Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

81.689exploits catalogados
38.075CVEs con explotación pública
24.695probados en laboratorio
81.689 exploits
VulnCheck XDB
infoleak
CVE-2024-10924CRITICAL25 jun 2025
Really Simple Security (Free, Pro, and Pro Multisite) 9.0.0 - 9.1.1.1 - Authentication Bypass
85RIESGO
abrir ↗
GitHub PoC
Langflow versions prior to 1.3.0 are susceptible to code injection in the /api/v1/validate/code endpoint. A remote and unauthenticated attacker can send crafted HTTP requests to execute arbitrary code.
CVE-2025-3248CRITICALbajo ataqueransomware25 jun 2025
Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code
100RIESGO
abrir ↗
GitHub PoC
C-based PoC for CVE-2019-5736
CVE-2019-5736—25 jun 2025
runc through 1.0-rc6, as used in Docker before 18.09.2 and other products, allows attackers to overwrite the host runc b
60RIESGO
abrir ↗
GitHub PoC
Poc - CVE-2025-49132
CVE-2025-49132CRITICAL25 jun 2025
Pterodactyl Panel Allows Unauthenticated Arbitrary Remote Code Execution
75RIESGO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-49132CRITICAL24 jun 2025
Pterodactyl Panel Allows Unauthenticated Arbitrary Remote Code Execution
75RIESGO
abrir ↗
GitHub PoC
Rust Macros No Recoil Guide 🚀 Boost Aim Like a Pro in C and Python
CVE-2025-0411HIGHbajo ataque24 jun 2025
7-Zip Mark-of-the-Web Bypass Vulnerability
83RIESGO
abrir ↗
GitHub PoC★ 5
PoCs for CVE-2025-49132
CVE-2025-49132CRITICAL24 jun 2025
Pterodactyl Panel Allows Unauthenticated Arbitrary Remote Code Execution
75RIESGO
abrir ↗
GitHub PoC
A script is a PoC for CVE-2022-1257, a vulnerability in the McAfee Agent (Trellix Agent) when working with it's database. The vulnerability allows attackers to retrieve and decrypt credentials from the McAfee Agent database file (`ma.db`) due to improper encryption key handling.
CVE-2022-1257MEDIUM24 jun 2025
Improper Verification of Cryptographic Signature by McAfee Agent
33RIESGO
abrir ↗
GitHub PoC
CVE-2025-4322 – Unauthenticated Privilege Escalation via Password Update "Account Takeover" 🔥
CVE-2025-4322CRITICAL24 jun 2025
Motors <= 5.6.67 - Unauthenticated Privilege Escalation via Password Update/Account Takeover
68RIESGO
abrir ↗
VulnCheck XDB
remote-with-credentials
CVE-2023-33538HIGHbajo ataque23 jun 2025
TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10, and TL-WR740N V1/V2 was discovered to contain a command injection vulnerabili
83RIESGO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-3248CRITICALbajo ataqueransomware23 jun 2025
Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code
100RIESGO
abrir ↗
GitHub PoC★ 2
Exploit (C) CVE-2024-4577 on PHP CGI
CVE-2024-4577CRITICALbajo ataqueransomware23 jun 2025
Argument Injection in PHP-CGI
100RIESGO
abrir ↗
VulnCheck XDB
local
CVE-2020-1048HIGH23 jun 2025
Windows Print Spooler Elevation of Privilege Vulnerability
61RIESGO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-3248CRITICALbajo ataqueransomware23 jun 2025
Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code
100RIESGO
abrir ↗
GitHub PoC★ 7
Remote Code Execution Exploit for Langflow (CVE-2025-3248) - [ By S4Tech ]
CVE-2025-3248CRITICALbajo ataqueransomware23 jun 2025
Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code
100RIESGO
abrir ↗
GitHub PoC
CVE-2025-3248
CVE-2025-3248CRITICALbajo ataqueransomware23 jun 2025
Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code
100RIESGO
abrir ↗
GitHub PoC
cuerv0x/CVE-2015-6967
CVE-2015-6967—23 jun 2025
Unrestricted file upload vulnerability in the My Image plugin in Nibbleblog before 4.0.5 allows remote administrators to
50RIESGO
abrir ↗
GitHub PoC★ 3
Mass-CVE-2025-3248
CVE-2025-3248CRITICALbajo ataqueransomware23 jun 2025
Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code
100RIESGO
abrir ↗
GitHub PoC★ 2
Check a list of Pterodactyl panels for vulnerabilities from a file.
CVE-2025-49132CRITICAL23 jun 2025
Pterodactyl Panel Allows Unauthenticated Arbitrary Remote Code Execution
75RIESGO
abrir ↗
GitHub PoC★ 4
Pterodactyl翼龙面板CVE-2025-49132批量检测☝️🤓
CVE-2025-49132CRITICAL23 jun 2025
Pterodactyl Panel Allows Unauthenticated Arbitrary Remote Code Execution
75RIESGO
abrir ↗
GitHub PoC★ 1
CVE-2023-33538 - TP-Link Command Injection Ruby module for Metasploit Framework
CVE-2023-33538HIGHbajo ataque23 jun 2025
TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10, and TL-WR740N V1/V2 was discovered to contain a command injection vulnerabili
83RIESGO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-49132CRITICAL23 jun 2025
Pterodactyl Panel Allows Unauthenticated Arbitrary Remote Code Execution
75RIESGO
abrir ↗
VulnCheck XDB
infoleak
CVE-2025-49132CRITICAL23 jun 2025
Pterodactyl Panel Allows Unauthenticated Arbitrary Remote Code Execution
75RIESGO
abrir ↗
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALbajo ataqueransomware23 jun 2025
Argument Injection in PHP-CGI
100RIESGO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-1094HIGH23 jun 2025
PostgreSQL quoting APIs miss neutralizing quoting syntax in text that fails encoding validation
78RIESGO
abrir ↗
VulnCheck XDB
infoleak
CVE-2025-49132CRITICAL22 jun 2025
Pterodactyl Panel Allows Unauthenticated Arbitrary Remote Code Execution
75RIESGO
abrir ↗
VulnCheck XDB
local
CVE-2021-22600MEDIUMbajo ataque22 jun 2025
Double Free in net/packet/af_packet.c leading to priviledge escalation
63RIESGO
abrir ↗
GitHub PoC★ 1
Python Exploit for TP-Link TL-WR940N/TL-WR841N Command Injection Vulnerability
CVE-2023-33538HIGHbajo ataque22 jun 2025
TP-Link TL-WR940N V2/V4, TL-WR841N V8/V10, and TL-WR740N V1/V2 was discovered to contain a command injection vulnerabili
83RIESGO
abrir ↗
GitHub PoC★ 17
A script that gives you the credentials of a Pterodactyl panel vulnerable to CVE-2025-49132
CVE-2025-49132CRITICAL22 jun 2025
Pterodactyl Panel Allows Unauthenticated Arbitrary Remote Code Execution
75RIESGO
abrir ↗
VulnCheck XDB
initial-access
CVE-2025-3248CRITICALbajo ataqueransomware22 jun 2025
Langflow < 1.3.0 Unauthenticated RCE via /api/v1/validate/code
100RIESGO
abrir ↗
← anteriorpágina 324 / 2723siguiente →

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.