Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.401exploits catalogados
35.511CVEs con explotación pública
24.695probados en laboratorio
77.354 exploits
Exploit-DBVexDay Proof
PyLoad 0.5.0 - Pre-auth Remote Code Execution (RCE)
CVE-2023-0297CRITICALwebappspython14 jun 2023
Code Injection in pyload/pyload
85RIESGO
abrir
Exploit-DB
Teachers Record Management System 1.0 - File Upload Type Validation
CVE-2023-3187MEDIUMwebappsphp13 jun 2023
PHPGurukul Teachers Record Management System Profile Picture changeimage.php unrestricted upload
33RIESGO
abrir
GitHub PoC
Sonatype Nexus 3.21.01 - Remote Code Execution (Authenticated - Updated)
CVE-2020-10199HIGHbajo ataque13 jun 2023
Sonatype Nexus Repository before 3.21.2 allows JavaEL Injection (issue 1 of 2).
100RIESGO
abrir
GitHub PoC2
python program to exploit CVE-2023-21716
CVE-2023-21716CRITICAL13 jun 2023
Microsoft Word Remote Code Execution Vulnerability
70RIESGO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2020-10199HIGHbajo ataque13 jun 2023
Sonatype Nexus Repository before 3.21.2 allows JavaEL Injection (issue 1 of 2).
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-2986CRITICAL13 jun 2023
Abandoned Cart Lite for WooCommerce <= 5.15.1 - Authentication Bypass
60RIESGO
abrir
Exploit-DBVexDay Proof
Sales Tracker Management System v1.0 - Multiple Vulnerabilities
CVE-2023-3184LOWwebappsphp13 jun 2023
SourceCodester Sales Tracker Management System cross site scripting
28RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2023-27350CRITICALbajo ataqueransomware13 jun 2023
This vulnerability allows remote attackers to bypass authentication on affected installations of PaperCut NG 22.0.5 (Bui
100RIESGO
abrir
GitHub PoC229
VMWare vRealize Network Insight Pre-Authenticated RCE (CVE-2023-20887)
CVE-2023-20887CRITICALbajo ataque13 jun 2023
Aria Operations for Networks contains a command injection vulnerability. A malicious actor with network access to VMware
100RIESGO
abrir
GitHub PoC
Proof of Concept for vulnerability CVE-2023-2986 in 'Abandoned Cart Lite for WooCommerce' Plugin in WordPress in Python Version
CVE-2023-2986CRITICAL13 jun 2023
Abandoned Cart Lite for WooCommerce <= 5.15.1 - Authentication Bypass
60RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-20887CRITICALbajo ataque13 jun 2023
Aria Operations for Networks contains a command injection vulnerability. A malicious actor with network access to VMware
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2021-2197813 jun 2023
VMware View Planner 4.x prior to 4.6 Security Patch 1 contains a remote code execution vulnerability. Improper input val
60RIESGO
abrir
GitHub PoC
Python 2.7
CVE-2023-27350CRITICALbajo ataqueransomware13 jun 2023
This vulnerability allows remote attackers to bypass authentication on affected installations of PaperCut NG 22.0.5 (Bui
100RIESGO
abrir
GitHub PoC3
omoknooni/CVE-2021-21311
CVE-2021-21311HIGHbajo ataque12 jun 2023
SSRF in adminer
100RIESGO
abrir
VulnCheck XDB
local
CVE-2023-20963HIGHbajo ataque12 jun 2023
In WorkSource, there is a possible parcel mismatch. This could lead to local escalation of privilege with no additional
71RIESGO
abrir
GitHub PoC77
CVE-2023-20963 PoC (Android WorkSource parcel/unparcel logic mismatch)
CVE-2023-20963HIGHbajo ataque12 jun 2023
In WorkSource, there is a possible parcel mismatch. This could lead to local escalation of privilege with no additional
71RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2022-3590MEDIUM12 jun 2023
WP <= 6.1.1 - Unauthenticated Blind SSRF via DNS Rebinding
48RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-34362CRITICALbajo ataqueransomware12 jun 2023
In Progress MOVEit Transfer before 2021.0.6 (13.0.6), 2021.1.4 (13.1.4), 2022.0.4 (14.0.4), 2022.1.5 (14.1.5), and 2023.
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-25157CRITICAL12 jun 2023
Unfiltered SQL Injection Vulnerabilities in Geoserver
85RIESGO
abrir
GitHub PoC64
CVE-2023-34362: MOVEit Transfer Unauthenticated RCE
CVE-2023-34362CRITICALbajo ataqueransomware12 jun 2023
In Progress MOVEit Transfer before 2021.0.6 (13.0.6), 2021.1.4 (13.1.4), 2022.0.4 (14.0.4), 2022.1.5 (14.1.5), and 2023.
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2021-36260CRITICALbajo ataque12 jun 2023
A command injection vulnerability in the web server of some Hikvision product. Due to the insufficient input validation,
100RIESGO
abrir
Metasploit600
Apache NiFi H2 Connection String Remote Code Execution
CVE-2023-34468HIGH12 jun 2023
Apache NiFi: Potential Code Injection with Database Services using H2
48RIESGO
abrir
GitHub PoC3
A script, written in golang. POC for CVE-2023-25157
CVE-2023-25157CRITICAL12 jun 2023
Unfiltered SQL Injection Vulnerabilities in Geoserver
85RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-25157CRITICAL11 jun 2023
Unfiltered SQL Injection Vulnerabilities in Geoserver
85RIESGO
abrir
GitHub PoC14
GeoServer & GeoTools SQL Injection (CVE-2023-25157 & CVE-2023-25158)
CVE-2023-25157CRITICAL11 jun 2023
Unfiltered SQL Injection Vulnerabilities in Geoserver
85RIESGO
abrir
VulnCheck XDB
denial-of-service
CVE-2022-2227411 jun 2023
A Stack-based buffer overflow vulnerability in the SonicOS via HTTP request allows a remote unauthenticated attacker to
35RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-25158CRITICAL11 jun 2023
Unfiltered SQL Injection in Geotools
48RIESGO
abrir
GitHub PoC
andyhsu024/CVE-2022-45025
CVE-2022-45025CRITICAL11 jun 2023
Markdown Preview Enhanced v0.6.5 and v0.19.6 for VSCode and Atom was discovered to contain a command injection vulnerabi
60RIESGO
abrir
GitHub PoC1
lukinneberg/CVE-2023-2636
CVE-2023-263611 jun 2023
AN_GradeBook <= 5.0.1 - Subscriber+ SQLi
23RIESGO
abrir
GitHub PoC2
DreamD2v/CVE-2023-31541
CVE-2023-31541CRITICAL10 jun 2023
A unrestricted file upload vulnerability was discovered in the ‘Browse and upload images’ feature of the CKEditor v1.2.3
48RIESGO
abrir
anteriorpágina 490 / 2579siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.