Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

75.526exploits catalogados
34.478CVEs con explotación pública
24.695probados en laboratorio
24.443 exploits
Exploit-DBVexDay Proof
Microsoft Windows Kernel - 'win32k.sys' Integer Overflow (MS13-101)
CVE-2013-5058doswindows17 dic 2013
Integer overflow in the kernel-mode drivers in Microsoft Windows XP SP2 and SP3, Windows Server 2003 SP2, Windows Vista
23RIESGO
abrir
Exploit-DB
QuickHeal AntiVirus 7.0.0.1 - Local Stack Overflow
CVE-2013-6767localwindows17 dic 2013
Stack-based buffer overflow in pepoly.dll in Quick Heal AntiVirus Pro 7.0.0.1 allows local users to execute arbitrary co
23RIESGO
abrir
Exploit-DBVexDay Proof
Adobe Reader ToolButton - Use-After-Free (Metasploit)
CVE-2013-3346HIGHbajo ataqueremotewindows17 dic 2013
Adobe Reader and Acrobat 9.x before 9.5.5, 10.x before 10.1.7, and 11.x before 11.0.03 allow attackers to execute arbitr
100RIESGO
abrir
Exploit-DBVexDay Proof
Nvidia (nvsvc) Display Driver Service - Local Privilege Escalation (Metasploit)
CVE-2013-0109localwindows_x86-6417 dic 2013
The NVIDIA driver before 307.78, and Release 310 before 311.00, in the NVIDIA Display Driver service on Windows does not
38RIESGO
abrir
Exploit-DBVexDay Proof
WordPress Core 2.0.11 - '/wp-admin/options-discussion.php' Script Cross-Site Request Forgery
CVE-2013-7233webappsphp17 dic 2013
Cross-site request forgery (CSRF) vulnerability in the retrospam component in wp-admin/options-discussion.php in WordPre
23RIESGO
abrir
Exploit-DB
Ditto Forensic FieldStation 2013Oct15a - Multiple Vulnerabilities
CVE-2013-6884webappsphp17 dic 2013
The write-blocker in CRU Ditto Forensic FieldStation with firmware before 2013Oct15a has a default "ditto" username and
28RIESGO
abrir
Exploit-DB
PHP - 'openssl_x509_parse()' Memory Corruption
CVE-2013-6420dosphp17 dic 2013
The asn1_time_to_time_t function in ext/openssl/openssl.c in PHP before 5.3.28, 5.4.x before 5.4.23, and 5.5.x before 5.
35RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Windows - 'ndproxy.sys' Local Privilege Escalation (Metasploit)
CVE-2013-5065HIGHbajo ataquelocalwindows17 dic 2013
NDProxy.sys in the kernel in Microsoft Windows XP SP2 and SP3 and Server 2003 SP2 allows local users to gain privileges
98RIESGO
abrir
Exploit-DB
Ditto Forensic FieldStation 2013Oct15a - Multiple Vulnerabilities
CVE-2013-6881webappsphp17 dic 2013
CRU Ditto Forensic FieldStation with firmware before 2013Oct15a allows remote attackers to execute arbitrary commands vi
28RIESGO
abrir
Exploit-DB
Ditto Forensic FieldStation 2013Oct15a - Multiple Vulnerabilities
CVE-2013-6882webappsphp17 dic 2013
Multiple cross-site scripting (XSS) vulnerabilities in CRU Ditto Forensic FieldStation with firmware 2013Oct15a and earl
23RIESGO
abrir
Exploit-DBVexDay Proof
C2C Forward Auction Creator 2.0 - '/auction/asp/list.asp?pa' SQL Injection
CVE-2013-7193webappsphp16 dic 2013
Multiple SQL injection vulnerabilities in C2C Forward Auction Creator 2.0 allow remote attackers to execute arbitrary SQ
23RIESGO
abrir
Exploit-DB
UPC Ireland Cisco EPC 2425 Router / Horizon Box - WPA-PSK Handshake Information
CVE-2013-7136webappshardware16 dic 2013
The UPC Ireland Cisco EPC 2425 router (aka Horizon Box) does not have a sufficiently large number of possible WPA-PSK pa
23RIESGO
abrir
Exploit-DB
Linux Kernel 2.6.10 < 2.6.31.5 - 'pipe.c' Local Privilege Escalation
CVE-2009-3547locallinux16 dic 2013
Multiple race conditions in fs/pipe.c in the Linux kernel before 2.6.32-rc6 allow local users to cause a denial of servi
23RIESGO
abrir
Exploit-DBVexDay Proof
Icinga - cgi/config.c process_cgivars Function Off-by-One Read Remote Denial of Service
CVE-2013-7108doscgi16 dic 2013
Multiple off-by-one errors in Nagios Core 3.5.1, 4.0.2, and earlier, and Icinga before 1.8.5, 1.9 before 1.9.4, and 1.10
35RIESGO
abrir
Exploit-DB
Cisco EPC3925 - Cross-Site Request Forgery
CVE-2013-6976webappshardware16 dic 2013
Cross-site request forgery (CSRF) vulnerability in goform/Quick_setup on Cisco EPC3925 devices allows remote attackers t
23RIESGO
abrir
Exploit-DB
Wallpaper Script 3.5.0082 - Persistent Cross-Site Scripting
CVE-2013-7274webappsphp16 dic 2013
Cross-site scripting (XSS) vulnerability in Wallpaper Script 3.5.0082 allows remote authenticated users to inject arbitr
23RIESGO
abrir
Exploit-DBVexDay Proof
Gitlab 6.0 - Persistent Cross-Site Scripting
CVE-2013-7316webappsphp16 dic 2013
Cross-site scripting (XSS) vulnerability in GitLab 6.0 and other versions before 6.5.0 allows remote attackers to inject
23RIESGO
abrir
Exploit-DBVexDay Proof
C2C Forward Auction Creator - '/auction/casp/Admin.asp' SQL Injection (Admin Authentication Bypass)
CVE-2013-7193webappsphp16 dic 2013
Multiple SQL injection vulnerabilities in C2C Forward Auction Creator 2.0 allow remote attackers to execute arbitrary SQ
23RIESGO
abrir
Exploit-DBVexDay Proof
iScripts AutoHoster - 'additionalsettings.php' SQL Injection
CVE-2013-7189webappsphp15 dic 2013
Multiple SQL injection vulnerabilities in iScripts AutoHoster, possibly 2.4, allow remote attackers to execute arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
iScripts AutoHoster - 'checktransferstatus.php' SQL Injection
CVE-2013-7189webappsphp15 dic 2013
Multiple SQL injection vulnerabilities in iScripts AutoHoster, possibly 2.4, allow remote attackers to execute arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
iScripts AutoHoster - 'id' Local File Inclusion
CVE-2013-7190webappsphp15 dic 2013
Multiple directory traversal vulnerabilities in iScripts AutoHoster, possibly 2.4, allow remote attackers to read arbitr
23RIESGO
abrir
Exploit-DBVexDay Proof
iScripts AutoHoster - 'invno' SQL Injection
CVE-2013-7189webappsphp15 dic 2013
Multiple SQL injection vulnerabilities in iScripts AutoHoster, possibly 2.4, allow remote attackers to execute arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
iScripts AutoHoster - 'checktransferstatusbck.php' SQL Injection
CVE-2013-7189webappsphp15 dic 2013
Multiple SQL injection vulnerabilities in iScripts AutoHoster, possibly 2.4, allow remote attackers to execute arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
iScripts AutoHoster - 'fname' Local File Inclusion
CVE-2013-7190webappsphp15 dic 2013
Multiple directory traversal vulnerabilities in iScripts AutoHoster, possibly 2.4, allow remote attackers to read arbitr
23RIESGO
abrir
Exploit-DBVexDay Proof
iScripts AutoHoster - 'main_smtp.php' Traversal
CVE-2013-7190webappsphp15 dic 2013
Multiple directory traversal vulnerabilities in iScripts AutoHoster, possibly 2.4, allow remote attackers to read arbitr
23RIESGO
abrir
Exploit-DBVexDay Proof
iScripts AutoHoster - 'tmpid' Local File Inclusion
CVE-2013-7190webappsphp15 dic 2013
Multiple directory traversal vulnerabilities in iScripts AutoHoster, possibly 2.4, allow remote attackers to read arbitr
23RIESGO
abrir
Exploit-DBVexDay Proof
Nagios XI - 'tfPassword' SQL Injection
CVE-2013-6875remotephp13 dic 2013
SQL injection vulnerability in functions/prepend_adm.php in Nagios Core Config Manager in Nagios XI before 2012R2.4 allo
23RIESGO
abrir
Exploit-DBVexDay Proof
Joomla! Component Projoom NovaSFH 3.0.2 - 'upload.php' Arbitrary File Upload
CVE-2014-1214webappsphp13 dic 2013
views/upload.php in the ProJoom Smart Flash Header (NovaSFH) component 3.0.2 and earlier for Joomla! allows remote attac
23RIESGO
abrir
Exploit-DBVexDay Proof
Dynamic Biz Website Builder (QuickWeb) 1.0 - '/apps/news-events/newdetail.asp?id' SQL Injection
CVE-2013-7192webappsasp13 dic 2013
Multiple SQL injection vulnerabilities in Dynamic Biz Website Builder (QuickWeb) allow remote attackers to execute arbit
23RIESGO
abrir
Exploit-DBVexDay Proof
Dynamic Biz Website Builder 'QuickWeb' 1.0 - '/login.asp' Multiple Field SQL Injections / Authentication Bypass
CVE-2013-7192webappsasp13 dic 2013
Multiple SQL injection vulnerabilities in Dynamic Biz Website Builder (QuickWeb) allow remote attackers to execute arbit
23RIESGO
abrir
anteriorpágina 240 / 815siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.