Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
80.051exploits catalogados
36.945CVEs con explotación pública
24.695probados en laboratorio
TodosExploit-DB 24.476Referência 23.442GitHub PoC 15.268VulnCheck XDB 8970Nuclei 4393Metasploit 3502✓ solo verificadosrecientespopularesriesgo
24.695 exploits
Exploit-DB✓ VexDay Proof
AmpJuke 0.7 - 'index.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in index.php in AmpJuke 0.7.0 allows remote attackers to inject arbitrary web s
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
SunGard Banner Student 7.3 - 'add1' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in the contact update page (ss/bwgkoemr.P_UpdateEmrgContacts) in SunGard Banner
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
ASPired2Protect Login Page - SQL Injection
Multiple SQL injection vulnerabilities in login.asp in ASPired2Protect allow remote attackers to execute arbitrary SQL c
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
eTicket 1.5.6-RC4 - 'index.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in index.php in eTicket 1.5.6-RC4 allows remote attackers to inject arbitrary w
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
VB Marketing - 'tseekdir.cgi' Local File Inclusion
Directory traversal vulnerability in tseekdir.cgi in VB Marketing allows remote attackers to include and execute arbitra
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Firebird 2.0.3 Relational Database - 'protocol.cpp' XDR Protocol Remote Memory Corruption
Integer overflow in Firebird SQL 1.0.3 and earlier, 1.5.x before 1.5.6, 2.0.x before 2.0.4, and 2.1.x before 2.1.0 RC1 m
35RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Mambo Module MOStlyCE 2.4 - 'connector.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in mambots/editors/mostlyce/jscripts/tiny_mce/filemanager/connectors/php/connec
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
ClanSphere 2007.4.4 - 'install.php' Local File Inclusion
Directory traversal vulnerability in install.php in Clansphere 2007.4.4 allows remote attackers to include and execute a
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
F5 BIG-IP Application Security Manager 9.4.3 - 'report_type' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in dms/policy/rep_request.php in F5 BIG-IP Application Security Manager (ASM) 9
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Fonality trixbox 2.4.2 - Cross-Site Scripting (2)
Multiple cross-site scripting (XSS) vulnerabilities in trixbox 2.4.2.0 allow remote attackers to inject arbitrary web sc
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
CandyPress eCommerce suite 4.1.1.26 - Multiple Vulnerabilities
Multiple SQL injection vulnerabilities in CandyPress (CP) 4.1.1.26, and earlier 4.1.x versions, allow remote attackers t
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
CandyPress eCommerce suite 4.1.1.26 - Multiple Vulnerabilities
SQL injection vulnerability in admin/SA_shipFedExMeter.asp in CandyPress (CP) 4.1.1.26, and earlier 4.x and 3.x versions
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Fonality trixbox 2.4.2 - Cross-Site Scripting (1)
Multiple cross-site scripting (XSS) vulnerabilities in trixbox 2.4.2.0 allow remote attackers to inject arbitrary web sc
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
WebCalendar 1.1.6 - 'pref.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in WebCalendar 1.1.6 allow remote attackers to inject arbitrary web
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
WebCalendar 1.1.6 - 'search.php' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in WebCalendar 1.1.6 allow remote attackers to inject arbitrary web
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Pre Hotel and Resorts - 'user_login.asp' Multiple SQL Injection Vulnerabilities
SQL injection vulnerability in user_login.asp in PreProjects.com Pre Hotels & Resorts Management System allows remote at
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Apple iOS Mobile Safari - Memory Exhaustion Remote Denial of Service
Mobile Safari on Apple iPhone 1.1.2 and 1.1.3 allows remote attackers to cause a denial of service (memory exhaustion an
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
SDL_image 1.2.6 - Invalid '.GIF' File LWZ Minimum Code Size Remote Buffer Overflow
Buffer overflow in the LWZReadByte function in IMG_gif.c in SDL_image before 1.2.7 allows remote attackers to cause a de
28RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
PHP 5.2.5 - cURL 'safe_mode' Security Bypass
curl/interface.c in the cURL library (aka libcurl) in PHP 5.2.4 and 5.2.5 allows context-dependent attackers to bypass s
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Rejetto HTTP File Server (HFS) 1.5/2.x - Multiple Vulnerabilities
HTTP File Server (HFS) before 2.2c, when account names are used as log filenames, allows remote attackers to cause a den
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Novemberborn sIFR 2.0.2/3 - 'txt' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in the font rendering functionality in Novemberborn sIFR 2.0.2 allows remote at
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
DeluxeBB 1.1 - 'attachments_header.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in templates/default/admincp/attachments_header.php in DeluxeBB 1.1 allows remo
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
PacerCMS 0.6 - 'id' Multiple SQL Injections
Multiple SQL injection vulnerabilities in PacerCMS 0.6 allow remote authenticated users to execute arbitrary SQL command
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Apache 2.2.6 mod_negotiation - HTML Injection / HTTP Response Splitting
Cross-site scripting (XSS) vulnerability in the mod_negotiation module in the Apache HTTP Server 2.2.6 and earlier in th
35RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Coppermine Photo Gallery 1.4.10 - 'cpg1410_xek.php' SQL Injection
Multiple SQL injection vulnerabilities in Coppermine Photo Gallery (CPG) before 1.4.15 allow remote authenticated admini
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Singapore 0.10.1 Modern Template - 'gallery' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in header.tpl.php in the modern template for Singapore 0.10.1 allows remote att
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Alice Gate2 Plus Wi-Fi Router - Cross-Site Request Forgery
Cross-site request forgery in cp06_wifi_m_nocifr.cgi in the administrator panel in TELECOM ITALIA Alice Gate2 Plus Wi-Fi
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
MegaBBS 1.5.14b - 'upload.asp' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in profile-upload/upload.asp in PD9 Software MegaBBS 1.5.14b allows remote atta
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Mini File Host 1.2.1 - 'language' Local File Inclusion
Directory traversal vulnerability in pages/upload.php in Galaxyscripts Mini File Host 1.2.1 and earlier allows remote at
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Nucleus CMS 3.22 - 'action.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in action.php in Nucleus CMS 3.31 allows remote attackers to inject arbitrary w
23RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.