check in SAP NetWeaver (Visual Composer development server)
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-24813CRITICALbajo ataque10 may 2025
Apache Tomcat: Potential RCE and/or information disclosure and/or information corruption with partial PUT
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-29306CRITICAL10 may 2025
An issue in FoxCMS v.1.2.5 allows a remote attacker to execute arbitrary code via the case display page in the index.htm
75RIESGO
abrir
VulnCheck XDB
client-side
CVE-2025-2748MEDIUM09 may 2025
Kentico Xperience stored cross-site scripting in multiple-file upload functionality
60RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-25600CRITICAL09 may 2025
WordPress Bricks Theme <= 1.9.6 - Unauthenticated Remote Code Execution (RCE) vulnerability
85RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-3605CRITICAL09 may 2025
Frontend Login and Registration Blocks <= 1.1.1 - Unauthenticated Privilege Escalation via Account Takeover
63RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-6648HIGH08 may 2025
Path Traversal in AP Page Builder
41RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2025-31324CRITICALbajo ataqueransomware08 may 2025
Missing Authorization check in SAP NetWeaver (Visual Composer development server)
100RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2025-29927CRITICAL08 may 2025
Authorization Bypass in Next.js Middleware
85RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2021-2564608 may 2025
Authenticated users can override system configurations in their requests which allows them to execute arbitrary code.
60RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-38475CRITICALbajo ataque07 may 2025
Apache HTTP Server weakness in mod_rewrite when first segment of substitution matches filesystem path.
100RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2025-31125MEDIUMbajo ataque07 may 2025
Vite has a `server.fs.deny` bypassed for `inline` and `raw` with `?import` query
90RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-31324CRITICALbajo ataqueransomware07 may 2025
Missing Authorization check in SAP NetWeaver (Visual Composer development server)
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-27007CRITICAL07 may 2025
WordPress SureTriggers <= 1.0.82 - Privilege Escalation Vulnerability
75RIESGO
abrir

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.