Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

81.859exploits catalogados
38.203CVEs con explotación pública
24.695probados en laboratorio
81.859 exploits
Exploit-DB✓ VexDay Proof
Webby WebServer - Overflow (SEH) (PoC)
CVE-2010-2102—doswindows25 may 2010
Buffer overflow in Webby Webserver 1.01 allows remote attackers to execute arbitrary code via a long HTTP GET request.
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Nitro Web Gallery - SQL Injection
CVE-2010-2141—webappsphp25 may 2010
SQL injection vulnerability in index.php in NITRO Web Gallery allows remote attackers to execute arbitrary SQL commands
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
RazorCMS 1.0 - '/admin/index.php' HTML Injection
CVE-2010-5051—webappsphp24 may 2010
Cross-site scripting (XSS) vulnerability in admin/core/admin_func.php in razorCMS 1.0 stable allows remote attackers to
23RIESGO
abrir ↗
Exploit-DB
Microsoft Outlook Web Access (OWA) 8.2.254.0 - Information Disclosure
CVE-2010-2091—webappswindows24 may 2010
Microsoft Outlook Web Access (OWA) 8.2.254.0, when Internet Explorer 7 on Windows Server 2003 is used, does not properly
28RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Getsimple CMS 2.01 - 'components.php' Cross-Site Scripting
CVE-2010-5052—webappsphp24 may 2010
Cross-site scripting (XSS) vulnerability in admin/components.php in GetSimple CMS 2.01 allows remote attackers to inject
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Cisco DPC2100 2.0.2 r1256-060303 - Multiple Security Bypass / Cross-Site Request Forgery Vulnerabilities
CVE-2010-2025—remotehardware24 may 2010
Multiple cross-site request forgery (CSRF) vulnerabilities in the web interface on the Cisco Scientific Atlanta WebSTAR
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Joomla! Component Q-Personel 1.0 - SQL Injection
CVE-2010-1720—webappsphp24 may 2010
SQL injection vulnerability in the Q-Personel (com_qpersonel) component 1.0.2 and earlier for Joomla! allows remote atta
23RIESGO
abrir ↗
Exploit-DB
LiSK CMS 4.4 - SQL Injection
CVE-2010-2015—webappsphp24 may 2010
Multiple SQL injection vulnerabilities in LiSK CMS 4.4 allow remote attackers to execute arbitrary SQL commands via (1)
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
e107 - Code Exection
CVE-2010-2099—webappsmultiple24 may 2010
bbcode/php.bb in e107 0.7.20 and earlier does not perform access control checks for all inputs that could contain the ph
23RIESGO
abrir ↗
Exploit-DB
Kingsoft Webshield 'KAVSafe.sys' 2010.4.14.609 (2010.5.23) - Kernel Mode Privilege Escalation
CVE-2010-2031—localwindows23 may 2010
KAVSafe.sys 2010.4.14.609 and earlier, as used in Kingsoft Webshield 3.5.1.2 and earlier, allows local users to overwrit
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Recipes Website 1.0 - SQL Injection
CVE-2010-5039—webappsphp22 may 2010
SQL injection vulnerability in control/admin_login.php in ScriptsFeed Recipes Listing Portal 1.0 allows remote attackers
23RIESGO
abrir ↗
Exploit-DB
ECShop - 'search.php' SQL Injection
CVE-2010-2042—webappsphp22 may 2010
SQL injection vulnerability in search.php in ECShop 2.7.2 allows remote attackers to execute arbitrary SQL commands via
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
cyberhost - 'default.asp' SQL Injection
CVE-2010-2142—webappsasp22 may 2010
SQL injection vulnerability in default.asp in Cyberhost allows remote attackers to execute arbitrary SQL commands via th
23RIESGO
abrir ↗
Metasploit300
SolarWinds TFTP Server 10.4.0.10 Denial of Service
CVE-2010-2115—21 may 2010
SolarWinds TFTP Server 10.4.0.10 allows remote attackers to cause a denial of service (no new connections) via a crafted
50RIESGO
abrir ↗
Exploit-DB
JV2 Folder Gallery 3.1 - 'gallery.php' Remote File Inclusion
CVE-2010-2127—webappsphp21 may 2010
PHP remote file inclusion vulnerability in gallery.php in JV2 Folder Gallery 3.1 allows remote attackers to execute arbi
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
ConPresso 4.0.7 - SQL Injection
CVE-2010-2124—webappsphp21 may 2010
SQL injection vulnerability in firma.php in Bartels Schone ConPresso 4.0.7 allows remote attackers to execute arbitrary
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
SolarWinds TFTP Server 10.4.0.10 - Denial of Service
CVE-2010-2115—doswindows21 may 2010
SolarWinds TFTP Server 10.4.0.10 allows remote attackers to cause a denial of service (no new connections) via a crafted
50RIESGO
abrir ↗
Exploit-DB
Apache Axis2 Administration Console - (Authenticated) Cross-Site Scripting
CVE-2010-2103—webappsmultiple21 may 2010
Cross-site scripting (XSS) vulnerability in axis2-admin/axis2-admin/engagingglobally in the administration console in Ap
35RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Snipe Gallery 3.1 - 'gallery.php?cfg_admin_path' Remote File Inclusion
CVE-2010-2126—webappsphp20 may 2010
Multiple PHP remote file inclusion vulnerabilities in Snipe Gallery 3.1.5 allow remote attackers to execute arbitrary PH
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Snipe Gallery 3.1 - 'image.php?cfg_admin_path' Remote File Inclusion
CVE-2010-2126—webappsphp20 may 2010
Multiple PHP remote file inclusion vulnerabilities in Snipe Gallery 3.1.5 allow remote attackers to execute arbitrary PH
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Joomla! Component Percha Fields Attach 1.0 - 'Controller' Traversal Arbitrary File Access
CVE-2010-2036—webappsphp19 may 2010
Directory traversal vulnerability in the Percha Fields Attach (com_perchafieldsattach) component 1.x for Joomla! allows
43RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Caucho Resin Professional 3.1.5 - '/resin-admin/digest.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2010-2032—webappsphp19 may 2010
Multiple cross-site scripting (XSS) vulnerabilities in resin-admin/digest.php in Caucho Technology Resin Professional 3.
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Palo Alto Network Vulnerability - Cross-Site Scripting
CVE-2010-0475—webappshardware19 may 2010
Cross-site scripting (XSS) vulnerability in esp/editUser.esp in the Palo Alto Networks firewall 3.0.x before 3.0.9 and 3
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Joomla! Component Percha Downloads Attach 1.1 - 'Controller' Traversal Arbitrary File Access
CVE-2010-2037—webappsphp19 may 2010
Directory traversal vulnerability in the Percha Downloads Attach (com_perchadownloadsattach) component 1.1 for Joomla! a
43RIESGO
abrir ↗
Exploit-DB
DBCart - 'article.php' SQL Injection
CVE-2010-2051—webappsphp19 may 2010
SQL injection vulnerability in article.php in Debliteck DBCart allows remote attackers to execute arbitrary SQL commands
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Joomla! Component Percha Gallery 1.6 Beta - 'Controller' Traversal Arbitrary File Access
CVE-2010-2035—webappsphp19 may 2010
Directory traversal vulnerability in the Percha Gallery (com_perchagallery) component 1.6 Beta for Joomla! allows remote
43RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Joomla! Component Percha Multicategory Article 0.6 - 'Controller' Arbitrary File Access
CVE-2010-2033—webappsphp19 may 2010
Directory traversal vulnerability in the Percha Multicategory Article (com_perchacategoriestree) component 0.6 for Jooml
43RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Joomla! Component Percha Image Attach 1.1 - 'Controller' Traversal Arbitrary File Access
CVE-2010-2034—webappsphp19 may 2010
Directory traversal vulnerability in the Percha Image Attach (com_perchaimageattach) component 1.1 for Joomla! allows re
43RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Shopzilla Affiliate Script PHP - 'search.php' Cross-Site Scripting
CVE-2010-2040—webappsphp19 may 2010
Cross-site scripting (XSS) vulnerability in search.php in V-EVA Shopzilla Affiliate Script PHP allows remote attackers t
23RIESGO
abrir ↗
Metasploit500
CommuniCrypt Mail 1.16 SMTP ActiveX Stack Buffer Overflow
CVE-2010-20119HIGH19 may 2010
CommuniCrypt Mail <= 1.16 ANSMTP/AOSMTP ActiveX Control Buffer Overflow
36RIESGO
abrir ↗
← anteriorpágina 1291 / 2729siguiente →

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.