Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

75.589exploits catalogados
34.508CVEs con explotación pública
24.695probados en laboratorio
24.443 exploits
Exploit-DBVexDay Proof
WordPress Plugin Hms Testimonials 2.0.10 - Multiple Vulnerabilities
CVE-2013-4240webappsphp12 ago 2013
Multiple cross-site request forgery (CSRF) vulnerabilities in the HMS Testimonials plugin before 2.0.11 for WordPress al
23RIESGO
abrir
Exploit-DBVexDay Proof
WordPress Plugin Hms Testimonials 2.0.10 - Multiple Vulnerabilities
CVE-2013-4241webappsphp12 ago 2013
Multiple cross-site scripting (XSS) vulnerabilities in the HMS Testimonials plugin before 2.0.11 for WordPress allow rem
23RIESGO
abrir
Exploit-DBVexDay Proof
BigTree CMS 4.0 RC2 - Multiple Vulnerabilities
CVE-2013-4880webappsphp08 ago 2013
Cross-site scripting (XSS) vulnerability in core/admin/modules/developer/modules/views/add.php in BigTree CMS 4.0 RC2 an
23RIESGO
abrir
Exploit-DBVexDay Proof
BigTree CMS 4.0 RC2 - Multiple Vulnerabilities
CVE-2013-4881webappsphp08 ago 2013
Cross-site request forgery (CSRF) vulnerability in core/admin/modules/users/create.php in BigTree CMS 4.0 RC2 and earlie
23RIESGO
abrir
Exploit-DBVexDay Proof
Mozilla Firefox - onreadystatechange Event DocumentViewerImpl Use-After-Free (Metasploit)
CVE-2013-1690HIGHbajo ataqueremotewindows08 ago 2013
Mozilla Firefox before 22.0, Firefox ESR 17.x before 17.0.7, Thunderbird before 17.0.7, and Thunderbird ESR 17.x before
98RIESGO
abrir
Exploit-DB
PHPFox 3.6.0 (build3) - Multiple SQL Injections
CVE-2013-5121webappsphp08 ago 2013
SQL injection vulnerability in PHPFox before 3.6.0 (build6) allows remote attackers to execute arbitrary SQL commands vi
23RIESGO
abrir
Exploit-DB
PHPFox 3.6.0 (build3) - Multiple SQL Injections
CVE-2013-5120webappsphp08 ago 2013
SQL injection vulnerability in PHPFox before 3.6.0 (build4) allows remote attackers to execute arbitrary SQL commands vi
23RIESGO
abrir
Exploit-DBVexDay Proof
BigTree CMS 4.0 RC2 - Multiple Vulnerabilities
CVE-2013-4879webappsphp08 ago 2013
SQL injection vulnerability in core/inc/bigtree/cms.php in BigTree CMS 4.0 RC2 and earlier allows remote attackers to ex
23RIESGO
abrir
Exploit-DBVexDay Proof
Hikvision IP Cameras 4.1.0 b130111 - Multiple Vulnerabilities
CVE-2013-4977webappshardware07 ago 2013
Buffer overflow in the RTSP Packet Handler in Hikvision DS-2CD7153-E IP camera with firmware 4.1.0 b130111 (Jan 2013), a
28RIESGO
abrir
Exploit-DBVexDay Proof
Hikvision IP Cameras 4.1.0 b130111 - Multiple Vulnerabilities
CVE-2013-4976webappshardware07 ago 2013
Hikvision DS-2CD7153-E IP Camera has security bypass via hardcoded credentials
35RIESGO
abrir
Exploit-DBVexDay Proof
McAfee SuperScan 4.0 - Cross-Site Scripting
CVE-2013-4884webappswindows07 ago 2013
Cross-site scripting (XSS) vulnerability in McAfee SuperScan 4.0 allows remote attackers to inject arbitrary web script
23RIESGO
abrir
Exploit-DBVexDay Proof
(Gabriel's FTP Server) Open & Compact FTP Server 1.2 - Authentication Bypass / Directory Traversal SAM Retrieval
CVE-2010-2620remotewindows07 ago 2013
Open&Compact FTP Server (Open-FTPD) 1.2 and earlier allows remote attackers to bypass authentication by sending (1) LIST
43RIESGO
abrir
Exploit-DBVexDay Proof
Kwok Information Server - Multiple SQL Injections
CVE-2013-5028webappscgi07 ago 2013
SQL injection vulnerability in IT/hardware-list.dll in Kwoksys Kwok Information Server before 2.8.5 allows remote authen
23RIESGO
abrir
Exploit-DBVexDay Proof
Hikvision IP Cameras 4.1.0 b130111 - Multiple Vulnerabilities
CVE-2013-4975webappshardware07 ago 2013
Hikvision DS-2CD7153-E IP Camera has Privilege Escalation
28RIESGO
abrir
Exploit-DB
HP Data Protector - Remote Command Execution
CVE-2011-0923remotewindows07 ago 2013
The client in HP Data Protector does not properly validate EXEC_CMD arguments, which allows remote attackers to execute
60RIESGO
abrir
Exploit-DBVexDay Proof
Mozilla Firefox 5.0 < 15.0.1 - __exposedProps__ XCS Code Execution (Metasploit)
CVE-2013-1710localmultiple06 ago 2013
The crypto.generateCRMFRequest function in Mozilla Firefox before 23.0, Firefox ESR 17.x before 17.0.8, Thunderbird befo
50RIESGO
abrir
Exploit-DBVexDay Proof
Mozilla Firefox 5.0 < 15.0.1 - __exposedProps__ XCS Code Execution (Metasploit)
CVE-2012-3993localmultiple06 ago 2013
The Chrome Object Wrapper (COW) implementation in Mozilla Firefox before 16.0, Firefox ESR 10.x before 10.0.8, Thunderbi
50RIESGO
abrir
Exploit-DBVexDay Proof
Nmap - Arbitrary File Write
CVE-2013-4885remotelinux06 ago 2013
The http-domino-enum-passwords.nse script in NMap before 6.40, when domino-enum-passwords.idpath is set, allows remote s
23RIESGO
abrir
Exploit-DB
RiteCMS 1.0.0 - Multiple Vulnerabilities
CVE-2013-5316webappsphp03 ago 2013
Cross-site request forgery (CSRF) vulnerability in RiteCMS 1.0.0 allows remote attackers to hijack the authentication of
23RIESGO
abrir
Exploit-DB
RiteCMS 1.0.0 - Multiple Vulnerabilities
CVE-2013-5317webappsphp03 ago 2013
Cross-site scripting (XSS) vulnerability in RiteCMS 1.0.0 allows remote authenticated users to inject arbitrary web scri
23RIESGO
abrir
Exploit-DBVexDay Proof
Easy LAN Folder Share 3.2.0.100 - Local Buffer Overflow (SEH)
CVE-2013-6079localwindows03 ago 2013
Buffer overflow in MostGear Soft Easy LAN Folder Share 3.2.0.100 allows local users to cause a denial of service (applic
23RIESGO
abrir
Exploit-DB
StarUML - 'WinGraphviz.dll' ActiveX Buffer Overflow
CVE-2013-5578doswindows03 ago 2013
Buffer overflow in the ToDot method in the WINGRAPHVIZLib.NEATO ActiveX control in WinGraphviz.dll in StarUML allows rem
23RIESGO
abrir
Exploit-DBVexDay Proof
Karotz Smart Rabbit 12.07.19.00 - Multiple Vulnerabilities
CVE-2013-4868localhardware02 ago 2013
Karotz API 12.07.19.00: Session Token Information Disclosure
23RIESGO
abrir
Exploit-DBVexDay Proof
MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilities
CVE-2013-4864webappshardware02 ago 2013
MiCasaVerde VeraLite with firmware 1.5.408 allows remote attackers to send HTTP requests to intranet servers via the url
23RIESGO
abrir
Exploit-DBVexDay Proof
MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilities
CVE-2013-4862webappshardware02 ago 2013
MiCasaVerde VeraLite with firmware 1.5.408 does not properly restrict access, which allows remote authenticated users to
23RIESGO
abrir
Exploit-DBVexDay Proof
MiCasaVerde VeraLite 1.5.408 - Multiple Vulnerabilities
CVE-2013-4861webappshardware02 ago 2013
Directory traversal vulnerability in cgi-bin/cmh/get_file.sh in MiCasaVerde VeraLite with firmware 1.5.408 allows remote
23RIESGO
abrir
Exploit-DB
vTiger CRM 5.4.0 SOAP - Multiple Vulnerabilities
CVE-2013-3214webappsphp02 ago 2013
vtiger CRM 5.4.0 and earlier contain a PHP Code Injection Vulnerability in 'vtigerolservice.php'.
60RIESGO
abrir
Exploit-DBVexDay Proof
HP Data Protector - CMD Install Service (Metasploit)
CVE-2011-0922remotewindows02 ago 2013
The client in HP Data Protector allows remote attackers to execute arbitrary programs via an EXEC_SETUP command that ref
50RIESGO
abrir
Exploit-DB
SocialEngine Timeline Plugin 4.2.5p9 - Arbitrary File Upload
CVE-2013-4898webappsphp02 ago 2013
Unrestricted file upload vulnerability in the user profile page feature in the Timeline Plugin 4.2.5p9 for SocialEngine
23RIESGO
abrir
Exploit-DBVexDay Proof
PCMan FTP Server 2.07 - 'PASS' Remote Buffer Overflow
CVE-2013-4730remotewindows02 ago 2013
Buffer overflow in PCMan's FTP Server 2.0.7 allows remote attackers to execute arbitrary code via a long string in a USE
50RIESGO
abrir
anteriorpágina 250 / 815siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.