Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

80.842exploits catalogados
37.493CVEs con explotación pública
24.695probados en laboratorio
24.695 exploits
Exploit-DBVexDay Proof
Mozilla Firefox 1.0.3 - Install Method Arbitrary Code Execution
CVE-2005-1477remotewindows07 may 2005
The install function in Firefox 1.0.3 allows remote web sites on the browser's whitelist, such as update.mozilla.org or
28RIESGO
abrir
Exploit-DBVexDay Proof
Hosting Controller 0.6.1 - User Registration (2)
CVE-2005-1654remotewindows07 may 2005
Hosting Controller 6.1 Hotfix 1.9 and earlier allows remote attackers to register arbitrary users via a direct request t
23RIESGO
abrir
Exploit-DBVexDay Proof
PHP Advanced Transfer Manager 1.21 - Arbitrary File Upload
CVE-2005-1604remotephp06 may 2005
PHP Advanced Transfer Manager (phpATM) 1.21 allows remote attackers to upload arbitrary files via filenames containing m
23RIESGO
abrir
Exploit-DBVexDay Proof
CJ Ultra Plus 1.0.3/1.0.4 - 'OUT.php' SQL Injection
CVE-2005-1506webappsphp06 may 2005
SQL injection vulnerability in out.php in CJ Ultra (CJUltra) Plus 1.0.3 and 1.0.4 allows remote attackers to execute arb
23RIESGO
abrir
Exploit-DBVexDay Proof
4D WebSTAR 5.3/5.4 Tomcat Plugin - Remote Buffer Overflow
CVE-2005-1507remoteosx06 may 2005
Buffer overflow in the Tomcat plugin in 4d WebSTAR 5.33 and 5.4 allows remote attackers to cause a denial of service and
23RIESGO
abrir
Exploit-DBVexDay Proof
Apache 1.3.x - HTDigest Realm Command Line Argument Buffer Overflow (1)
CVE-2005-1344remoteunix06 may 2005
Buffer overflow in htdigest in Apache 2.0.52 may allow attackers to execute arbitrary code via a long realm argument. N
28RIESGO
abrir
Exploit-DBVexDay Proof
MidiCart PHP - 'Search_List.php?SearchString' SQL Injection
CVE-2005-1503webappsphp05 may 2005
Multiple SQL injection vulnerabilities in MidiCart PHP Shopping Cart allow remote attackers to execute arbitrary SQL com
23RIESGO
abrir
Exploit-DBVexDay Proof
software602 602 lan suite 2004 - Directory Traversal
CVE-2005-1423remotewindows05 may 2005
Directory traversal vulnerability in the mail program in 602LAN SUITE 2004.0.05.0413 allows remote attackers to cause a
23RIESGO
abrir
Exploit-DBVexDay Proof
MegaBook 2.0/2.1 - 'Admin.cgi?EntryID' Cross-Site Scripting
CVE-2005-1494webappscgi05 may 2005
Multiple cross-site scripting (XSS) vulnerabilities in admin.cgi in MegaBook 2.0 and 2.1 allow remote attackers to injec
23RIESGO
abrir
Exploit-DBVexDay Proof
MyBloggie 2.1 - 'index.php' Cross-Site Scripting
CVE-2005-1498webappsphp05 may 2005
Multiple cross-site scripting (XSS) vulnerabilities in myBloggie 2.1.1 allow remote attackers to inject arbitrary web sc
23RIESGO
abrir
Exploit-DBVexDay Proof
Hosting Controller 0.6.1 - User Registration (1)
CVE-2005-1654remotewindows04 may 2005
Hosting Controller 6.1 Hotfix 1.9 and earlier allows remote attackers to register arbitrary users via a direct request t
23RIESGO
abrir
Exploit-DBVexDay Proof
simplecam 1.2 - Directory Traversal
CVE-2005-1493remotewindows04 may 2005
Directory traversal vulnerability in SimpleCam 1.2 allows remote attackers to read arbitrary files via a ..\ (dot dot ba
23RIESGO
abrir
Exploit-DBVexDay Proof
Gossamer Threads Links 2.x - 'User.cgi' Cross-Site Scripting
CVE-2005-1492webappscgi04 may 2005
Cross-site scripting (XSS) vulnerability in user.cgi in Gossamer Threads Links SQL 2.x and 3.0 allows remote attackers t
23RIESGO
abrir
Exploit-DBVexDay Proof
FishCart 3.1 - 'display.php?psku' SQL Injection
CVE-2005-1487webappsphp04 may 2005
Multiple SQL injection vulnerabilities in FishCart 3.1 allow remote attackers to execute arbitrary SQL commands via the
23RIESGO
abrir
Exploit-DBVexDay Proof
Apple Mac OSX 10.x - BlueTooth Directory Traversal
CVE-2005-1333remoteosx04 may 2005
Directory traversal vulnerability in the Bluetooth file and object exchange (OBEX) services in Mac OS X 10.3.9 allows re
23RIESGO
abrir
Exploit-DBVexDay Proof
FishCart 3.1 - 'upstnt.php?cartid' SQL Injection
CVE-2005-1487webappsphp04 may 2005
Multiple SQL injection vulnerabilities in FishCart 3.1 allow remote attackers to execute arbitrary SQL commands via the
23RIESGO
abrir
Exploit-DBVexDay Proof
FishCart 3.1 - 'display.php?nlst' Cross-Site Scripting
CVE-2005-1486webappsphp04 may 2005
Multiple cross-site scripting vulnerabilities in FishCart 3.1 allow remote attackers to inject arbitrary web script or H
23RIESGO
abrir
Exploit-DBVexDay Proof
FishCart 3.1 - 'upstracking.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2005-1486webappsphp04 may 2005
Multiple cross-site scripting vulnerabilities in FishCart 3.1 allow remote attackers to inject arbitrary web script or H
23RIESGO
abrir
Exploit-DBVexDay Proof
I-Mall Commerce - 'i-mall.cgi' Remote Command Execution
CVE-2004-2275webappscgi04 may 2005
i-mall.cgi in I-Mall Commerce allows remote attackers to execute arbitrary commands via shell metacharacters via the p p
28RIESGO
abrir
Exploit-DBVexDay Proof
WebCrossing WebX 5.0 - Cross-Site Scripting
CVE-2005-1611webappscgi03 may 2005
Cross-site scripting (XSS) vulnerability in WebX in Web Crossing 5.x allows remote attackers to inject arbitrary web scr
23RIESGO
abrir
Exploit-DBVexDay Proof
Maxwebportal 1.3 - 'dl_popular.asp' SQL Injection
CVE-2005-1417webappsasp02 may 2005
Multiple SQL injection vulnerabilities in MaxWebPortal 2.x, 1.35, and other versions allow remote attackers to execute a
23RIESGO
abrir
Exploit-DBVexDay Proof
Maxwebportal 1.3 - 'custom_link.asp' Multiple SQL Injections
CVE-2005-1417webappsasp02 may 2005
Multiple SQL injection vulnerabilities in MaxWebPortal 2.x, 1.35, and other versions allow remote attackers to execute a
23RIESGO
abrir
Exploit-DBVexDay Proof
CodetoSell ViArt Shop Enterprise 2.1.6 - 'products.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2005-1440webappsphp02 may 2005
Multiple cross-site scripting (XSS) vulnerabilities in ViArt Shop Enterprise 2.1.6 allow remote attackers to inject arbi
23RIESGO
abrir
Exploit-DBVexDay Proof
Mtp-Target 1.2.2 Client - Remote Format String
CVE-2005-1401remotemultiple02 may 2005
Format string vulnerability in the client for Mtp-Target 1.2.2 and earlier allows remote attackers to execute arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
CodetoSell ViArt Shop Enterprise 2.1.6 - 'product_details.php?category_id' Cross-Site Scripting
CVE-2005-1440webappsphp02 may 2005
Multiple cross-site scripting (XSS) vulnerabilities in ViArt Shop Enterprise 2.1.6 allow remote attackers to inject arbi
23RIESGO
abrir
Exploit-DBVexDay Proof
CodetoSell ViArt Shop Enterprise 2.1.6 - 'reviews.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2005-1440webappsphp02 may 2005
Multiple cross-site scripting (XSS) vulnerabilities in ViArt Shop Enterprise 2.1.6 allow remote attackers to inject arbi
23RIESGO
abrir
Exploit-DBVexDay Proof
Maxwebportal 1.3 - 'dl_toprated.asp' SQL Injection
CVE-2005-1417webappsasp02 may 2005
Multiple SQL injection vulnerabilities in MaxWebPortal 2.x, 1.35, and other versions allow remote attackers to execute a
23RIESGO
abrir
Exploit-DBVexDay Proof
CodetoSell ViArt Shop Enterprise 2.1.6 - 'news_view.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2005-1440webappsphp02 may 2005
Multiple cross-site scripting (XSS) vulnerabilities in ViArt Shop Enterprise 2.1.6 allow remote attackers to inject arbi
23RIESGO
abrir
Exploit-DBVexDay Proof
Maxwebportal 1.3 - 'links_popular.asp' SQL Injection
CVE-2005-1417webappsasp02 may 2005
Multiple SQL injection vulnerabilities in MaxWebPortal 2.x, 1.35, and other versions allow remote attackers to execute a
23RIESGO
abrir
Exploit-DBVexDay Proof
CodetoSell ViArt Shop Enterprise 2.1.6 - 'basket.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2005-1440webappsphp02 may 2005
Multiple cross-site scripting (XSS) vulnerabilities in ViArt Shop Enterprise 2.1.6 allow remote attackers to inject arbi
23RIESGO
abrir
anteriorpágina 489 / 824siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.