Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
81.524exploits catalogados
37.962CVEs con explotación pública
24.695probados en laboratorio
TodosExploit-DB 24.482Referência 24.284GitHub PoC 15.675VulnCheck XDB 9136Nuclei 4441Metasploit 3506✓ solo verificadosrecientespopularesriesgo
81.524 exploits
Metasploit300
HP OpenView Network Node Manager ov.dll _OVBuildPath Buffer Overflow
Unspecified vulnerability in HP OpenView Network Node Manager (OV NNM) 7.51 and 7.53 allows remote attackers to execute
50RIESGO
abrir ↗Exploit-DB
ZTE ZXDSL 831IIV7.5.0a_Z29_OV - Multiple Vulnerabilities
Cross-site request forgery (CSRF) vulnerability in accessaccount.cgi in ZTE ZXDSL 831IIV7.5.0a_Z29_OV allows remote atta
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Symphony 2.2.3 - '/symphony/publish/images?filter' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Symphony CMS 2.2.3 and possibly other versions before 2.2.4 allow
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Symphony 2.2.3 - '/symphony/publish/comments?filter' SQL Injection
Multiple SQL injection vulnerabilities in symphony/content/content.publish.php in Symphony CMS 2.2.3 and possibly other
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Joomla! Component HM Community - Multiple Vulnerabilities
SQL injection vulnerability in the HM Community (com_hmcommunity) component before 1.01 for Joomla! allows remote attack
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Joomla! Component HM Community - Multiple Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in the HM Community (com_hmcommunity) component before 1.01 for Joom
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
NJStar Communicator 3.00 - MiniSMTP Server Remote (Metasploit)
Buffer overflow in MiniSmtp 3.0.11818 in NJStar Communicator allows remote attackers to execute arbitrary code via a cra
50RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
jbShop e107 7 CMS Plugin - SQL Injection
Cross-site scripting (XSS) vulnerability in jbshop.php in the jbShop plugin for e107 7 allows remote attackers to inject
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
WordPress Theme classipress 3.1.4 - Persistent Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in the Classipress theme before 3.1.5 for WordPress allow remote att
23RIESGO
abrir ↗Exploit-DB
Joomla! Component Alameda 1.0 - SQL Injection
SQL injection vulnerability in Alameda (com_alameda) component before 1.0.1 for Joomla! allows remote attackers to execu
23RIESGO
abrir ↗Metasploit300
NJStar Communicator 3.00 MiniSMTP Buffer Overflow
Buffer overflow in MiniSmtp 3.0.11818 in NJStar Communicator allows remote attackers to execute arbitrary code via a cra
50RIESGO
abrir ↗Exploit-DB
BroadWin Webaccess SCADA/HMI Client - Remote Code Execution
Advantech/BroadWin WebAccess before 7.0 allows remote attackers to cause a denial of service (memory corruption) via a m
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Joomla! Component Vik Real Estate 1.0 - Multiple Vulnerabilities
Multiple SQL injection vulnerabilities in Vik Real Estate (com_vikrealestate) component 1.0 for Joomla! allow remote att
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Joomla! Component Barter Sites 1.3 - Multiple Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in the com_listing component in Barter Sites component 1.3 for Jooml
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
PHP Photo Album 0.4.1.16 - Multiple Disclosure Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in main.php in phpAlbum 0.4.1.16 and earlier allow remote attackers
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
PHP Photo Album 0.4.1.16 - Multiple Disclosure Vulnerabilities
Directory traversal vulnerability in main.php in phpAlbum 0.4.1.16 and earlier allows remote attackers to read arbitrary
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
PHP Photo Album 0.4.1.16 - Multiple Disclosure Vulnerabilities
Directory traversal vulnerability in main.php in PHPAlbum 0.2.3 and earlier allows remote attackers to read arbitrary fi
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Joomla! Component Barter Sites 1.3 - Multiple Vulnerabilities
SQL injection vulnerability in the com_listing component in Barter Sites component 1.3 for Joomla! allows remote attacke
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Joomla! Component Techfolio 1.0 - SQL Injection
SQL injection vulnerability in frontend/models/techfoliodetail.php in Techfolio (com_techfolio) component 1.0 for Joomla
23RIESGO
abrir ↗Exploit-DB
X.Org xorg 1.4 < 1.11.2 - File Permission Change
The LockServer function in os/utils.c in X.Org xserver before 1.11.2 allows local users to change the permissions of arb
23RIESGO
abrir ↗Exploit-DB
X.Org xorg 1.4 < 1.11.2 - File Permission Change
The X.Org X wrapper (xserver-wrapper.c) in Debian GNU/Linux and Ubuntu Linux does not properly verify the TTY of a user
23RIESGO
abrir ↗Exploit-DB
WordPress Plugin wptouch - SQL Injection
SQL injection vulnerability in wptouch/ajax.php in the WPTouch plugin for WordPress allows remote attackers to execute a
23RIESGO
abrir ↗GitHub PoC★ 16
Python Apache Killer (Range Header DoS CVE-2011-3192)
The byterange filter in the Apache HTTP Server 1.3.x, 2.0.x through 2.0.64, and 2.2.x through 2.2.19 allows remote attac
60RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Cisco - 'file' Directory Traversal
Directory traversal vulnerability in Cisco Unified Communications Manager (CUCM) 5.x and 6.x before 6.1(5)SU2, 7.x befor
43RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
phpScheduleIt 1.2.10 - 'reserve.php' Arbitrary Code Injection (Metasploit)
Eval injection vulnerability in reserve.php in phpScheduleIt 1.2.10 and earlier, when magic_quotes_gpc is disabled, allo
43RIESGO
abrir ↗Exploit-DB
Online Subtitles Workshop - Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in video_comments.php in Online Subtitles Workshop before 2.0 rev 131 allows re
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
phpLDAPadmin 1.2.1.1 - Remote PHP Code Injection (Metasploit) (2)
The masort function in lib/functions.php in phpLDAPadmin 1.2.x before 1.2.2 allows remote attackers to execute arbitrary
50RIESGO
abrir ↗Metasploit600
phpLDAPadmin query_engine Remote PHP Code Injection
The masort function in lib/functions.php in phpLDAPadmin 1.2.x before 1.2.2 allows remote attackers to execute arbitrary
50RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
e107 0.7.24 - 'cmd' Remote Command Execution
Static code injection vulnerability in install_.php in e107 CMS 0.7.24 and probably earlier versions, when the installat
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Microsoft Win32k - Null Pointer De-reference (PoC) (MS11-077)
win32k.sys in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista SP2, W
41RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.