Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
79.107exploits catalogados
36.322CVEs con explotación pública
24.695probados en laboratorio
TodosExploit-DB 24.464Referência 22.936GitHub PoC 15.010VulnCheck XDB 8846Nuclei 4361Metasploit 3490✓ solo verificadosrecientespopularesriesgo
19.066 exploits
Exploit-DB✓ VexDay Proof
Machform Form Maker 2 - Multiple Vulnerabilities
Unrestricted file upload vulnerability in view.php in Machform 2 allows remote attackers to execute arbitrary PHP code b
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Microsoft PowerPoint 2007 - Crash (PoC)
Microsoft Windows Media Player (WMP) 11.0.5721.5230 allows remote attackers to cause a denial of service (memory corrupt
35RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Java Applet - ProviderSkeleton Insecure Invoke Method (Metasploit)
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 21 and earlier, and
60RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
libvirt - 'virConnectListAllInterfaces' Method Denial of Service
Double free vulnerability in the virConnectListAllInterfaces method in interface/interface_backend_netcf.c in libvirt 1.
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
WordPress Plugin Xorbin Analog Flash Clock - 'widgetUrl' Cross-Site Scripting
Xorbin Analog Flash Clock 1.0 extension for Joomia has XSS
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
YardRadius - Multiple Local Format String Vulnerabilities
Multiple format string vulnerabilities in Yet Another Radius Daemon (YARD RADIUS) 1.1.2 allow context-dependent attacker
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
WordPress Plugin Xorbin Digital Flash Clock - 'widgetUrl' Cross-Site Scripting
Xorbin Analog Flash Clock 1.0 extension for Joomia has XSS
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Novell Client 2 SP3 - 'nicm.sys' Local Privilege Escalation (Metasploit)
The NICM.SYS kernel driver 3.1.11.0 in Novell Client 4.91 SP5 on Windows XP and Windows Server 2003; Novell Client 2 SP2
38RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
FreeBSD 9 - Address Space Manipulation Privilege Escalation (Metasploit)
The vm_map_lookup function in sys/vm/vm_map.c in the mmap implementation in the kernel in FreeBSD 9.0 through 9.1-RELEAS
38RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Xaraya - Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in Xaraya 2.4.0-b1 and earlier allow remote attackers to inject arbi
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Oracle VM VirtualBox 4.0 - 'tracepath' Local Denial of Service
Unspecified vulnerability in the Oracle VM VirtualBox component in Oracle Virtualization VirtualBox prior to 3.2.18, 4.0
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
MoinMoin - twikidraw Action Traversal Arbitrary File Upload (Metasploit)
Multiple directory traversal vulnerabilities in the (1) twikidraw (action/twikidraw.py) and (2) anywikidraw (action/anyw
28RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Top Games Script 1.2 - 'play.php?gid' SQL Injection
SQL injection vulnerability in play.php in Top Games Script 1.2 allows remote attackers to execute arbitrary SQL command
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
HP System Management Homepage - JustGetSNMPQueue Command Injection (Metasploit)
ginkgosnmp.inc in HP System Management Homepage (SMH) allows remote authenticated users to execute arbitrary commands vi
50RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
phpEventCalendar 0.2.3 - Multiple Vulnerabilities
SQL injection vulnerability in eventdisplay.php in phpEventCalendar 0.2.3 and earlier allows remote attackers to execute
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
MoinMoin - twikidraw Action Traversal Arbitrary File Upload (Metasploit)
Multiple unrestricted file upload vulnerabilities in the (1) twikidraw (action/twikidraw.py) and (2) anywikidraw (action
50RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
FreeBSD 9.0 < 9.1 - 'mmap/ptrace' Local Privilege Escalation
The vm_map_lookup function in sys/vm/vm_map.c in the mmap implementation in the kernel in FreeBSD 9.0 through 9.1-RELEAS
38RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Winamp 5.12 - '.m3u' Local Stack Buffer Overflow
Stack-based buffer overflow in Nullsoft Winamp 5.12 and 5.13 allows user-assisted attackers to cause a denial of service
28RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Easy LAN Folder Share 3.2.0.100 - Buffer Overflow
Buffer overflow in MostGear Soft Easy LAN Folder Share 3.2.0.100 allows local users to cause a denial of service (applic
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Monkey HTTP Daemon Mandril Security Plugin - Security Bypass
The Mandril security plugin in Monkey HTTP Daemon (monkeyd) before 1.5.0 allows remote attackers to bypass access restri
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Microsoft Internet Explorer - COALineDashStyleArray Integer Overflow (MS13-009) (Metasploit)
Use-after-free vulnerability in Microsoft Internet Explorer 6 through 10 allows remote attackers to execute arbitrary co
100RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Microsoft Internet Explorer - COALineDashStyleArray Integer Overflow (MS13-009) (Metasploit)
20RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Ubiquiti airCam RTSP Service 1.1.5 - Buffer Overflow (PoC)
Buffer overflow in the ubnt-streamer RTSP service on the Ubiquiti UBNT AirCam with airVision firmware before 1.1.6 allow
28RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Sony CH / DH Series IP Cameras - Multiple Cross-Site Request Forgery Vulnerabilities
Cross-site request forgery (CSRF) vulnerability in the command/user.cgi in Sony SNC CH140, SNC CH180, SNC CH240, SNC CH2
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Grandstream Multiple IP Cameras - Cross-Site Request Forgery
Cross-site request forgery (CSRF) vulnerability in goform/usermanage in Grandstream GXV3501, GXV3504, GXV3601, GXV3601HD
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Brickcom Multiple IP Cameras - Cross-Site Request Forgery
Cross-site request forgery (CSRF) vulnerability in cgi-bin/users.cgi in Brickcom FB-100Ap, WCB-100Ap, MD-100Ap, WFB-100A
28RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
WordPress Plugin NextGEN Gallery - 'upload.php' Arbitrary File Upload
NextGEN Gallery plugin before 1.9.13 for WordPress: ngggallery.php file upload
28RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Java Applet - Driver Manager Privileged 'toString()' Remote Code Execution (Metasploit)
The Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, and OpenJDK 6 and 7, allows remo
60RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Linux Kernel < 3.8.9 (x86-64) - 'perf_swevent_init' Local Privilege Escalation (2)
The perf_swevent_init function in kernel/events/core.c in the Linux kernel before 3.8.9 uses an incorrect integer data t
83RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Weathermap 0.97c - 'mapname' Local File Inclusion
Directory traversal vulnerability in editor.php in Network Weathermap 0.97c and earlier allows remote attackers to read
23RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.