Explotación pública
Catálogo de exploits
Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.
77.302exploits catalogados
35.469CVEs con explotación pública
24.695probados en laboratorio
TodosExploit-DB 24.451Referência 22.301GitHub PoC 14.141VulnCheck XDB 8646Nuclei 4289Metasploit 3474✓ solo verificadosrecientespopularesriesgo
22.301 exploits
Referência
CVE-2026-7150
dh1011 auto-favicon MCP Tool server.py generate_favicon_from_url server-side request forgery
33RIESGO
abrir ↗Referência
CVE-2026-7149
dexhunter kaggle-mcp server.py prepare_kaggle_dataset path traversal
33RIESGO
abrir ↗Referência
CVE-2026-7147
JoeCastrom mcp-chat-studio LLM Models API llm.js server-side request forgery
33RIESGO
abrir ↗Referência
CVE-2019-1003001
A sandbox bypass vulnerability exists in Pipeline: Groovy Plugin 2.61 and earlier in src/main/java/org/jenkinsci/plugins
60RIESGO
abrir ↗Referência
CVE-2014-10020
SQL injection vulnerability in login.php in Simple e-document 1.31 allows remote attackers to execute arbitrary SQL comm
23RIESGO
abrir ↗Referência
CVE-2014-10034
Multiple SQL injection vulnerabilities in the admin area in couponPHP before 1.2.0 allow remote administrators to execut
23RIESGO
abrir ↗Referência
CVE-2026-5634
projectworlds Car Rental Project Parameter book_car.php sql injection
33RIESGO
abrir ↗Referência
CVE-2026-5632
assafelovic gpt-researcher HTTP REST API Endpoint missing authentication
33RIESGO
abrir ↗Referência
CVE-2026-5631
assafelovic gpt-researcher ws Endpoint server_utils.py extract_command_data code injection
33RIESGO
abrir ↗Referência
CVE-2026-5630
assafelovic gpt-researcher Report API app.py cross site scripting
33RIESGO
abrir ↗Referência
CVE-2026-5628
Belkin F9K1015 Setting formSetSystemSettings stack-based overflow
41RIESGO
abrir ↗Referência
CVE-2026-5625
assafelovic gpt-researcher WebSocket researcher.py cross site scripting
33RIESGO
abrir ↗Referência
CVE-2026-5620
itsourcecode Construction Management System Parameter borrowed_equip_report.php sql injection
33RIESGO
abrir ↗Referência
CVE-2026-5619
Braffolk mcp-summarization-functions summarize_command mcp-server.ts os command injection
33RIESGO
abrir ↗Referência
CVE-2026-5618
kalcaddle kodbox shareMake/shareCheck server-side request forgery
33RIESGO
abrir ↗Referência
CVE-2026-5615
givanz Vvvebjs File Upload Endpoint upload.php cross site scripting
48RIESGO
abrir ↗Referência
CVE-2014-10034
Multiple SQL injection vulnerabilities in the admin area in couponPHP before 1.2.0 allow remote administrators to execut
23RIESGO
abrir ↗Referência
CVE-2014-10038
SQL injection vulnerability in agenda/indexdate.php in DomPHP 0.83 and earlier allows remote attackers to execute arbitr
23RIESGO
abrir ↗Referência
CVE-2014-10038
SQL injection vulnerability in agenda/indexdate.php in DomPHP 0.83 and earlier allows remote attackers to execute arbitr
23RIESGO
abrir ↗Referência
CVE-2026-5604
Tenda CH22 Parameter CertLocalPrecreate formCertLocalPrecreate stack-based overflow
41RIESGO
abrir ↗Referência
CVE-2026-5603
elgentos magento2-dev-mcp index.ts executeMagerun2Command os command injection
33RIESGO
abrir ↗Referência
CVE-2026-5602
Nor2-io heim-mcp new_heim_application tools.ts registerTools os command injection
33RIESGO
abrir ↗Referência
CVE-2026-5601
Acrel Electrical Prepaid Cloud Platform Backup File bin.rar information disclosure
33RIESGO
abrir ↗Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.