Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

75.589exploits catalogados
34.508CVEs con explotación pública
24.695probados en laboratorio
24.443 exploits
Exploit-DBVexDay Proof
Vivotek IP Cameras - Multiple Vulnerabilities
CVE-2013-1596webappshardware01 may 2013
An Authentication Bypass Vulnerability exists in Vivotek PT7135 IP Camera 0300a and 0400a via specially crafted RTSP pac
28RIESGO
abrir
Exploit-DBVexDay Proof
Vivotek IP Cameras - Multiple Vulnerabilities
CVE-2013-1598webappshardware01 may 2013
A Command Injection vulnerability exists in Vivotek PT7135 IP Cameras 0300a and 0400a via the system.ntp parameter to th
28RIESGO
abrir
Exploit-DBVexDay Proof
Cisco Linksys E4200 - '/apply.cgi' Multiple Cross-Site Scripting Vulnerabilities
CVE-2013-2679remotehardware27 abr 2013
Multiple cross-site scripting (XSS) vulnerabilities in Cisco Linksys E4200 router with firmware 1.0.05 build 7 allow rem
28RIESGO
abrir
Exploit-DBVexDay Proof
Joomla! 3.0.3 - 'remember.php' PHP Object Injection
CVE-2013-3242webappsphp26 abr 2013
plugins/system/remember/remember.php in Joomla! 2.5.x before 2.5.10 and 3.0.x before 3.0.4 does not properly handle an o
23RIESGO
abrir
Exploit-DBVexDay Proof
phpMyAdmin 3.5.8/4.0.0-RC2 - Multiple Vulnerabilities
CVE-2013-3240webappsphp25 abr 2013
Directory traversal vulnerability in the Export feature in phpMyAdmin 4.x before 4.0.0-rc3 allows remote authenticated u
23RIESGO
abrir
Exploit-DBVexDay Proof
Light HTTPd 0.1 (Windows) - Remote Buffer Overflow
CVE-2002-1549remotewindows25 abr 2013
Buffer overflow in Light HTTPd (lhttpd) 0.1 allows remote attackers to execute arbitrary code via a long HTTP GET reques
28RIESGO
abrir
Exploit-DBVexDay Proof
phpMyAdmin 3.5.8/4.0.0-RC2 - Multiple Vulnerabilities
CVE-2013-3241webappsphp25 abr 2013
export.php (aka the export script) in phpMyAdmin 4.x before 4.0.0-rc3 overwrites global variables on the basis of the co
23RIESGO
abrir
Exploit-DBVexDay Proof
Belkin F5D8236-4 Router - Cross-Site Request Forgery
CVE-2013-3083remotehardware25 abr 2013
Cross-site request forgery (CSRF) vulnerability in cgi-bin/system_setting.exe in Belkin F5D8236-4 v2 allows remote attac
23RIESGO
abrir
Exploit-DB
Hornbill Supportworks ITSM 1.0.0 - SQL Injection
CVE-2013-2594webappsphp25 abr 2013
SQL injection vulnerability in reports/calldiary.php in Hornbill Supportworks ITSM 1.0.0 through 3.4.14 allows remote at
23RIESGO
abrir
Exploit-DBVexDay Proof
phpMyAdmin 3.5.8/4.0.0-RC2 - Multiple Vulnerabilities
CVE-2013-3239webappsphp25 abr 2013
phpMyAdmin 3.5.x before 3.5.8 and 4.x before 4.0.0-rc3, when a SaveDir directory is configured, allows remote authentica
23RIESGO
abrir
Exploit-DBVexDay Proof
phpMyAdmin 3.5.8/4.0.0-RC2 - Multiple Vulnerabilities
CVE-2013-3238webappsphp25 abr 2013
phpMyAdmin 3.5.x before 3.5.8 and 4.x before 4.0.0-rc3 allows remote authenticated users to execute arbitrary code via a
43RIESGO
abrir
Exploit-DBVexDay Proof
GroundWork - 'monarch_scan.cgi' OS Command Injection (Metasploit)
CVE-2013-3502remotelinux25 abr 2013
monarch_scan.cgi in the MONARCH component in GroundWork Monitor Enterprise 6.7.0 allows remote authenticated users to ex
50RIESGO
abrir
Exploit-DBVexDay Proof
WordPress Plugin WP Super Cache - PHP Remote Code Execution
CVE-2013-2009webappsphp24 abr 2013
WordPress WP Super Cache Plugin 1.2 has Remote PHP Code Execution
28RIESGO
abrir
Exploit-DBVexDay Proof
TP-Link TL-WR1043N Router - Cross-Site Request Forgery
CVE-2013-2645remotehardware24 abr 2013
Multiple cross-site request forgery (CSRF) vulnerabilities on the TP-LINK WR1043N router with firmware TL-WR1043ND_V1_12
23RIESGO
abrir
Exploit-DBVexDay Proof
Java Applet - Reflection Type Confusion Remote Code Execution (Metasploit)
CVE-2013-2423LOWbajo ataqueremotemultiple23 abr 2013
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, and
95RIESGO
abrir
Exploit-DBVexDay Proof
Joomla! Component com_civicrm 4.2.2 - Remote Code Injection
CVE-2009-4140webappsphp22 abr 2013
Unrestricted file upload vulnerability in ofc_upload_image.php in Open Flash Chart v2 Beta 1 through v2 Lug Wyrm Charmer
60RIESGO
abrir
Exploit-DBVexDay Proof
Joomla! Component com_civicrm 4.2.2 - Remote Code Injection
CVE-2011-4275webappsphp22 abr 2013
Multiple cross-site scripting (XSS) vulnerabilities in iTop (aka IT Operations Portal) 1.1.181 and 1.2.0-RC-282 allow re
23RIESGO
abrir
Exploit-DBVexDay Proof
D-Link DIR-865L - Cross-Site Request Forgery
CVE-2013-3095remotehardware19 abr 2013
Multiple cross-site request forgery (CSRF) vulnerabilities in D-Link DIR865L router (Rev. A1) with firmware before 1.05b
23RIESGO
abrir
Exploit-DB
Oracle WebCenter Sites Satellite Server - HTTP Header Injection
CVE-2013-1509webappswindows18 abr 2013
Unspecified vulnerability in the Oracle WebCenter Sites component in Oracle Fusion Middleware 7.6.2, 11.1.1.6.0, and 11.
23RIESGO
abrir
Exploit-DB
KrisonAV CMS 3.0.1 - Multiple Vulnerabilities
CVE-2013-2712webappsphp18 abr 2013
Cross-site scripting (XSS) vulnerability in services/get_article.php in KrisonAV CMS before 3.0.2 allows remote attacker
23RIESGO
abrir
Exploit-DB
Java Web Start Launcher ActiveX Control - Memory Corruption
CVE-2013-2419doswindows18 abr 2013
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier, 6 U
28RIESGO
abrir
Exploit-DB
Java Web Start Launcher ActiveX Control - Memory Corruption
CVE-2013-2416doswindows18 abr 2013
Unspecified vulnerability in the Java Runtime Environment (JRE) component in Oracle Java SE 7 Update 17 and earlier allo
23RIESGO
abrir
Exploit-DB
KrisonAV CMS 3.0.1 - Multiple Vulnerabilities
CVE-2013-2713webappsphp18 abr 2013
Cross-site request forgery (CSRF) vulnerability in users_maint.html in KrisonAV CMS before 3.0.2 allows remote attackers
23RIESGO
abrir
Exploit-DB
ZPanel - 'templateparser.class.php' Crafted Template Remote Command Execution
CVE-2013-2097webappsphp16 abr 2013
ZPanel through 10.1.0 has Remote Command Execution
43RIESGO
abrir
Exploit-DBVexDay Proof
Pwstore - Denial of Service
CVE-2013-5657doswindows16 abr 2013
AultWare pwStore 2010.8.30.0 has DoS via an empty HTTP request
23RIESGO
abrir
Exploit-DBVexDay Proof
phpVms Virtual Airline Administration 2.1.934/2.1.935 - SQL Injection
CVE-2013-3524webappsphp15 abr 2013
SQL injection vulnerability in popupnewsitem/ in the Pop Up News module 2.0 and possibly earlier for phpVMS allows remot
23RIESGO
abrir
Exploit-DB
CMSLogik 1.2.1 - Multiple Vulnerabilities
CVE-2013-3535webappsphp15 abr 2013
Multiple cross-site scripting (XSS) vulnerabilities in CMSLogik 1.2.0 and 1.2.1 allow remote attackers to inject arbitra
23RIESGO
abrir
Exploit-DBVexDay Proof
Linux Kernel 3.2.1 - Tracing Multiple Local Denial of Service Vulnerabilities
CVE-2013-3301doslinux15 abr 2013
The ftrace implementation in the Linux kernel before 3.8.8 allows local users to cause a denial of service (NULL pointer
23RIESGO
abrir
Exploit-DBVexDay Proof
Todoo Forum 2.0 - 'todooforum.php' Multiple SQL Injections
CVE-2013-3537webappsphp14 abr 2013
Multiple SQL injection vulnerabilities in todooforum.php in Todoo Forum 2.0 allow remote attackers to execute arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
Todoo Forum 2.0 - 'todooforum.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2013-3538webappsphp14 abr 2013
Multiple cross-site scripting (XSS) vulnerabilities in todooforum.php in Todoo Forum 2.0 allow remote attackers to injec
23RIESGO
abrir
anteriorpágina 259 / 815siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.