Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

75.526exploits catalogados
34.478CVEs con explotación pública
24.695probados en laboratorio
75.526 exploits
Exploit-DB
Gandia Integra Total 4.4.2236.1 - SQL Injection
CVE-2025-41373HIGHwebappsmultiple03 ago 2025
SQL injection vulnerability in Gandia Integra Total
41RIESGO
abrir
GitHub PoC2
Exploit SQL injection in projectworlds Online Admissions System v1.0
CVE-2025-8471MEDIUM03 ago 2025
projectworlds Online Admission System adminlogin.php sql injection
33RIESGO
abrir
GitHub PoC
A short and sweet simple exploit script for the CVE-2012-2982 Authenticated RCE vulnerability in the /file/show.cgi/bin endpoint.
CVE-2012-298203 ago 2025
file/show.cgi in Webmin 1.590 and earlier allows remote authenticated users to execute arbitrary commands via an invalid
50RIESGO
abrir
Exploit-DB
LPAR2RRD 8.04 - Remote Code Execution (RCE)
CVE-2025-54769HIGHwebappsmultiple03 ago 2025
KL-001-2025-016: Xorux LPAR2RRD File Upload Directory Traversal
41RIESGO
abrir
GitHub PoC
This is a small script for the rce vulnerability for CVE-2025-24893. It supports basic input/output
CVE-2025-24893CRITICALbajo ataque03 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RIESGO
abrir
GitHub PoC
Reverse Shell Payload for CVE-2025-24893
CVE-2025-24893CRITICALbajo ataque03 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RIESGO
abrir
GitHub PoC6
PoC exploits CVE-2025-24893 , a remote code execution (RCE) vulnerability in XWiki caused by improper sandboxing in Groovy macros rendered asynchronously. It allows arbitrary command execution through injection into RSS-based SolrSearch endpoints.
CVE-2025-24893CRITICALbajo ataque03 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RIESGO
abrir
GitHub PoC5
Modified exploit for CVE-2025-24893
CVE-2025-24893CRITICALbajo ataque03 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RIESGO
abrir
GitHub PoC
dhiaZnaidi/CVE-2025-24893-PoC
CVE-2025-24893CRITICALbajo ataque03 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RIESGO
abrir
Exploit-DB
Copyparty 1.18.6 - Reflected Cross-Site Scripting (XSS)
CVE-2025-54589MEDIUMwebappsmultiple03 ago 2025
copyparty Reflected XSS via Filter Parameter
48RIESGO
abrir
GitHub PoC5
this is a poc for the CVE-2025-24893
CVE-2025-24893CRITICALbajo ataque03 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-24893CRITICALbajo ataque03 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-24893CRITICALbajo ataque03 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-24893CRITICALbajo ataque03 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-24893CRITICALbajo ataque03 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RIESGO
abrir
GitHub PoC5
Tribell Edge Sandbox Escape - PoCs of Edge's legacy vulnerabilities BadgeUpdateManager / TileFlyoutUpdateManager / ToastNotificationManager to exploit cross-boundary XmlDocument sharing and escape Edge’s LPAC sandbox (CVE-2019-0555).
CVE-2019-055503 ago 2025
An elevation of privilege vulnerability exists in the Microsoft XmlDocument class that could allow an attacker to escape
23RIESGO
abrir
VulnCheck XDB
local
CVE-2024-21626HIGH02 ago 2025
runc container breakout through process.cwd trickery and leaked fds
61RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-2053HIGH02 ago 2025
Artica Proxy Unauthenticated LFI Protection Bypass Vulnerability
68RIESGO
abrir
GitHub PoC1
AdnanApriliyansyahh/CVE-2022-1592
CVE-2022-1592CRITICAL02 ago 2025
Server-Side Request Forgery in scout in clinical-genomics/scout
48RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-24893CRITICALbajo ataque02 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-24893CRITICALbajo ataque02 ago 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RIESGO
abrir
GitHub PoC1
Alone – Charity Multipurpose Non-profit WordPress Theme <= 7.8.3 - Missing Authorization to Unauthenticated Arbitrary File Upload via Plugin Installation
CVE-2025-5394CRITICAL02 ago 2025
Alone – Charity Multipurpose Non-profit WordPress Theme <= 7.8.3 - Missing Authorization to Unauthenticated Arbitrary File Upload via Plugin Installation
75RIESGO
abrir
GitHub PoC
CVE-2025-46811
CVE-2025-46811CRITICAL02 ago 2025
SUSE Multi Linux Manager allows code execution via unprotected websocket endpoint
53RIESGO
abrir
GitHub PoC3
Alone – Charity Multipurpose Non-profit WordPress Theme <= 7.8.3 - Missing Authorization to Unauthenticated Arbitrary File Upload via Plugin Installation
CVE-2025-5394CRITICAL02 ago 2025
Alone – Charity Multipurpose Non-profit WordPress Theme <= 7.8.3 - Missing Authorization to Unauthenticated Arbitrary File Upload via Plugin Installation
75RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-53770CRITICALbajo ataqueransomware02 ago 2025
Microsoft SharePoint Server Remote Code Execution Vulnerability
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-5394CRITICAL02 ago 2025
Alone – Charity Multipurpose Non-profit WordPress Theme <= 7.8.3 - Missing Authorization to Unauthenticated Arbitrary File Upload via Plugin Installation
75RIESGO
abrir
GitHub PoC
Demo web server
CVE-2025-34100CRITICAL02 ago 2025
BuilderEngine 3.5.0 RCE via Unauthenticated Arbitrary File Upload
63RIESGO
abrir
GitHub PoC1
A critical vulnerability in Microsoft SharePoint Server allows unauthenticated remote code execution via deserialization of untrusted data. Microsoft is aware of active exploitation; apply CVE mitigations immediately. Severity: Critical.
CVE-2025-53770CRITICALbajo ataqueransomware02 ago 2025
Microsoft SharePoint Server Remote Code Execution Vulnerability
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-5394CRITICAL02 ago 2025
Alone – Charity Multipurpose Non-profit WordPress Theme <= 7.8.3 - Missing Authorization to Unauthenticated Arbitrary File Upload via Plugin Installation
75RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-4606CRITICAL02 ago 2025
Sala - Startup & SaaS WordPress Theme <= 1.1.4 - Unauthenticated Privilege Escalation via Password Reset/Account Takeover
48RIESGO
abrir
anteriorpágina 219 / 2518siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.