Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

82.081exploits catalogados
38.339CVEs con explotación pública
24.695probados en laboratorio
82.081 exploits
Exploit-DB✓ VexDay Proof
Ez Cart 1.0 - Multiple Cross-Site Request Forgery Vulnerabilities
CVE-2009-4364—webappsphp15 dic 2009
Cross-site scripting (XSS) vulnerability in index.php in ScriptsEz Ez Blog allows remote attackers to inject arbitrary w
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Ez Cart 1.0 - Multiple Cross-Site Request Forgery Vulnerabilities
CVE-2009-4365—webappsphp15 dic 2009
Multiple cross-site request forgery (CSRF) vulnerabilities in admin.php in ScriptsEz Ez Blog 1.0 allow remote attackers
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Horde 3.3.5 - '/Administration Interface admin/cmdshell.php?PATH_INFO' Cross-Site Scripting
CVE-2009-3701—webappsphp15 dic 2009
Multiple cross-site scripting (XSS) vulnerabilities in the administration interface in Horde Application Framework befor
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Horde 3.3.5 - '/Administration Interface admin/sqlshell.php?PATH_INFO' Cross-Site Scripting
CVE-2009-3701—webappsphp15 dic 2009
Multiple cross-site scripting (XSS) vulnerabilities in the administration interface in Horde Application Framework befor
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
APC Network Management Card - Cross-Site Request Forgery / Cross-Site Scripting
CVE-2009-1798—remotemultiple15 dic 2009
Multiple cross-site scripting (XSS) vulnerabilities on the Network Management Card (NMC) on American Power Conversion (A
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
LinkPal 1.0 - SQL Injection
CVE-2009-2614—webappsasp15 dic 2009
SQL injection vulnerability in z_admin_login.asp in DataCheck Solutions LinkPal 1.x allows remote attackers to execute a
23RIESGO
abrir ↗
Exploit-DB
GalleryPal FE 1.5 - Authentication Bypass
CVE-2009-2365—webappsasp15 dic 2009
SQL injection vulnerability in login.asp in DataCheck Solutions GalleryPal FE 1.5 allows remote attackers to execute arb
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Ez Cart 1.0 - Multiple Cross-Site Request Forgery Vulnerabilities
CVE-2009-4366—webappsphp15 dic 2009
Cross-site scripting (XSS) vulnerability in index.php in ScriptsEz Ez Blog 1.0 allows remote attackers to inject arbitra
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Ez Blog 1.0 - Cross-Site Scripting / Cross-Site Request Forgery
CVE-2009-4365—webappsphp15 dic 2009
Multiple cross-site request forgery (CSRF) vulnerabilities in admin.php in ScriptsEz Ez Blog 1.0 allow remote attackers
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Intellicom 1.3 - 'NetBiterConfig.exe Hostname' Data Remote Stack Buffer Overflow (PoC)
CVE-2009-4462—doswindows14 dic 2009
Stack-based buffer overflow in the NetBiterConfig utility (NetBiterConfig.exe) 1.3.0 for Intellicom NetBiter WebSCADA al
28RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Million Pixel Script 3 - 'pa' Cross-Site Scripting
CVE-2009-4381—webappsphp14 dic 2009
Cross-site scripting (XSS) vulnerability in index.php in texmedia Million Pixel Script 3 allows remote attackers to inje
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
RM Downloader 3.0.2.1 - '.m3u' Local Stack Overflow
CVE-2009-1326—localwindows14 dic 2009
Stack-based buffer overflow in Mini-stream RM Downloader 3.0.0.9 allows remote attackers to execute arbitrary code via a
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
phpFaber CMS 1.3.36 - 'module.php' Cross-Site Scripting
CVE-2009-4382—webappsphp14 dic 2009
Cross-site scripting (XSS) vulnerability in module.php in PHPFABER CMS, possibly 1.3.36, allows remote attackers to inje
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Zabbix Server - Multiple Vulnerabilities
CVE-2009-4499—webappsmultiple14 dic 2009
SQL injection vulnerability in the get_history_lastid function in the nodewatcher component in Zabbix Server before 1.6.
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Ez Poll Hoster - Multiple Cross-Site Scripting / Cross-Site Request Forgery Vulnerabilities
CVE-2009-4385—webappsphp14 dic 2009
Multiple cross-site request forgery (CSRF) vulnerabilities in Scriptsez.net Ez Poll Hoster (EPH) allow remote attackers
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Savant Web Server 3.1 - Remote Buffer Overflow (3)
CVE-2002-1120—remotewindows14 dic 2009
Buffer overflow in Savant Web Server 3.1 and earlier allows remote attackers to execute arbitrary code via a long HTTP G
50RIESGO
abrir ↗
Metasploit500
Open Flash Chart v2 Arbitrary File Upload
CVE-2009-4140—14 dic 2009
Unrestricted file upload vulnerability in ofc_upload_image.php in Open Flash Chart v2 Beta 1 through v2 Lug Wyrm Charmer
60RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
AdManagerPro - Cross-Site Request Forgery (Add Admin)
CVE-2009-4828—webappsphp14 dic 2009
Cross-site request forgery (CSRF) vulnerability in administration/admins.php in Ad Manager Pro (aka AdManagerPro) 3.0 al
23RIESGO
abrir ↗
Metasploit400
Adobe Doc.media.newPlayer Use After Free Vulnerability
CVE-2009-4324HIGHbajo ataque14 dic 2009
Use-after-free vulnerability in the Doc.media.newPlayer method in Multimedia.api in Adobe Reader and Acrobat 9.x before
100RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Zabbix Server - Multiple Vulnerabilities
CVE-2009-4498—webappsmultiple14 dic 2009
The node_process_command function in Zabbix Server before 1.8 allows remote attackers to execute arbitrary commands via
50RIESGO
abrir ↗
Exploit-DB
mini Hosting Panel - Cross-Site Request Forgery (Change Admin Settings)
CVE-2009-4826—webappsphp14 dic 2009
Cross-site request forgery (CSRF) vulnerability in hosting/admin_ac.php in ScriptsEz Mini Hosting Panel allows remote at
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Smart PHP Subscriber - Multiple Disclosure Vulnerabilities
CVE-2007-0518—webappsphp14 dic 2009
Scriptsez Smart PHP Subscriber (aka subscribe) stores sensitive information under the web root with insufficient access
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Digital Hive - Multiple Vulnerabilities
CVE-2008-1985—webappslinux14 dic 2009
Cross-site scripting (XSS) vulnerability in base.php in DigitalHive 2.0 RC2 allows remote attackers to inject arbitrary
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Ez Poll Hoster - Multiple Cross-Site Scripting / Cross-Site Request Forgery Vulnerabilities
CVE-2009-4384—webappsphp14 dic 2009
Multiple cross-site scripting (XSS) vulnerabilities in Scriptsez.net Ez Poll Hoster (EPH) allow remote attackers to inje
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Zabbix Server - Multiple Vulnerabilities
CVE-2009-4501—webappsmultiple14 dic 2009
The zbx_get_next_field function in libs/zbxcommon/str.c in Zabbix Server before 1.6.8 allows remote attackers to cause a
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
HMS HICP Protocol + Intellicom - 'NetBiterConfig.exe' Remote Buffer Overflow
CVE-2009-4462—remotehardware14 dic 2009
Stack-based buffer overflow in the NetBiterConfig utility (NetBiterConfig.exe) 1.3.0 for Intellicom NetBiter WebSCADA al
28RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
eoCMS 0.9.03 - Remote File Inclusion
CVE-2009-4319—webappsphp14 dic 2009
PHP remote file inclusion vulnerability in js/bbcodepress/bbcode-form.php in eoCMS 0.9.03 and earlier, when register_glo
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Zabbix Agent < 1.6.7 - Remote Bypass
CVE-2009-4502—webappsmultiple14 dic 2009
The NET_TCP_LISTEN function in net.c in Zabbix Agent before 1.6.7, when running on FreeBSD or Solaris, allows remote att
43RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Ruby on Rails 2.3.5 - 'protect_from_forgery' Cross-Site Request Forgery
CVE-2008-7248—remotelinux14 dic 2009
Ruby on Rails 2.1 before 2.1.3 and 2.2.x before 2.2.2 does not verify tokens for requests with certain content types, wh
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Mail Manager Pro - Cross-Site Request Forgery (Change Admin Password)
CVE-2009-4827—webappslinux14 dic 2009
Cross-site request forgery (CSRF) vulnerability in admin.php in Mail Manager Pro allows remote attackers to hijack the a
23RIESGO
abrir ↗
← anteriorpágina 1329 / 2737siguiente →

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.