Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.020exploits catalogados
35.276CVEs con explotación pública
24.695probados en laboratorio
22.166 exploits
Referência
CVE-2026-13503
antlr ANTLR4 tokenVocab Grammar Option TokenVocabParser.java getImportedVocabFile path traversal
33RIESGO
abrir
Referência
CVE-2026-13502
antlr ANTLR4 Maven Plugin GrammarDependencies.java ObjectInputStream.readObject toctou
28RIESGO
abrir
Referência
CVE-2026-13501
antlr ANTLR4 gofmt GoTarget.java GoTarget command injection
33RIESGO
abrir
Referência
CVE-2026-13486
SourceCodester Class and Exam Timetabling System preview6.php sql injection
33RIESGO
abrir
Referência
CVE-2026-13485
SourceCodester Class and Exam Timetabling System preview.php sql injection
33RIESGO
abrir
Referência
CVE-2026-58056
RustDesk - FileTransfer Session Authorization Scope Bypass
41RIESGO
abrir
Referência
CVE-2026-58049
FFmpeg - Out-of-Bounds Write in RASC Decoder decode_dlta()
41RIESGO
abrir
Referência
CVE-2026-10823
YMC Smart Filter < 3.11.3 - Unauthenticated Private/Draft Post Disclosure
56RIESGO
abrir
Referência
CVE-2025-10268
Printcart Web to Print Product Designer for WooCommerce <= 2.4.8 - Unauthenticated Folder Content Disclosure via Path Traversal
33RIESGO
abrir
Referência
CVE-2026-57522
Bitwarden Server < 2026.5.0 JSON Injection via Webhook Templates
28RIESGO
abrir
Referência
CVE-2026-5796
Incorrect Authorization in GitLab
33RIESGO
abrir
Referência
CVE-2026-12053
Insertion of Sensitive Information into Log File in GitLab
41RIESGO
abrir
Referência
CVE-2026-12806
Edimax BR-6478AC V2 POST Request formWlSiteSurvey buffer overflow
41RIESGO
abrir
Referência
CVE-2026-12805
OFFIS DCMTK ofxml.cc parseFile heap-based overflow
33RIESGO
abrir
Referência
CVE-2017-20274
Joomla LMS King Professional 3.2.4.0 SQL Injection via learningpath
41RIESGO
abrir
Referência
CVE-2016-20084
WordPress appointment-booking-calendar 1.1.24 Privilege Escalation XSS
33RIESGO
abrir
Referência
CVE-2016-20083
WordPress More Fields Plugin 2.1 Cross-Site Request Forgery
33RIESGO
abrir
Referência
CVE-2016-20082
WordPress Plugin Abtest Local File Inclusion via abtest_admin.php
33RIESGO
abrir
Referência
CVE-2017-20273
Joomla Event Registration Pro Calendar 4.1.3 SQL Injection
41RIESGO
abrir
Referência
CVE-2026-12188
Grit42 Grit GritEntityController grit_entity_controller.rb sql injection
33RIESGO
abrir
Referência
CVE-2017-20272
Joomla Ultimate Property Listing 1.0.2 SQL Injection via sf_selectuser_id
41RIESGO
abrir
Referência
CVE-2026-12797
BerriAI litellm Completions banned_keywords.py async_pre_call_hook authorization
33RIESGO
abrir
Referência
CVE-2017-20271
Joomla StreetGuessr Game 1.1.8 SQL Injection via catid
41RIESGO
abrir
Referência
CVE-2017-20270
Joomla! Component Twitch Tv 1.1 SQL Injection
41RIESGO
abrir
Referência
CVE-2017-20269
Joomla! Component KissGallery 1.0.0 SQL Injection
41RIESGO
abrir
Referência
CVE-2026-12776
Montodel House-Rental-Management index.php houses sql injection
33RIESGO
abrir
Referência
CVE-2026-12774
BerriAI litellm MCP Server Connection Testing rest_endpoints.py _execute_with_mcp_client server-side request forgery
33RIESGO
abrir
Referência
CVE-2026-12771
BerriAI litellm M2M JWT user_api_key_auth.py improper authorization
28RIESGO
abrir
Referência
CVE-2026-12770
BerriAI litellm Admin Key key_management_endpoints.py improper authorization
33RIESGO
abrir
ReferênciaVexDay Proof
OllyDbg 1.10 - Local Format String
CVE-2004-0733localwindows
Format string vulnerability in OllyDbg 1.10 allows remote attackers to cause a denial of service (crash) and possibly ex
23RIESGO
abrir
anteriorpágina 363 / 739siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.