Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
80.324exploits catalogados
37.130CVEs con explotación pública
24.695probados en laboratorio
TodosExploit-DB 24.476Referência 23.614GitHub PoC 15.330VulnCheck XDB 9001Nuclei 4401Metasploit 3502✓ solo verificadosrecientespopularesriesgo
24.695 exploits
Exploit-DB✓ VexDay Proof
aBitWhizzy - 'abitwhizzy.php' Information Disclosure
Directory traversal vulnerability in abitwhizzy.php in aBitWhizzy allows remote attackers to read arbitrary files via a
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
JiRos Link Manager 1.0 - 'openlink.asp?LinkID' SQL Injection
Multiple SQL injection vulnerabilities in JiRos Links Manager allow remote attackers to execute arbitrary SQL commands v
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Apple Mac OSX 10.4.8 - UDTO Disk Image Remote Denial of Service
Unspecified vulnerability in Apple Mac OS X 10.4.8, and possibly other versions, allows remote attackers to cause a deni
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
LDU 8.x - avatarselect id SQL Injection
SQL injection vulnerability in polls.php in Neocrome Land Down Under (LDU) 8.x and earlier allows remote attackers to ex
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
CreaDirectory 1.2 - 'search.asp?search' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in CreaScripts Creadirectory allow remote attackers to inject arbitr
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
My Little Weblog 2006.11.21 - 'Weblog.php' Cross-Site Scripting
Cross-site scripting (XSS) vulnerability in weblog.php in my little weblog allows remote attackers to inject arbitrary w
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
vSpin Classified System 2004 - 'search.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in vSpin.net Classified System 2004 allow remote attackers to execute arbitrary S
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Klf-Realty 2.0 - 'search_listing.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in KLF-DESIGN (aka Kim L. Fraser) KLF-REALTY allow remote attackers to execute ar
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'searchoption.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Rialto 1.6 allow remote attackers to execute arbitrary SQL commands via (1) th
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'searchmain.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Rialto 1.6 allow remote attackers to execute arbitrary SQL commands via (1) th
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'searchkey.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Rialto 1.6 allow remote attackers to execute arbitrary SQL commands via (1) th
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'printmain.asp?ID' SQL Injection
Multiple SQL injection vulnerabilities in Rialto 1.6 allow remote attackers to execute arbitrary SQL commands via (1) th
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
The Classified Ad System 3.0 - 'default.asp' Multiple Cross-Site Scripting Vulnerabilities
Multiple cross-site scripting (XSS) vulnerabilities in default.asp in PWP Technologies The Classified Ad System allow re
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Gnews Publisher - Multiple SQL Injections
Multiple SQL injection vulnerabilities in categories.asp in gNews Publisher allow remote attackers to execute arbitrary
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Rapid Classified 3.1 - 'view_print.asp' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Rapid Classified 3.1 allow remote attackers to inject arbitrary w
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'listfull.asp?ID' SQL Injection
Multiple SQL injection vulnerabilities in Rialto 1.6 allow remote attackers to execute arbitrary SQL commands via (1) th
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'listmain.asp?cat' SQL Injection
Multiple SQL injection vulnerabilities in Rialto 1.6 allow remote attackers to execute arbitrary SQL commands via (1) th
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Enthrallweb eClassifieds - 'dirSub.asp?sid' SQL Injection
Multiple SQL injection vulnerabilities in Enthrallweb eClassifieds allow remote attackers to execute arbitrary SQL comma
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Enthrallweb eClassifieds - 'dircat.asp?cid' SQL Injection
Multiple SQL injection vulnerabilities in Enthrallweb eClassifieds allow remote attackers to execute arbitrary SQL comma
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'listmain.asp?cat' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Rialto 1.6 allow remote attackers to inject arbitrary web script
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Enthrallweb eClassifieds - 'ad.asp' Multiple SQL Injections
Multiple SQL injection vulnerabilities in Enthrallweb eClassifieds allow remote attackers to execute arbitrary SQL comma
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
BirdBlog 1.4 - '/admin/entries.php?month' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in BirdBlog 1.4.0 allow remote attackers to inject arbitrary web scr
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'searchkey.asp?Keyword' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Rialto 1.6 allow remote attackers to inject arbitrary web script
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Grandora Rialto 1.6 - 'searchmain.asp?cat' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Rialto 1.6 allow remote attackers to inject arbitrary web script
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Rapid Classified 3.1 - 'search.asp' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Rapid Classified 3.1 allow remote attackers to inject arbitrary w
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Apple Mac OSX 10.4.8 - UDIF Disk Image Remote Denial of Service
Unspecified vulnerability in Apple Mac OS X 10.4.8, and possibly other versions, allows remote attackers to cause a deni
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Rapid Classified 3.1 - 'viewad.asp' SQL Injection
SQL injection vulnerability in viewad.asp in Rapid Classified 3.1 allows remote attackers to execute arbitrary SQL comma
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Rapid Classified 3.1 - 'advsearch.asp' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Rapid Classified 3.1 allow remote attackers to inject arbitrary w
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
BirdBlog 1.4 - '/admin/comments.php?month' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in BirdBlog 1.4.0 allow remote attackers to inject arbitrary web scr
23RIESGO
abrir ↗Exploit-DB✓ VexDay Proof
Rapid Classified 3.1 - 'reply.asp' Cross-Site Scripting
Multiple cross-site scripting (XSS) vulnerabilities in Rapid Classified 3.1 allow remote attackers to inject arbitrary w
23RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.