Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

72.018exploits catalogados
32.219CVEs con explotación pública
1932probados en laboratorio
8182 exploits
VulnCheck XDB
initial-access
CVE-2022-1388CRITICALbajo ataqueransomware12 sep 2024
On F5 BIG-IP 16.1.x versions prior to 16.1.2.2, 15.1.x versions prior to 15.1.5.1, 14.1.x versions prior to 14.1.4.6, 13
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALbajo ataqueransomware12 sep 2024
Argument Injection in PHP-CGI
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALbajo ataqueransomware10 sep 2024
Argument Injection in PHP-CGI
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-28000CRITICAL10 sep 2024
WordPress LiteSpeed Cache plugin <= 6.3.0.1 - Unauthenticated Privilege Escalation vulnerability
75RIESGO
abrir
VulnCheck XDB
client-side
CVE-2017-0199HIGHbajo ataqueransomware10 sep 2024
Microsoft Office 2007 SP3, Microsoft Office 2010 SP2, Microsoft Office 2013 SP1, Microsoft Office 2016, Microsoft Window
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-28000CRITICAL09 sep 2024
WordPress LiteSpeed Cache plugin <= 6.3.0.1 - Unauthenticated Privilege Escalation vulnerability
75RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2023-4966CRITICALbajo ataqueransomware09 sep 2024
Unauthenticated sensitive information disclosure
100RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-23334MEDIUM08 sep 2024
aiohttp.web.static(follow_symlinks=True) is vulnerable to directory traversal
70RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-29269HIGH08 sep 2024
An issue discovered in Telesquare TLR-2005Ksh 1.0.0 and 1.1.4 allows attackers to run arbitrary system commands via the
56RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-44849CRITICAL07 sep 2024
Qualitor up to 8.24 is vulnerable to Remote Code Execution (RCE) via Arbitrary File Upload in checkAcesso.php.
75RIESGO
abrir
VulnCheck XDB
local
CVE-2019-10149CRITICALbajo ataque06 sep 2024
A flaw was found in Exim versions 4.87 to 4.91 (inclusive). Improper validation of recipient address in deliver_message(
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-44000CRITICAL06 sep 2024
WordPress LiteSpeed Cache plugin < 6.5.0.1 - Unauthenticated Account Takeover via Cookie Leak vulnerability
85RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-21887CRITICALbajo ataqueransomware06 sep 2024
A command injection vulnerability in web components of Ivanti Connect Secure (9.x, 22.x) and Ivanti Policy Secure (9.x,
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-44000CRITICAL06 sep 2024
WordPress LiteSpeed Cache plugin < 6.5.0.1 - Unauthenticated Account Takeover via Cookie Leak vulnerability
85RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-28987CRITICALbajo ataque05 sep 2024
SolarWinds Web Help Desk Hardcoded Credential Vulnerability
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-44902CRITICAL05 sep 2024
A deserialization vulnerability in Thinkphp v6.1.3 to v8.0.4 allows attackers to execute arbitrary code.
48RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-1212CRITICALbajo ataque04 sep 2024
LoadMaster Pre-Authenticated OS Command Injection
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-4220HIGH03 sep 2024
Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
78RIESGO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2018-9276HIGHbajo ataque03 sep 2024
An issue was discovered in PRTG Network Monitor before 18.2.39. An attacker who has access to the PRTG System Administra
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-38856HIGHbajo ataque02 sep 2024
Apache OFBiz: Unauthenticated endpoint could allow execution of screen rendering code
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-7029HIGH02 sep 2024
Command Injection in AVTech AVM1203 (IP Camera)
68RIESGO
abrir
VulnCheck XDB
local
CVE-2024-38080HIGHbajo ataque01 sep 2024
Windows Hyper-V Elevation of Privilege Vulnerability
71RIESGO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2022-26923HIGHbajo ataque01 sep 2024
Active Directory Domain Services Elevation of Privilege Vulnerability
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-7954CRITICAL01 sep 2024
SPIP porte_plume Plugin Arbitrary PHP Execution
85RIESGO
abrir
VulnCheck XDB
client-side
CVE-2024-21413CRITICALbajo ataque31 ago 2024
Microsoft Outlook Remote Code Execution Vulnerability
100RIESGO
abrir
VulnCheck XDB
local
CVE-2023-29360HIGHbajo ataque31 ago 2024
Microsoft Streaming Service Elevation of Privilege Vulnerability
76RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-1071CRITICAL30 ago 2024
The Ultimate Member – User Profile, Registration, Login, Member Directory, Content Restriction & Membership Plugin plugi
85RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-7029HIGH30 ago 2024
Command Injection in AVTech AVM1203 (IP Camera)
68RIESGO
abrir
VulnCheck XDB
client-side
CVE-2023-38831HIGHbajo ataqueransomware30 ago 2024
RARLAB WinRAR before 6.23 allows attackers to execute arbitrary code when a user attempts to view a benign file within a
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-6670CRITICALbajo ataqueransomware30 ago 2024
WhatsUp Gold HasErrors SQL Injection Authentication Bypass Vulnerability
100RIESGO
abrir
anteriorpágina 113 / 273siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.