Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

75.432exploits catalogados
34.424CVEs con explotación pública
24.695probados en laboratorio
24.443 exploits
Exploit-DB
Ektron CMS 9.10 SP1 (Build 9.1.0.184.1.114) - Cross-Site Request Forgery
CVE-2015-3624webappsphp16 jun 2015
Cross-site request forgery (CSRF) vulnerability in Test/WorkArea/DmsMenu/menuActions/MenuActions.aspx in Ektron Content
23RIESGO
abrir
Exploit-DBVexDay Proof
Ruby on Rails 4.0.x/4.1.x/4.2.x (Web Console v2) - Whitelist Bypass Code Execution (Metasploit)
CVE-2015-3224remotemultiple16 jun 2015
request.rb in Web Console before 2.1.3, as used with Ruby on Rails 3.x and 4.x, does not properly restrict the use of X-
50RIESGO
abrir
Exploit-DBVexDay Proof
Milw0rm Clone Script 1.0 - '/admin/login.php' Authentication Bypass
CVE-2015-4658webappsphp15 jun 2015
Multiple SQL injection vulnerabilities in admin/login.php in Milw0rm Clone Script 1.0 allow remote attackers to execute
23RIESGO
abrir
Exploit-DB
WordPress Plugin Aviary Image Editor Addon For Gravity Forms 3.0 Beta - Arbitrary File Upload
CVE-2015-4455webappsphp12 jun 2015
Unrestricted file upload vulnerability in includes/upload.php in the Aviary Image Editor Add-on For Gravity Forms plugin
50RIESGO
abrir
Exploit-DBVexDay Proof
WordPress Plugin SE HTML5 Album Audio Player 1.1.0 - Directory Traversal
CVE-2015-4414webappsphp12 jun 2015
Directory traversal vulnerability in download_audio.php in the SE HTML5 Album Audio Player (se-html5-album-audio-player)
43RIESGO
abrir
Exploit-DB
ClickHeat 1.14 - Cross-Site Request Forgery (Change Admin Password)
CVE-2015-4659webappsphp12 jun 2015
Cross-site request forgery (CSRF) vulnerability in ClickHeat 1.14 and earlier allows remote attackers to hijack the auth
23RIESGO
abrir
Exploit-DBVexDay Proof
ZCMS 1.1 - Multiple Vulnerabilities
CVE-2015-7346webappsjsp12 jun 2015
SQL injection vulnerability in ZCMS 1.1.
23RIESGO
abrir
Exploit-DB
Opsview 4.6.2 - Multiple Cross-Site Scripting Vulnerabilities
CVE-2015-4420webappsmultiple12 jun 2015
Multiple cross-site scripting (XSS) vulnerabilities in Opsview 4.6.2 and earlier allow remote attackers to inject arbitr
23RIESGO
abrir
Exploit-DBVexDay Proof
ZCMS 1.1 - Multiple Vulnerabilities
CVE-2015-7347webappsjsp12 jun 2015
Cross-site scripting (XSS) vulnerability in ZCMS JavaServer Pages Content Management System 1.1.
23RIESGO
abrir
Exploit-DB
OSSEC 2.7 < 2.8.1 - 'diff' Local Privilege Escalation
CVE-2015-3222locallinux11 jun 2015
syscheck/seechanges.c in OSSEC 2.7 through 2.8.1 on NIX systems allows local users to execute arbitrary code as root.
23RIESGO
abrir
Exploit-DB
WordPress Plugin Encrypted Contact Form 1.0.4 - Cross-Site Request Forgery
CVE-2015-4010webappsphp10 jun 2015
Cross-site request forgery (CSRF) vulnerability in the Encrypted Contact Form plugin before 1.1 for WordPress allows rem
23RIESGO
abrir
Exploit-DB
SysAid Help Desk 14.4 - Multiple Vulnerabilities
CVE-2015-2999webappshardware10 jun 2015
Multiple SQL injection vulnerabilities in SysAid Help Desk before 15.2 allow remote administrators to execute arbitrary
23RIESGO
abrir
Exploit-DB
Alcatel-Lucent OmniSwitch - Cross-Site Request Forgery
CVE-2015-2805webappshardware10 jun 2015
Cross-site request forgery (CSRF) vulnerability in sec/content/sec_asa_users_local_db_add.html in the management web int
23RIESGO
abrir
Exploit-DB
SysAid Help Desk 14.4 - Multiple Vulnerabilities
CVE-2015-2997webappshardware10 jun 2015
SysAid Help Desk before 15.2 allows remote attackers to obtain sensitive information via an invalid value in the account
50RIESGO
abrir
Exploit-DB
SysAid Help Desk 14.4 - Multiple Vulnerabilities
CVE-2015-2996webappshardware10 jun 2015
Multiple directory traversal vulnerabilities in SysAid Help Desk before 15.2 allow remote attackers to (1) read arbitrar
60RIESGO
abrir
Exploit-DB
SysAid Help Desk 14.4 - Multiple Vulnerabilities
CVE-2015-2995webappshardware10 jun 2015
The RdsLogsEntry servlet in SysAid Help Desk before 15.2 does not properly check file extensions, which allows remote at
50RIESGO
abrir
Exploit-DB
Libmimedir - '.VCF' Memory Corruption (PoC)
CVE-2015-3205doslinux10 jun 2015
libmimedir allows remote attackers to execute arbitrary code via a VCF file with two NULL bytes at the end of the file,
28RIESGO
abrir
Exploit-DBVexDay Proof
Bonita BPM 6.5.1 - Multiple Vulnerabilities
CVE-2015-3897webappsjsp10 jun 2015
Directory traversal vulnerability in Bonita BPM Portal before 6.5.3 allows remote attackers to read arbitrary files via
43RIESGO
abrir
Exploit-DB
HP WebInspect 10.4 - XML External Entity Injection
CVE-2015-2125webappsxml10 jun 2015
Unspecified vulnerability in HP WebInspect 7.x through 10.4 before 10.4 update 1 allows remote authenticated users to by
23RIESGO
abrir
Exploit-DB
SysAid Help Desk 14.4 - Multiple Vulnerabilities
CVE-2015-3000webappshardware10 jun 2015
SysAid Help Desk before 15.2 allows remote attackers to cause a denial of service (CPU and memory consumption) via a lar
23RIESGO
abrir
Exploit-DB
ICU library 52 < 54 - Multiple Vulnerabilities
CVE-2014-8147localmultiple10 jun 2015
The resolveImplicitLevels function in common/ubidi.c in the Unicode Bidirectional Algorithm implementation in ICU4C in I
28RIESGO
abrir
Exploit-DBVexDay Proof
Bonita BPM 6.5.1 - Multiple Vulnerabilities
CVE-2015-3898webappsjsp10 jun 2015
Multiple open redirect vulnerabilities in Bonita BPM Portal before 6.5.3 allow remote attackers to redirect users to arb
23RIESGO
abrir
Exploit-DB
FiverrScript - Cross-Site Request Forgery (Add Admin)
CVE-2015-4677webappsphp10 jun 2015
Cross-site request forgery (CSRF) vulnerability in FiverrScript (aka Fiverr Script) 7.2 allows remote attackers to hijac
23RIESGO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Paypal Currency Converter Basic For WooCommerce - File Read
CVE-2015-5065webappsphp10 jun 2015
Absolute path traversal vulnerability in proxy.php in the google currency lookup in the Paypal Currency Converter Basic
28RIESGO
abrir
Exploit-DB
ISPConfig 3.0.5.4p6 - Multiple Vulnerabilities
CVE-2015-4118webappsphp10 jun 2015
SQL injection vulnerability in monitor/show_sys_state.php in ISPConfig before 3.0.5.4p7 allows remote authenticated user
23RIESGO
abrir
Exploit-DB
SysAid Help Desk 14.4 - Multiple Vulnerabilities
CVE-2015-3001webappshardware10 jun 2015
SysAid Help Desk before 15.2 uses a hardcoded password of Password1 for the sa SQL Server Express user account, which al
23RIESGO
abrir
Exploit-DB
SysAid Help Desk 14.4 - Multiple Vulnerabilities
CVE-2015-2998webappshardware10 jun 2015
SysAid Help Desk before 15.2 uses a hardcoded encryption key, which makes it easier for remote attackers to obtain sensi
43RIESGO
abrir
Exploit-DBVexDay Proof
ProFTPd 1.3.5 - 'mod_copy' Command Execution (Metasploit)
CVE-2015-3306remotelinux10 jun 2015
The mod_copy module in ProFTPD 1.3.5 allows remote attackers to read and write to arbitrary files via the site cpfr and
60RIESGO
abrir
Exploit-DB
SysAid Help Desk 14.4 - Multiple Vulnerabilities
CVE-2015-2994webappshardware10 jun 2015
Unrestricted file upload vulnerability in ChangePhoto.jsp in SysAid Help Desk before 15.2 allows remote administrators t
50RIESGO
abrir
Exploit-DB
SysAid Help Desk 14.4 - Multiple Vulnerabilities
CVE-2015-2993webappshardware10 jun 2015
SysAid Help Desk before 15.2 does not properly restrict access to certain functionality, which allows remote attackers t
50RIESGO
abrir
anteriorpágina 192 / 815siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.