Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.151exploits catalogados
35.370CVEs con explotación pública
24.695probados en laboratorio
22.233 exploits
Referência
CVE-2012-10025
WordPress Plugin Advanced Custom Fields <= 3.5.1 Remote File Inclusion
63RIESGO
abrir
Referência
CVE-2012-10025
WordPress Plugin Advanced Custom Fields <= 3.5.1 Remote File Inclusion
63RIESGO
abrir
Referência
CVE-2012-10025
WordPress Plugin Advanced Custom Fields <= 3.5.1 Remote File Inclusion
63RIESGO
abrir
ReferênciaVexDay Proof
SimpleBlog 2.3 - 'id' SQL Injection
CVE-2006-4592webappsasp
Incomplete blacklist vulnerability in default.asp in 8pixel.net Simple Blog 2.3 and earlier allows remote attackers to c
23RIESGO
abrir
ReferênciaVexDay Proof
Coupon Script 4.0 - 'id' SQL Injection
CVE-2008-4090webappsphp
SQL injection vulnerability in index.php in PHP Coupon Script 4.0 allows remote attackers to execute arbitrary SQL comma
23RIESGO
abrir
Referência
CVE-2017-11357
CVE-2017-11357CRITICALbajo ataqueransomware
Progress Telerik UI for ASP.NET AJAX before R2 2017 SP2 does not properly restrict user input to RadAsyncUpload, which a
100RIESGO
abrir
ReferênciaVexDay Proof
Web Directory Script 1.5.3 - 'site' SQL Injection
CVE-2008-4091webappsphp
SQL injection vulnerability in index.php in Web Directory Script 1.5.3 allows remote attackers to execute arbitrary SQL
23RIESGO
abrir
ReferênciaVexDay Proof
Yourownbux 3.1/3.2 Beta - SQL Injection
CVE-2008-4093webappsphp
SQL injection vulnerability in memberstats.php in YourOwnBux 3.1 and 3.2 beta, when magic_quotes_gpc is disabled, allows
23RIESGO
abrir
Referência
CVE-2017-11359
The wavwritehdr function in wav.c in Sound eXchange (SoX) 14.4.2 allows remote attackers to cause a denial of service (d
23RIESGO
abrir
Referência
CVE-2025-6098
UTT 进取 750W API setSysAdm strcpy buffer overflow
48RIESGO
abrir
ReferênciaVexDay Proof
Online Web Building 2.0 - 'id' SQL Injection
CVE-2007-1058webappsasp
SQL injection vulnerability in user_pages/page.asp in Online Web Building 2.0 allows remote attackers to execute arbitra
23RIESGO
abrir
Referência
CVE-2012-1498
Multiple cross-site request forgery (CSRF) vulnerabilities in Webfolio CMS 1.1.4 and earlier allow remote attackers to h
23RIESGO
abrir
Referência
CVE-2012-1498
Multiple cross-site request forgery (CSRF) vulnerabilities in Webfolio CMS 1.1.4 and earlier allow remote attackers to h
23RIESGO
abrir
Referência
CVE-2014-9141
The installer in Thomson Reuters Fixed Assets CS 13.1.4 and earlier uses weak permissions for connectbgdl.exe, which all
23RIESGO
abrir
Referência
CVE-2010-2654
Multiple cross-site scripting (XSS) vulnerabilities on the IBM BladeCenter with Advanced Management Module (AMM) firmwar
23RIESGO
abrir
Referência
CVE-2014-9005
Multiple SQL injection vulnerabilities in vldPersonals before 2.7.1 allow remote attackers to execute arbitrary SQL comm
23RIESGO
abrir
ReferênciaVexDay Proof
phpBB Minerva Mod 2.0.21 build 238a - SQL Injection
CVE-2007-1555webappsphp
SQL injection vulnerability in forum.php in the Minerva mod 2.0.21 build 238a and earlier for phpBB allows remote attack
23RIESGO
abrir
Referência
CVE-2013-10033
Kimai 0.9.2 db_restore.php SQL Injection
63RIESGO
abrir
Referência
CVE-2013-10033
Kimai 0.9.2 db_restore.php SQL Injection
63RIESGO
abrir
Referência
CVE-2013-10033
Kimai 0.9.2 db_restore.php SQL Injection
63RIESGO
abrir
Referência
CVE-2013-10033
Kimai 0.9.2 db_restore.php SQL Injection
63RIESGO
abrir
Referência
CVE-2010-2675
Cross-site scripting (XSS) vulnerability in index.php in TSOKA:CMS 1.1, 1.9, and 2.0 allows remote attackers to inject a
23RIESGO
abrir
Referência
CVE-2010-0695
Cross-site scripting (XSS) vulnerability in pages/index.php in BASIC-CMS allows remote attackers to inject arbitrary web
23RIESGO
abrir
Referência
CVE-2015-4659
Cross-site request forgery (CSRF) vulnerability in ClickHeat 1.14 and earlier allows remote attackers to hijack the auth
23RIESGO
abrir
ReferênciaVexDay Proof
ATutor 1.5.3.1 - 'links' Blind SQL Injection
CVE-2006-3996webappsphp
SQL injection vulnerability in links/index.php in ATutor 1.5.3.1 and earlier allows remote authenticated users to execut
23RIESGO
abrir
ReferênciaVexDay Proof
PHPFootball 1.6 - Remote Hash Disclosure
CVE-2009-0711webappsphp
filter.php in PHPFootball 1.6 and earlier allows remote attackers to retrieve password hashes via a request with an Acco
23RIESGO
abrir
ReferênciaVexDay Proof
Kayako eSupport 2.3.1 - 'subd' Remote File Inclusion
CVE-2006-4011webappsphp
PHP remote file inclusion vulnerability in esupport/admin/autoclose.php in Kayako eSupport 2.3.1 and earlier, when regis
23RIESGO
abrir
ReferênciaVexDay Proof
PHP Classifieds 7.1 - 'index.php' SQL Injection
CVE-2006-5208webappsphp
Multiple SQL injection vulnerabilities in PHP Classifieds 7.1 allow remote attackers to execute arbitrary SQL commands v
23RIESGO
abrir
Referência
CVE-2010-1721
SQL injection vulnerability in the Intellectual Property (aka IProperty or com_iproperty) component 1.5.3 for Joomla! al
23RIESGO
abrir
ReferênciaVexDay Proof
RevokeBB 1.0 RC4 - Blind SQL Injection / Hash Retrieve
CVE-2007-3051webappsphp
SQL injection vulnerability in inc/class_users.php in RevokeSoft RevokeBB 1.0 RC4 and earlier allows remote attackers to
23RIESGO
abrir
anteriorpágina 407 / 742siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.