Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

72.018exploits catalogados
32.219CVEs con explotación pública
1932probados en laboratorio
8182 exploits
VulnCheck XDB
infoleak
CVE-2024-38475CRITICALbajo ataque05 oct 2024
Apache HTTP Server weakness in mod_rewrite when first segment of substitution matches filesystem path.
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-7954CRITICAL05 oct 2024
SPIP porte_plume Plugin Arbitrary PHP Execution
85RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-36401CRITICALbajo ataque05 oct 2024
Remote Code Execution (RCE) vulnerability in evaluating property name expressions in Geoserver
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-45519CRITICALbajo ataque05 oct 2024
The postjournal service in Zimbra Collaboration (ZCS) before 8.8.15 Patch 46, 9 before 9.0.0 Patch 41, 10 before 10.0.9,
100RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-51211CRITICAL05 oct 2024
SQL injection vulnerability exists in OS4ED openSIS-Classic Version 9.1, specifically in the resetuserinfo.php file. The
63RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2021-2564604 oct 2024
Authenticated users can override system configurations in their requests which allows them to execute arbitrary code.
60RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALbajo ataqueransomware04 oct 2024
Argument Injection in PHP-CGI
100RIESGO
abrir
VulnCheck XDB
local
CVE-2021-4034HIGHbajo ataque04 oct 2024
A local privilege escalation vulnerability was found on polkit's pkexec utility. The pkexec application is a setuid tool
100RIESGO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2024-53375HIGH04 oct 2024
An Authenticated Remote Code Execution (RCE) vulnerability affects the TP-Link Archer router series. A vulnerability exi
53RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-0297CRITICAL04 oct 2024
Code Injection in pyload/pyload
85RIESGO
abrir
VulnCheck XDB
local
CVE-2024-0582HIGH03 oct 2024
Kernel: io_uring: page use-after-free vulnerability via buffer ring mmap
46RIESGO
abrir
VulnCheck XDB
client-side
CVE-2024-47176MEDIUM03 oct 2024
cups-browsed binds to `INADDR_ANY:631`, trusting any packet from any source
60RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-23897CRITICALbajo ataqueransomware30 sep 2024
Jenkins 2.441 and earlier, LTS 2.426.2 and earlier does not disable a feature of its CLI command parser that replaces an
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-8353CRITICAL30 sep 2024
GiveWP – Donation Plugin and Fundraising Platform <= 3.16.1 - Unauthenticated PHP Object Injection
68RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-4040CRITICALbajo ataque30 sep 2024
Unauthenticated arbitrary file read and remote code execution in CrushFTP
100RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-43917CRITICAL29 sep 2024
WordPress TI WooCommerce Wishlist plugin <= 2.8.2 - SQL Injection vulnerability
68RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2021-3129CRITICALbajo ataqueransomware29 sep 2024
Ignition before 2.5.2, as used in Laravel and other products, allows unauthenticated remote attackers to execute arbitra
100RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-24919HIGHbajo ataqueransomware29 sep 2024
Information disclosure
100RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-38816HIGH28 sep 2024
CVE-2024-38816: Path traversal vulnerability in functional web frameworks
61RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-36401CRITICALbajo ataque28 sep 2024
Remote Code Execution (RCE) vulnerability in evaluating property name expressions in Geoserver
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-29269HIGH28 sep 2024
An issue discovered in Telesquare TLR-2005Ksh 1.0.0 and 1.1.4 allows attackers to run arbitrary system commands via the
56RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-47176MEDIUM28 sep 2024
cups-browsed binds to `INADDR_ANY:631`, trusting any packet from any source
60RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-45519CRITICALbajo ataque28 sep 2024
The postjournal service in Zimbra Collaboration (ZCS) before 8.8.15 Patch 46, 9 before 9.0.0 Patch 41, 10 before 10.0.9,
100RIESGO
abrir
VulnCheck XDB
client-side
CVE-2023-38831HIGHbajo ataqueransomware27 sep 2024
RARLAB WinRAR before 6.23 allows attackers to execute arbitrary code when a user attempts to view a benign file within a
100RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-9014CRITICAL26 sep 2024
OAuth2 client id and secret exposed through the web browser in pgAdmin 4
63RIESGO
abrir
VulnCheck XDB
client-side
CVE-2024-47176MEDIUM25 sep 2024
cups-browsed binds to `INADDR_ANY:631`, trusting any packet from any source
60RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-28987CRITICALbajo ataque24 sep 2024
SolarWinds Web Help Desk Hardcoded Credential Vulnerability
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-7593CRITICALbajo ataque24 sep 2024
Incorrect implementation of an authentication algorithm in Ivanti vTM other than versions 22.2R1 or 22.7R2 allows a remo
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-7954CRITICAL23 sep 2024
SPIP porte_plume Plugin Arbitrary PHP Execution
85RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-3273HIGHbajo ataque21 sep 2024
D-Link DNS-320L/DNS-325/DNS-327L/DNS-340L HTTP GET Request nas_sharing.cgi command injection
100RIESGO
abrir
anteriorpágina 111 / 273siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.