Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

82.202exploits catalogados
38.443CVEs con explotación pública
24.695probados en laboratorio
82.202 exploits
Exploit-DB✓ VexDay Proof
Mini-stream Ripper - '.m3u' Local Stack Overflow (PoC)
CVE-2009-1330—doswindows13 abr 2009
Stack-based buffer overflow in Easy RM to MP3 Converter allows remote attackers to execute arbitrary code via a long fil
28RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Mini-stream Ripper - '.m3u' Local Stack Overflow (PoC)
CVE-2009-1324—doswindows13 abr 2009
Stack-based buffer overflow in Mini-stream ASX to MP3 Converter 3.0.0.7 allows remote attackers to execute arbitrary cod
28RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Mini-stream RM-MP3 Converter 3.0.0.7 - '.m3u' Local Stack Overflow (PoC)
CVE-2009-1324—doswindows13 abr 2009
Stack-based buffer overflow in Mini-stream ASX to MP3 Converter 3.0.0.7 allows remote attackers to execute arbitrary cod
28RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
WM Downloader - '.m3u' Local Stack Overflow (PoC)
CVE-2009-1330—doswindows13 abr 2009
Stack-based buffer overflow in Easy RM to MP3 Converter allows remote attackers to execute arbitrary code via a long fil
28RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Mini-stream Ripper - '.m3u' Local Stack Overflow (PoC)
CVE-2009-1329—doswindows13 abr 2009
Stack-based buffer overflow in Mini-stream Shadow Stream Recorder 3.0.1.7 allows remote attackers to execute arbitrary c
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Mini-stream RM-MP3 Converter 3.0.0.7 - '.m3u' Local Stack Overflow (PoC)
CVE-2009-1327—doswindows13 abr 2009
Stack-based buffer overflow in Mini-stream WM Downloader 3.0.0.9 allows remote attackers to execute arbitrary code via a
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
RM Downloader - '.m3u' Local Stack Overflow (PoC)
CVE-2009-1324—doswindows13 abr 2009
Stack-based buffer overflow in Mini-stream ASX to MP3 Converter 3.0.0.7 allows remote attackers to execute arbitrary cod
28RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
ASX to MP3 Converter - '.m3u' Local Stack Overflow (PoC)
CVE-2009-1327—doswindows13 abr 2009
Stack-based buffer overflow in Mini-stream WM Downloader 3.0.0.9 allows remote attackers to execute arbitrary code via a
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
WM Downloader - '.m3u' Local Stack Overflow (PoC)
CVE-2009-1328—doswindows13 abr 2009
Stack-based buffer overflow in Mini-stream RM-MP3 Converter 3.0.0.7 allows remote attackers to execute arbitrary code vi
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Mini-stream RM-MP3 Converter 3.0.0.7 - '.m3u' Local Stack Overflow (PoC)
CVE-2009-1330—doswindows13 abr 2009
Stack-based buffer overflow in Easy RM to MP3 Converter allows remote attackers to execute arbitrary code via a long fil
28RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Microsoft Internet Explorer 8 - File Download Denial of Service
CVE-2009-1335—doswindows11 abr 2009
Microsoft Internet Explorer 7 and 8 on Windows XP and Vista allows remote attackers to cause a denial of service (applic
28RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
moziloCMS 1.11 - Local File Inclusion / Full Path Disclosure / Cross-Site Scripting
CVE-2009-4209—webappsphp10 abr 2009
Multiple cross-site scripting (XSS) vulnerabilities in admin/index.php in moziloCMS 1.11.1 allow remote attackers to inj
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
w3bcms Gaestebuch 3.0.0 - Blind SQL Injection
CVE-2009-2337—webappsphp10 abr 2009
SQL injection vulnerability in includes/module/book/index.inc.php in w3b|cms Gaestebuch Guestbook Module 3.0.0, when mag
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
moziloCMS 1.11 - Local File Inclusion / Full Path Disclosure / Cross-Site Scripting
CVE-2008-6126—webappsphp10 abr 2009
Multiple directory traversal vulnerabilities in moziloCMS 1.10.2 and earlier allow remote attackers to read arbitrary fi
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Cisco Subscriber Edge Services Manager - Cross-Site Scripting / HTML Injection
CVE-2009-1287—webappsjava09 abr 2009
Cross-site scripting (XSS) vulnerability in Cisco Subscriber Edge Services Manager (SESM) allows remote attackers to inj
28RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
IBM Bladecenter Advanced Management Module 1.42 - Login 'Username' Cross-Site Scripting
CVE-2009-1288—webappsmultiple09 abr 2009
Multiple cross-site scripting (XSS) vulnerabilities in the Advanced Management Module (AMM) on the IBM BladeCenter, incl
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
IBM Bladecenter Advanced Management Module 1.42 - Cross-Site Request Forgery
CVE-2009-1290—webappsmultiple09 abr 2009
Multiple cross-site request forgery (CSRF) vulnerabilities in the web administration interface in the Advanced Managemen
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
IBM Bladecenter Advanced Management Module 1.42 - '/private/file_Management.ssi?PATH' Cross-Site Scripting
CVE-2009-1288—webappsmultiple09 abr 2009
Multiple cross-site scripting (XSS) vulnerabilities in the Advanced Management Module (AMM) on the IBM BladeCenter, incl
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Linux Kernel < 2.6.29 - 'exit_notify()' Local Privilege Escalation
CVE-2009-1337—locallinux08 abr 2009
The exit_notify function in kernel/exit.c in the Linux kernel before 2.6.30-rc1 does not restrict exit signals when the
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
FlexCMS Calendar - 'itemID' Blind SQL Injection
CVE-2009-0534—webappsphp06 abr 2009
SQL injection vulnerability in FlexCMS allows remote attackers to execute arbitrary SQL commands via the catId parameter
23RIESGO
abrir ↗
Metasploit500
Novell NetIdentity Agent XTIERRPCPIPE Named Pipe Buffer Overflow
CVE-2009-1350—06 abr 2009
Unspecified vulnerability in xtagent.exe in Novell NetIdentity Client before 1.2.4 allows remote attackers to execute ar
50RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Gravity Board X 2.0 Beta - SQL Injection / (Authenticated) Code Execution
CVE-2008-2996—webappsphp03 abr 2009
Multiple SQL injection vulnerabilities in index.php in Gravity Board X (GBX) 2.0 Beta, when magic_quotes_gpc is disabled
23RIESGO
abrir ↗
Metasploit500
UltraISO CCD File Parsing Buffer Overflow
CVE-2009-1260—03 abr 2009
Multiple stack-based buffer overflows in UltraISO 9.3.3.2685 and earlier allow remote attackers to cause a denial of ser
50RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
glFusion 1.1.2 - 'COM_applyFilter()/cookies' Blind SQL Injection
CVE-2009-1281—webappsphp03 abr 2009
Cross-site scripting (XSS) vulnerability in glFusion before 1.1.3 allows remote attackers to inject arbitrary web script
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
ActiveKB KnowledgeBase - 'Panel' Local File Inclusion
CVE-2009-4957—webappsphp03 abr 2009
Directory traversal vulnerability in loadpanel.php in Interspire ActiveKB allows remote attackers to read arbitrary file
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
IBM DB2 < 9.5 pack 3a - Connect Denial of Service
CVE-2009-0172—dosmultiple03 abr 2009
Unspecified vulnerability in IBM DB2 8 before FP17a, 9.1 before FP6a, and 9.5 before FP3a allows remote attackers to cau
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Oracle WebLogic IIS connector JSESSIONID - Remote Overflow
CVE-2008-5457—remotewindows01 abr 2009
Unspecified vulnerability in the Oracle BEA WebLogic Server Plugins for Apache, Sun and IIS web servers component in BEA
50RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
BlogEngine.NET 1.4 - 'search.aspx' Cross-Site Scripting
CVE-2008-6476—webappsasp01 abr 2009
Cross-site scripting (XSS) vulnerability in blog/search.aspx in BlogEngine.NET allows remote attackers to inject arbitra
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Turnkey eBook Store 1.1 - 'keywords' Cross-Site Scripting
CVE-2009-1225—webappsphp31 mar 2009
Cross-site scripting (XSS) vulnerability in index.php in Turnkey Ebook Store 1.1 allows remote attackers to inject arbit
23RIESGO
abrir ↗
Exploit-DB✓ VexDay Proof
Cisco ASA Appliance 7.x/8.0 WebVPN - Cross-Site Scripting
CVE-2009-1220—remotehardware31 mar 2009
Cross-site scripting (XSS) vulnerability in +webvpn+/index.html in WebVPN on the Cisco Adaptive Security Appliances (ASA
23RIESGO
abrir ↗
← anteriorpágina 1380 / 2741siguiente →

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.