Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

76.647exploits catalogados
34.986CVEs con explotación pública
24.695probados en laboratorio
76.647 exploits
GitHub PoC2
CVE-2024-4577 POC
CVE-2024-4577CRITICALbajo ataqueransomware17 jun 2024
Argument Injection in PHP-CGI
100RIESGO
abrir
GitHub PoC
WinRAR漏洞测试复现。详参:https://flowus.cn/share/a3b35db0-ab5e-4abc-b8d3-5ff284e82e7b
CVE-2023-38831HIGHbajo ataqueransomware17 jun 2024
RARLAB WinRAR before 6.23 allows attackers to execute arbitrary code when a user attempts to view a benign file within a
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALbajo ataqueransomware17 jun 2024
Argument Injection in PHP-CGI
100RIESGO
abrir
GitHub PoC2
ggfzx/CVE-2024-36104
CVE-2024-36104CRITICAL17 jun 2024
Apache OFBiz: Path traversal leading to a RCE
85RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-23334MEDIUM17 jun 2024
aiohttp.web.static(follow_symlinks=True) is vulnerable to directory traversal
70RIESGO
abrir
GitHub PoC19
PoC for iTerm2 CVEs CVE-2024-38396 and CVE-2024-38395 which allow code execution
CVE-2024-38396CRITICAL16 jun 2024
An issue was discovered in iTerm2 3.5.x before 3.5.2. Unfiltered use of an escape sequence to report a window title, in
48RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-23692CRITICALbajo ataqueransomware16 jun 2024
Rejetto HTTP File Server 2.3m Unauthenticated RCE
100RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-28995HIGHbajo ataque16 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RIESGO
abrir
VulnCheck XDB
local
CVE-2023-28252HIGHbajo ataqueransomware16 jun 2024
Windows Common Log File System Driver Elevation of Privilege Vulnerability
98RIESGO
abrir
GitHub PoC
SolarWinds Serv-U Directory Traversal Vulnerability (CVE-2024-28995) POC
CVE-2024-28995HIGHbajo ataque16 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RIESGO
abrir
GitHub PoC
CVE-2024-23692 exp
CVE-2024-23692CRITICALbajo ataqueransomware16 jun 2024
Rejetto HTTP File Server 2.3m Unauthenticated RCE
100RIESGO
abrir
GitHub PoC
The TL;DR for the learnings of Windows Vulnerability CVE-2023-28252
CVE-2023-28252HIGHbajo ataqueransomware16 jun 2024
Windows Common Log File System Driver Elevation of Privilege Vulnerability
98RIESGO
abrir
GitHub PoC
snapcreek_duplicator file read vulnerability https://www.cvedetails.com/cve/CVE-2020-11738/
CVE-2020-11738HIGHbajo ataque15 jun 2024
The Snap Creek Duplicator plugin before 1.3.28 for WordPress (and Duplicator Pro before 3.8.7.1) allows Directory Traver
100RIESGO
abrir
GitHub PoC
Shadow-Spinner/CVE-2012-2982_python
CVE-2012-298215 jun 2024
file/show.cgi in Webmin 1.590 and earlier allows remote authenticated users to execute arbitrary commands via an invalid
50RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2020-11738HIGHbajo ataque15 jun 2024
The Snap Creek Duplicator plugin before 1.3.28 for WordPress (and Duplicator Pro before 3.8.7.1) allows Directory Traver
100RIESGO
abrir
GitHub PoC13
Argument injection vulnerability in PHP
CVE-2024-4577CRITICALbajo ataqueransomware15 jun 2024
Argument Injection in PHP-CGI
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-4577CRITICALbajo ataqueransomware15 jun 2024
Argument Injection in PHP-CGI
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-27956CRITICAL14 jun 2024
WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability
85RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-4898CRITICAL14 jun 2024
InstaWP Connect – 1-click WP Staging & Migration <= 0.1.0.38 - Missing Authorization to Unauthenticated API setup/Arbitrary Options Update/Administrative User Creation
63RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-28995HIGHbajo ataque14 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-23692CRITICALbajo ataqueransomware14 jun 2024
Rejetto HTTP File Server 2.3m Unauthenticated RCE
100RIESGO
abrir
GitHub PoC
cve-2024/CVE-2024-27956-RCE
CVE-2024-27956CRITICAL14 jun 2024
WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability
85RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-28995HIGHbajo ataque14 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-28995HIGHbajo ataque14 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-28995HIGHbajo ataque14 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RIESGO
abrir
GitHub PoC1
huseyinstif/CVE-2024-28995-Nuclei-Template
CVE-2024-28995HIGHbajo ataque14 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RIESGO
abrir
GitHub PoC
cve-2024/CVE-2024-4295-Poc
CVE-2024-4295CRITICAL14 jun 2024
Email Subscribers by Icegram Express <= 5.7.20 - Unauthenticated SQL Injection via hash
68RIESGO
abrir
GitHub PoC
TikiWiki CMS Groupware v8.3 - Open Redirect
CVE-2012-532114 jun 2024
tiki-featured_link.php in TikiWiki CMS/Groupware 8.3 allows remote attackers to load arbitrary web site pages into frame
43RIESGO
abrir
GitHub PoC2
Exploit for CVE-2024-28995
CVE-2024-28995HIGHbajo ataque14 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RIESGO
abrir
GitHub PoC14
CVE-2024-28995 POC Vulnerability Scanner
CVE-2024-28995HIGHbajo ataque14 jun 2024
SolarWinds Serv-U L Directory Transversal Vulnerability
100RIESGO
abrir
anteriorpágina 380 / 2555siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.