Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

79.980exploits catalogados
36.899CVEs con explotación pública
24.695probados en laboratorio
24.695 exploits
Exploit-DBVexDay Proof
Claroline 1.8.9 - 'group/group_space.php' Cross-Site Scripting
CVE-2008-3260webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RIESGO
abrir
Exploit-DBVexDay Proof
PhotoPost vBGallery 2.4.2 - Arbitrary File Upload
CVE-2008-0251webappsphp15 jul 2008
Unrestricted file upload vulnerability in PhotoPost vBGallery before 2.4.2 allows remote attackers to upload and execute
23RIESGO
abrir
Exploit-DBVexDay Proof
Claroline 1.8.9 - 'exercise/exercise.php' Cross-Site Scripting
CVE-2008-3260webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RIESGO
abrir
Exploit-DBVexDay Proof
Claroline 1.8.9 - 'phpBB/reply.php' Cross-Site Scripting
CVE-2008-3260webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RIESGO
abrir
Exploit-DBVexDay Proof
Claroline 1.8.9 - 'announcements/announcements.php' Cross-Site Scripting
CVE-2008-3260webappsphp15 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in Claroline before 1.8.10 allow remote attackers to inject arbitrar
23RIESGO
abrir
Exploit-DBVexDay Proof
Sina DLoader Class - ActiveX Control 'DonwloadAndInstall' Method Arbitrary File Download
CVE-2008-6442remotewindows14 jul 2008
Insecure method vulnerability in Sina Inc. DLoader Class ActiveX Control allows remote attackers to overwrite arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
Pubs Black Cat [The Fun] - 'browse.groups.php' SQL Injection
CVE-2008-3206webappsphp14 jul 2008
SQL injection vulnerability in browse.groups.php in Yuhhu Pubs Black Cat allows remote attackers to execute arbitrary SQ
23RIESGO
abrir
Exploit-DBVexDay Proof
Scripteen Free Image Hosting Script 1.2 - 'cookie' Pass Grabber
CVE-2008-3212webappsphp13 jul 2008
Multiple SQL injection vulnerabilities in Scripteen Free Image Hosting Script 1.2.1 allow remote attackers to execute ar
23RIESGO
abrir
Exploit-DBVexDay Proof
jsite 1.0 oe - SQL Injection / Local File Inclusion
CVE-2008-7301webappsphp12 jul 2008
SQL injection vulnerability in admin/login.php in jSite 1.0 OE allows remote attackers to execute arbitrary SQL commands
23RIESGO
abrir
Exploit-DBVexDay Proof
Fonality trixbox 2.6.1 - 'langChoice' Remote Code Execution
CVE-2008-6825remotelinux12 jul 2008
Directory traversal vulnerability in user/index.php in Fonality trixbox CE 2.6.1 and earlier allows remote attackers to
43RIESGO
abrir
Exploit-DBVexDay Proof
Million Pixels 3 - 'id_cat' SQL Injection
CVE-2008-4055webappsphp11 jul 2008
SQL injection vulnerability in tops_top.php in Million Pixel Ad Script (Million Pixel Script) allows remote attackers to
23RIESGO
abrir
Exploit-DBVexDay Proof
Apple iPhone / Apple iPod Touch < 2.0 - Multiple Remote Vulnerabilities
CVE-2008-2303remoteosx11 jul 2008
Integer signedness error in Safari on Apple iPhone before 2.0 and iPod touch before 2.0 allows remote attackers to execu
28RIESGO
abrir
Exploit-DBVexDay Proof
IBM Maximo 4.1/5.2 - '/debug.jsp' HTML Injection / Information Disclosure
CVE-2008-3161webappsjsp11 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in jsp/common/system/debug.jsp in IBM Maximo 4.1 and 5.2 allow remot
23RIESGO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Log.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RIESGO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/prepend.php?CONFIG[includes]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RIESGO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/XML/Tree.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RIESGO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/XML/parser.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RIESGO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/cachedConfig.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RIESGO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/System.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RIESGO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Net/Socket.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RIESGO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/prepend.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RIESGO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Mail/RFC822.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RIESGO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Mail/mimeDecode.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RIESGO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/Console/Getopt.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RIESGO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/email.list.search.php?CONFIG[includes]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RIESGO
abrir
Exploit-DBVexDay Proof
eSyndiCat 2.2 - 'register.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-6924webappsphp10 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in register.php in eSyndiCat Directory 2.2 allow remote attackers to
23RIESGO
abrir
Exploit-DBVexDay Proof
V-Webmail 1.6.4 - '/includes/pear/File.php?CONFIG[pear_dir]' Remote File Inclusion
CVE-2008-6840webappsphp10 jul 2008
Multiple PHP remote file inclusion vulnerabilities in V-webmail 1.6.4 allow remote attackers to execute arbitrary PHP co
23RIESGO
abrir
Exploit-DBVexDay Proof
Xomol CMS 1.2 - '/index.php' HTML Injection / Cross-Site Scripting
CVE-2008-3202webappsphp09 jul 2008
Cross-site scripting (XSS) vulnerability in index.php in Xomol CMS 1.2 allows remote attackers to inject arbitrary web s
23RIESGO
abrir
Exploit-DBVexDay Proof
TGS Content Management 0.3.2r2 - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-6839webappsphp09 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in TGS Content Management 0.3.2r2 allow remote attackers to inject a
23RIESGO
abrir
Exploit-DBVexDay Proof
PageFusion 1.5 - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2008-3201webappsphp09 jul 2008
Multiple cross-site scripting (XSS) vulnerabilities in index.php in Pagefusion 1.5 allow remote attackers to inject arbi
23RIESGO
abrir
anteriorpágina 300 / 824siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.