Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

81.003exploits catalogados
37.620CVEs con explotación pública
24.695probados en laboratorio
81.003 exploits
Metasploit300
Wordpress XMLRPC DoS
CVE-2014-526606 ago 2014
The Incutio XML-RPC (IXR) Library, as used in WordPress before 3.9.2 and Drupal 6.x before 6.33 and 7.x before 7.31, doe
23RIESGO
abrir
Exploit-DB
Pro Chat Rooms 8.2.0 - Multiple Vulnerabilities
CVE-2014-5276webappsphp06 ago 2014
Multiple cross-site scripting (XSS) vulnerabilities in Pro Chat Rooms Text Chat Rooms 8.2.0 allow remote authenticated u
23RIESGO
abrir
Exploit-DB
Pro Chat Rooms 8.2.0 - Multiple Vulnerabilities
CVE-2014-5275webappsphp06 ago 2014
Multiple SQL injection vulnerabilities in includes/functions.php in Pro Chat Rooms Text Chat Rooms 8.2.0 allow remote au
23RIESGO
abrir
Exploit-DBVexDay Proof
Symantec Endpoint Protection 11.x/12.x - Kernel Pool Overflow / Local Privilege Escalation
CVE-2014-3434localwindows05 ago 2014
Buffer overflow in the sysplant driver in Symantec Endpoint Protection (SEP) Client 11.x and 12.x before 12.1 RU4 MP1b,
23RIESGO
abrir
Metasploit0
HybridAuth install.php PHP Code Execution
CVE-2014-125116CRITICAL04 ago 2014
HybridAuth 2.0.9 - 2.2.2 Unauthenticated RCE via install.php Configuration Injection
63RIESGO
abrir
Exploit-DB
Sphider Search Engine - Multiple Vulnerabilities
CVE-2014-5085webappsphp02 ago 2014
A Command Execution vulnerability exists in Sphider Plus 3.2 due to insufficient sanitization of fwrite to conf.php, whi
23RIESGO
abrir
Exploit-DB
Sphider Search Engine - Multiple Vulnerabilities
CVE-2014-5086webappsphp02 ago 2014
A Command Execution vulnerability exists in Sphider Pro, and Sphider Plus 3.2 due to insufficient sanitization of fwrite
23RIESGO
abrir
Exploit-DB
Status2k Server Monitoring Software - Multiple Vulnerabilities
CVE-2014-5091webappsphp02 ago 2014
A vulnerability exits in Status2K 2.5 Server Monitoring Software via the multies parameter to includes/functions.php, wh
28RIESGO
abrir
Exploit-DB
Sphider Search Engine - Multiple Vulnerabilities
CVE-2014-5083webappsphp02 ago 2014
A Command Execution vulnerability exists in Sphider before 1.3.6 due to insufficient sanitization of fwrite to conf.php,
23RIESGO
abrir
Exploit-DB
Status2k Server Monitoring Software - Multiple Vulnerabilities
CVE-2014-5088webappsphp02 ago 2014
Cross-site scripting (XSS) vulnerability in Status2k allows remote attackers to inject arbitrary web script or HTML via
23RIESGO
abrir
Exploit-DB
Sphider Search Engine - Multiple Vulnerabilities
CVE-2014-5087webappsphp02 ago 2014
A vulnerability exists in Sphider Search Engine prior to 1.3.6 due to exec calls in admin/spiderfuncs.php, which could l
23RIESGO
abrir
Exploit-DB
Status2k Server Monitoring Software - Multiple Vulnerabilities
CVE-2014-5089webappsphp02 ago 2014
SQL injection vulnerability in admin/options/logs.php in Status2k allows remote authenticated administrators to execute
23RIESGO
abrir
Exploit-DB
ArticleFR 11.06.2014 - 'data.php' Privilege Escalation
CVE-2014-4170webappsphp02 ago 2014
A Privilege Escalation Vulnerability exists in Free Reprintables ArticleFR 11.06.2014 due to insufficient access restric
28RIESGO
abrir
Exploit-DB
Sphider Search Engine - Multiple Vulnerabilities
CVE-2014-5082webappsphp02 ago 2014
Multiple SQL injection vulnerabilities in admin/admin.php in Sphider 1.3.6 and earlier, Sphider Pro, and Sphider-plus al
23RIESGO
abrir
Exploit-DB
Status2k Server Monitoring Software - Multiple Vulnerabilities
CVE-2014-5093webappsphp02 ago 2014
Status2k does not remove the install directory allowing credential reset.
23RIESGO
abrir
Exploit-DB
Status2k Server Monitoring Software - Multiple Vulnerabilities
CVE-2014-5090webappsphp02 ago 2014
admin/options/logs.php in Status2k allows remote authenticated administrators to execute arbitrary commands via shell me
23RIESGO
abrir
Exploit-DB
Sphider Search Engine - Multiple Vulnerabilities
CVE-2014-5084webappsphp02 ago 2014
A Command Execution vulnerability exists in Sphider Pro 3.2 due to insufficient sanitization of fwrite, which could let
23RIESGO
abrir
Exploit-DB
Status2k Server Monitoring Software - Multiple Vulnerabilities
CVE-2014-5092webappsphp02 ago 2014
Status2k allows Remote Command Execution in admin/options/editpl.php.
23RIESGO
abrir
Exploit-DB
Status2k Server Monitoring Software - Multiple Vulnerabilities
CVE-2014-5094webappsphp02 ago 2014
Status2k allows remote attackers to obtain configuration information via a phpinfo action in a request to status/index.p
23RIESGO
abrir
GitHub PoC2
Technicolor TC7200 - Credentials Disclosure CVE : CVE-2014-1677
CVE-2014-167731 jul 2014
Technicolor TC7200 with firmware STD6.01.12 could allow remote attackers to obtain sensitive information.
28RIESGO
abrir
Exploit-DB
D-Link DWR-113 Rev. Ax - Cross-Site Request Forgery / Denial of Service
CVE-2014-3136doshardware30 jul 2014
Cross-site request forgery (CSRF) vulnerability in D-Link DWR-113 (Rev. Ax) with firmware before 2.03b02 allows remote a
23RIESGO
abrir
Exploit-DBVexDay Proof
WordPress Plugin WhyDoWork AdSense - 'options-general.php' Cross-Site Request Forgery (Option Manipulation)
CVE-2014-9099webappsphp28 jul 2014
Cross-site request forgery (CSRF) vulnerability in the WhyDoWork AdSense plugin 1.2 for WordPress allows remote attacker
23RIESGO
abrir
Exploit-DBVexDay Proof
Sphider Search Engine 1.3.6 - Multiple Vulnerabilities
CVE-2014-5194webappsphp28 jul 2014
Static code injection vulnerability in admin/admin.php in Sphider 1.3.6 allows remote authenticated users to inject arbi
23RIESGO
abrir
Exploit-DB
Oxwall 1.7.0 - Multiple Cross-Site Request Forgery / HTML Injection Vulnerabilities
CVE-2014-9101webappsphp28 jul 2014
Multiple cross-site request forgery (CSRF) vulnerabilities in Oxwall 1.7.0 (build 7907 and 7906) and SkaDate Lite 2.0 (b
23RIESGO
abrir
Exploit-DBVexDay Proof
WordPress Plugin FB Gorilla - 'game_play.php' SQL Injection
CVE-2014-5200webappsphp28 jul 2014
SQL injection vulnerability in game_play.php in the FB Gorilla plugin for WordPress allows remote attackers to execute a
23RIESGO
abrir
Exploit-DBVexDay Proof
Sphider Search Engine 1.3.6 - Multiple Vulnerabilities
CVE-2014-5082webappsphp28 jul 2014
Multiple SQL injection vulnerabilities in admin/admin.php in Sphider 1.3.6 and earlier, Sphider Pro, and Sphider-plus al
23RIESGO
abrir
Exploit-DB
Ubiquiti UbiFi / mFi / AirVision - Cross-Site Request Forgery
CVE-2014-2225webappshardware28 jul 2014
Multiple cross-site request forgery (CSRF) vulnerabilities in Ubiquiti Networks UniFi Controller before 3.2.1 allow remo
23RIESGO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Lead Octopus Power - 'id' SQL Injection
CVE-2014-5189webappsphp28 jul 2014
SQL injection vulnerability in lib/optin/optin_page.php in the Lead Octopus plugin for WordPress allows remote attackers
23RIESGO
abrir
Exploit-DBVexDay Proof
Sphider Search Engine 1.3.6 - Multiple Vulnerabilities
CVE-2014-5193webappsphp28 jul 2014
Cross-site scripting (XSS) vulnerability in admin/admin.php in Sphider 1.3.6 allows remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
Sphider Search Engine 1.3.6 - Multiple Vulnerabilities
CVE-2014-5192webappsphp28 jul 2014
SQL injection vulnerability in admin/admin.php in Sphider 1.3.6 allows remote attackers to execute arbitrary SQL command
23RIESGO
abrir
anteriorpágina 1093 / 2701siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.