Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

80.095exploits catalogados
36.945CVEs con explotación pública
24.695probados en laboratorio
24.695 exploits
Exploit-DBVexDay Proof
MilliScripts - 'dir.php' Cross-Site Scripting
CVE-2007-6641webappsphp31 dic 2007
Cross-site scripting (XSS) vulnerability in dir.php in milliscripts Redirection allows remote attackers to inject arbitr
23RIESGO
abrir
Exploit-DBVexDay Proof
InstantSoftwares Dating Site - Login SQL Injection
CVE-2007-6671webappsasp31 dic 2007
SQL injection vulnerability in login_form.asp in Instant Softwares Dating Site allows remote attackers to execute arbitr
23RIESGO
abrir
Exploit-DBVexDay Proof
libcdio 0.7x - GNU Compact Disc Input and Control Library Buffer Overflow
CVE-2007-6613doslinux30 dic 2007
Stack-based buffer overflow in the print_iso9660_recurse function in iso-info (src/iso-info.c) in GNU Compact Disc Input
28RIESGO
abrir
Exploit-DBVexDay Proof
Makale Scripti - Cross-Site Scripting
CVE-2007-6673webappsphp29 dic 2007
Cross-site scripting (XSS) vulnerability in Makale Scripti allows remote attackers to inject arbitrary web script or HTM
23RIESGO
abrir
Exploit-DBVexDay Proof
PHCDownload 1.1 - 'search.php?string' SQL Injection
CVE-2007-6670webappsphp29 dic 2007
SQL injection vulnerability in search.php in PHCDownload 1.1.0 allows remote attackers to execute arbitrary SQL commands
23RIESGO
abrir
Exploit-DBVexDay Proof
PHCDownload 1.1 - 'search.php?string' Cross-Site Scripting
CVE-2007-6669webappsphp29 dic 2007
Cross-site scripting (XSS) vulnerability in search.php in PHCDownload 1.1.0 allows remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
NetBizCity FaqMasterFlexPlus - 'faq.php' SQL Injection
CVE-2007-6634webappsphp28 dic 2007
Multiple SQL injection vulnerabilities in FAQMasterFlexPlus, possibly 1.5 or 1.52, allow remote attackers to execute arb
23RIESGO
abrir
Exploit-DBVexDay Proof
OpenBiblio 0.x - 'staff_del_confirm.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-6608webappsphp28 dic 2007
Multiple cross-site scripting (XSS) vulnerabilities in OpenBiblio 0.5.2-pre4 and earlier allow remote attackers to injec
23RIESGO
abrir
Exploit-DBVexDay Proof
Persits Software XUpload Control - 'AddFolder()' Remote Buffer Overflow
CVE-2007-6530remotewindows28 dic 2007
Buffer overflow in the XUpload.ocx ActiveX control in Persits Software XUpload 2.1.0.1, and probably other versions befo
50RIESGO
abrir
Exploit-DBVexDay Proof
OpenBiblio 0.x - 'theme_del_confirm.php?name' Cross-Site Scripting
CVE-2007-6608webappsphp28 dic 2007
Multiple cross-site scripting (XSS) vulnerabilities in OpenBiblio 0.5.2-pre4 and earlier allow remote attackers to injec
23RIESGO
abrir
Exploit-DBVexDay Proof
OpenBiblio 0.x - 'theme_preview.php?themeName' Cross-Site Scripting
CVE-2007-6608webappsphp28 dic 2007
Multiple cross-site scripting (XSS) vulnerabilities in OpenBiblio 0.5.2-pre4 and earlier allow remote attackers to injec
23RIESGO
abrir
Exploit-DBVexDay Proof
CoolPlayer 2.17 - 'CPLI_ReadTag_OGG()' Buffer Overflow
CVE-2007-6609doslinux28 dic 2007
Multiple stack-based buffer overflows in the CPLI_ReadTag_OGG function in CPI_PlaylistItem.c in CoolPlayer 217 and earli
23RIESGO
abrir
Exploit-DBVexDay Proof
NetBizCity FaqMasterFlexPlus - 'faq.php' Cross-Site Scripting
CVE-2007-6633webappsphp28 dic 2007
Multiple cross-site scripting (XSS) vulnerabilities in FAQMasterFlexPlus, possibly 1.5 or 1.52, allow remote attackers t
23RIESGO
abrir
Exploit-DBVexDay Proof
IPortalX - '/forum/login_user.asp' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-6597webappsasp27 dic 2007
Multiple cross-site scripting (XSS) vulnerabilities in IPortalX before Build 033 allow remote attackers to inject arbitr
23RIESGO
abrir
Exploit-DBVexDay Proof
Extended Module Player (xmp) 2.5.1 - 'oxm.c' / 'dtt_load.c' Multiple Local Buffer Overflow Vulnerabilities
CVE-2007-6731doslinux27 dic 2007
Extended Module Player (XMP) 2.5.1 and earlier allow remote attackers to execute arbitrary code via an OXM file with a n
28RIESGO
abrir
Exploit-DBVexDay Proof
Feng 0.1.15 - Multiple Remote Buffer Overflow / Denial of Service Vulnerabilities
CVE-2007-6630remotemultiple27 dic 2007
The Url_init function in utils/url.c in Netembryo 0.0.4, when used by LScube Feng, allows remote attackers to cause a de
23RIESGO
abrir
Exploit-DBVexDay Proof
IPortalX - 'blogs.asp?Date' Cross-Site Scripting
CVE-2007-6597webappsasp27 dic 2007
Multiple cross-site scripting (XSS) vulnerabilities in IPortalX before Build 033 allow remote attackers to inject arbitr
23RIESGO
abrir
Exploit-DBVexDay Proof
Libnemesi 0.6.4-rc1 - Multiple Remote Buffer Overflow Vulnerabilities
CVE-2007-6631dosmultiple27 dic 2007
Multiple buffer overflows in LScube libnemesi 0.6.4-rc1 and earlier allow remote attackers to execute arbitrary code via
23RIESGO
abrir
Exploit-DBVexDay Proof
RunCMS 1.6 - Blind SQL Injection (IDS Evasion)
CVE-2007-6544webappsphp26 dic 2007
Multiple SQL injection vulnerabilities in RunCMS before 1.6.1 allow remote attackers to execute arbitrary SQL commands v
23RIESGO
abrir
Exploit-DBVexDay Proof
Total Player 3.0 - '.m3u' File Denial of Service
CVE-2007-6558doswindows25 dic 2007
TotalPlayer 3.0 allows user-assisted remote attackers to cause a denial of service (application crash) via a large .m3u
23RIESGO
abrir
Exploit-DBVexDay Proof
Limbo CMS 1.0.4 - 'com_option' Cross-Site Scripting
CVE-2007-6564webappsphp25 dic 2007
Cross-site scripting (XSS) vulnerability in admin.php in Limbo CMS 1.0.4.2 allows remote attackers to inject arbitrary w
23RIESGO
abrir
Exploit-DBVexDay Proof
AOL Picture Editor 'YGPPicEdit.dll' ActiveX Control 9.5.1.8 - Multiple Buffer Overflow Vulnerabilities
CVE-2007-6699doswindows25 dic 2007
Multiple buffer overflows in the AIM PicEditor 9.5.1.8 ActiveX control in YGPPicEdit.dll in AOL You've Got Pictures (YGP
23RIESGO
abrir
Exploit-DBVexDay Proof
PDFlib 7.0.2 - Multiple Remote Buffer Overflow Vulnerabilities
CVE-2007-6561remotephp24 dic 2007
Multiple stack-based buffer overflows in PDFLib allow user-assisted remote attackers to execute arbitrary code via a lon
23RIESGO
abrir
Exploit-DBVexDay Proof
Logaholic - 'update.php?page' SQL Injection
CVE-2007-6559webappsphp24 dic 2007
Multiple SQL injection vulnerabilities in Logaholic before 2.0 RC8 allow remote attackers to execute arbitrary SQL comma
23RIESGO
abrir
Exploit-DBVexDay Proof
Logaholic - 'index.php?conf' Cross-Site Scripting
CVE-2007-6560webappsphp24 dic 2007
Multiple cross-site scripting (XSS) vulnerabilities in Logaholic before 2.0 RC8 allow remote attackers to inject arbitra
23RIESGO
abrir
Exploit-DBVexDay Proof
Zoom Player 3.30/5/6 - '.ZPL' Error Message Arbitrary Code Execution
CVE-2007-6533remotemultiple24 dic 2007
Buffer overflow in Zoom Player 6.00 beta 2 and earlier allows user-assisted remote attackers to execute arbitrary code v
28RIESGO
abrir
Exploit-DBVexDay Proof
Logaholic - 'index.php' SQL Injection
CVE-2007-6559webappsphp24 dic 2007
Multiple SQL injection vulnerabilities in Logaholic before 2.0 RC8 allow remote attackers to execute arbitrary SQL comma
23RIESGO
abrir
Exploit-DBVexDay Proof
Logaholic - 'profiles.php?newconfname' Cross-Site Scripting
CVE-2007-6560webappsphp24 dic 2007
Multiple cross-site scripting (XSS) vulnerabilities in Logaholic before 2.0 RC8 allow remote attackers to inject arbitra
23RIESGO
abrir
Exploit-DBVexDay Proof
Dokeos 1.x - '/work/work.php?display_upload_form Action origin' Cross-Site Scripting
CVE-2007-6574webappsphp22 dic 2007
Multiple cross-site scripting (XSS) vulnerabilities in Dokeos 1.8.4 and earlier allow remote attackers to inject arbitra
23RIESGO
abrir
Exploit-DBVexDay Proof
Dokeos 1.x - '/forum/viewforum.php?forum' Cross-Site Scripting
CVE-2007-6574webappsphp22 dic 2007
Multiple cross-site scripting (XSS) vulnerabilities in Dokeos 1.8.4 and earlier allow remote attackers to inject arbitra
23RIESGO
abrir
anteriorpágina 325 / 824siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.