Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

79.980exploits catalogados
36.899CVEs con explotación pública
24.695probados en laboratorio
79.900 exploits
GitHub PoC
George0Papasotiriou/CVE-2026-11113-SMTP-Header-Injection-in-Contact-Form
CVE-2026-11113CRITICAL04 ago 2026
Insufficient validation of untrusted input in ANGLE in Google Chrome prior to 149.0.7827.53 allowed a remote attacker wh
48RIESGO
abrir
GitHub PoC
George0Papasotiriou/CVE-2026-11108-Integer-Overflow-in-Memory-Allocator-kmalloc-Sim-
CVE-2026-11108HIGH04 ago 2026
Inappropriate implementation in NFC in Google Chrome on Android prior to 149.0.7827.53 allowed a remote attacker to perf
41RIESGO
abrir
GitHub PoC1
pgAdmin 4 Import/Export RCE (CVE-2026-17566) PoC - TO PROGRAM injection via backslash-escape mismatch
CVE-2026-17566CRITICAL04 ago 2026
pgAdmin 4: RCE via backslash-escape mismatch in Import/Export Data query guard (incomplete defense, sibling gap to CVE-2025-13780)
48RIESGO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALbajo ataque04 ago 2026
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RIESGO
abrir
GitHub PoC1
Apache HTTP Server 2.4.x mod_lua Buffer Overflow (CVE-2021-44790) - Advanced exploitation framework with fingerprinting, multi-stage scanning, plugin architecture, professional reporting, screenshot capture, SQLite database, and 95%+ confidence detection. Author: Sudeepa Wanigarathna.
CVE-2021-4479004 ago 2026
Possible buffer overflow when parsing multipart content in mod_lua of Apache HTTP Server 2.4.51 and earlier
45RIESGO
abrir
GitHub PoC
George0Papasotiriou/CVE-2026-11120-Command-Injection-via-Git-URL-in-CI-CD-Pipeline
CVE-2026-11120CRITICAL04 ago 2026
Insufficient validation of untrusted input in Enterprise Reporting in Google Chrome prior to 149.0.7827.53 allowed a rem
48RIESGO
abrir
GitHub PoC
George0Papasotiriou/CVE-2026-11115-Database-Connection-String-Injection-via-Env-Variable
CVE-2026-11115HIGH04 ago 2026
Use after free in Updater in Google Chrome on Windows prior to 149.0.7827.53 allowed a local attacker to perform OS-leve
41RIESGO
abrir
GitHub PoC
CVE-2026-60004 — Gitea <= 1.27.0 Pre-Auth RCE
CVE-2026-60004CRITICALbajo ataque04 ago 2026
Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.
100RIESGO
abrir
GitHub PoC2
Security research project
CVE-2026-58048CRITICAL04 ago 2026
Improper preservation of SQL mode when renaming databases in cPanel allows execution of SQL in root context.
48RIESGO
abrir
GitHub PoC
George0Papasotiriou/CVE-2026-11109-Bluetooth-Classic-KNOB-Attack-Key-Negotiation-of-Bluetooth-
CVE-2026-11109MEDIUM04 ago 2026
Uninitialized Use in ANGLE in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to leak cross-origin data v
33RIESGO
abrir
GitHub PoC
George0Papasotiriou/CVE-2026-11118-HTTP-2-Rapid-Reset-DDoS
CVE-2026-11118HIGH04 ago 2026
Use after free in WebRTC in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to execute arbitrary code ins
41RIESGO
abrir
GitHub PoC
0xdak/CVE-2026-59243_exploit
CVE-2026-59243CRITICAL04 ago 2026
Apache Airflow FAB provider: FAB auth manager: JWT signature verification disabled by default for Azure AD OAuth (`verify_signature` defaults to `False`)
48RIESGO
abrir
GitHub PoC
Foxer131/CVE-2026-70481
CVE-2026-70481MEDIUM04 ago 2026
Open WebUI: Any member with write access to a standard channel can edit or delete other members' messages
33RIESGO
abrir
GitHub PoC
0xdak/CVE-2026-14483_exploit
CVE-2026-14483CRITICAL04 ago 2026
Realtyna Organic IDX plugin + WPL Real Estate <= 5.2.0 - Unauthenticated Arbitrary File Upload via 'files[file]' Parameter via Public I/O 'set_property' Command
63RIESGO
abrir
GitHub PoC
webshellseo8/CVE-2026-12720-Proof-of-Concept
CVE-2026-12720HIGH04 ago 2026
Kirki < 6.0.13 - Unauthenticated PHP Object Injection
41RIESGO
abrir
GitHub PoC
CVE-2026-18577 - Draft
CVE-2026-18577HIGHbajo ataque04 ago 2026
Incomplete patch leads to administrative account takeover
98RIESGO
abrir
GitHub PoC
George0Papasotiriou/CVE-2026-11111-TOCTOU-in-File-Permission-Check-Before-Open
CVE-2026-11111HIGH04 ago 2026
Out of bounds read in ANGLE in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to perform an out of bound
41RIESGO
abrir
GitHub PoC1
Gitea diffpatch RCE (CVE-2026-60004) PoC - repo-write to RCE as Gitea service account
CVE-2026-60004CRITICALbajo ataque04 ago 2026
Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.
100RIESGO
abrir
GitHub PoC
CVE-2026-13934
CVE-2026-13934CRITICAL04 ago 2026
Insufficient validation of untrusted input in Dawn in Google Chrome on Android prior to 150.0.7871.47 allowed a remote a
48RIESGO
abrir
GitHub PoC1
showmeyourhands/CVE-2026-52102-PoC
CVE-2026-52102CRITICAL04 ago 2026
An OS command injection vulnerability in the openmediavault-md plugin of OpenMediaVault v8.0.4-1 allows attackers to exe
48RIESGO
abrir
GitHub PoC
George0Papasotiriou/CVE-2026-11114-Node.js-vm-Sandbox-Escape-via-Proxy
CVE-2026-11114CRITICAL04 ago 2026
Use after free in Device Trust in Google Chrome on Mac prior to 149.0.7827.53 allowed a remote attacker who had compromi
48RIESGO
abrir
GitHub PoC
George0Papasotiriou/CVE-2026-11117-WPA2-4-Way-Handshake-Reinstallation-KRACK-Sim-
CVE-2026-11117HIGH04 ago 2026
Use after free in Views in Google Chrome on Windows prior to 149.0.7827.53 allowed a remote attacker to execute arbitrar
41RIESGO
abrir
GitHub PoC
George0Papasotiriou/CVE-2026-11116-SNMPv3-Authentication-Bypass-via-Default-EngineID
CVE-2026-11116HIGH04 ago 2026
Use after free in Chromoting in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to execute arbitrary code
41RIESGO
abrir
GitHub PoC
Safe PowerShell validator for PHP CVE-2026-17543 exposure via HTTP headers and non-destructive login-form probes.
CVE-2026-17543HIGH04 ago 2026
SQL injection in ext-pgsql via E'...' backslash breakout
41RIESGO
abrir
GitHub PoC
George0Papasotiriou/CVE-2026-11107-Insecure-Direct-Object-Reference-with-Predictable-UUIDv1
CVE-2026-11107MEDIUM04 ago 2026
Inappropriate implementation in Downloads in Google Chrome prior to 149.0.7827.53 allowed a remote attacker to perform U
33RIESGO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2026-60004CRITICALbajo ataque04 ago 2026
Gitea before 1.27.1 allows remote code execution via the diffpatch API through Git hook installation.
100RIESGO
abrir
GitHub PoC
Shams-Ul-Mehmood/CVE-2021-41773-Exploit
CVE-2021-41773HIGHbajo ataqueransomware04 ago 2026
Path traversal and file disclosure vulnerability in Apache HTTP Server 2.4.49
100RIESGO
abrir
GitHub PoC2
CVE-2026-63223 — CI4RCE: CodeIgniter 4 is_image/mime_in File Upload RCE. Magic bytes bypass (getExtension vs getClientExtension). CVSS 9.8 | CWE-434 | CI4 < 4.7.4
CVE-2026-63223CRITICAL04 ago 2026
CodeIgniter: Uploaded file extension validation bypass in is_image and mime_in rules
48RIESGO
abrir
GitHub PoC
CVE-2026-13934
CVE-2026-13934CRITICAL04 ago 2026
Insufficient validation of untrusted input in Dawn in Google Chrome on Android prior to 150.0.7871.47 allowed a remote a
48RIESGO
abrir
GitHub PoC
0xdak/CVE-2025-32463_exploit
CVE-2025-32463CRITICALbajo ataque04 ago 2026
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RIESGO
abrir
anteriorpágina 35 / 2664siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.