Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.533exploits catalogados
35.607CVEs con explotación pública
24.695probados en laboratorio
22.407 exploits
Referência
CVE-2026-19751
EnzoVezzaro mcp-dominican-layer parse-csv tool index.ts axios.get server-side request forgery
33RIESGO
abrir
Referência
CVE-2026-19750
Tenda CH/CP/TX3 SSH hard-coded password
48RIESGO
abrir
ReferênciaVexDay Proof
Joomla! Component Daily Message 1.0.3 - 'id' SQL Injection
CVE-2008-6076webappsphp
SQL injection vulnerability in the Daily Message (com_dailymessage) 1.0.3 component for Joomla! allows remote attackers
23RIESGO
abrir
Referência
CVE-2021-40444
CVE-2021-40444HIGHbajo ataqueransomware
Microsoft MSHTML Remote Code Execution Vulnerability
100RIESGO
abrir
Referência
CVE-2021-40444
CVE-2021-40444HIGHbajo ataqueransomware
Microsoft MSHTML Remote Code Execution Vulnerability
100RIESGO
abrir
Referência
CVE-2021-40444
CVE-2021-40444HIGHbajo ataqueransomware
Microsoft MSHTML Remote Code Execution Vulnerability
100RIESGO
abrir
Referência
CVE-2016-7089
WatchGuard RapidStream appliances allow local users to gain privileges and execute arbitrary commands via a crafted ifco
23RIESGO
abrir
Referência
CVE-2026-14333
Demi - One Click Demo Import, Backup & Site Migration < 0.0.7 - Unauthenticated Sensitive Data Exposure via Public Backup Directory
41RIESGO
abrir
Referência
CVE-2026-14319
GiveWP < 4.16.3 - Unauthenticated Recurring Donor Information Disclosure
41RIESGO
abrir
Referência
CVE-2026-14317
GiveWP < 4.16.3 - Unauthenticated Payment Gateway Restriction Bypass
33RIESGO
abrir
Referência
CVE-2026-7730
privsim mcp-test-runner MCP index.ts child_process.spawn os command injection
33RIESGO
abrir
Referência
CVE-2026-7729
pixelsock directus-mcp MCP index.ts validateUrl server-side request forgery
33RIESGO
abrir
Referência
CVE-2026-7728
ryanjoachim mcp-rtfm MCP update_doc path traversal
33RIESGO
abrir
ReferênciaVexDay Proof
LoudBlog 0.8.0a - 'ajax.php' SQL Injection
CVE-2008-6077webappsphp
SQL injection vulnerability in loudblog/ajax.php in LoudBlog 0.8.0a and earlier allows remote authenticated users to exe
23RIESGO
abrir
ReferênciaVexDay Proof
Simple Customer 1.2 - 'contact.php' SQL Injection
CVE-2008-6081webappsphp
SQL injection vulnerability in contact.php in Simple Customer 1.2 allows remote attackers to execute arbitrary SQL comma
23RIESGO
abrir
Referência
CVE-2018-5189
Race condition in Jungo Windriver 12.5.1 allows local users to cause a denial of service (buffer overflow) or gain syste
23RIESGO
abrir
ReferênciaVexDay Proof
ForumApp 3.3 - Remote Database Disclosure
CVE-2008-6147webappsasp
ForumApp 3.3 stores sensitive information under the web root with insufficient access control, which allows remote attac
23RIESGO
abrir
ReferênciaVexDay Proof
Joomla! Component Live Ticker 1.0 - Blind SQL Injection
CVE-2008-6148webappsphp
SQL injection vulnerability in the Live Ticker (com_liveticker) module 1.0 for Joomla! allows remote attackers to execut
23RIESGO
abrir
Referência
CVE-2025-54236
CVE-2025-54236CRITICALbajo ataque
Adobe Commerce | Improper Input Validation (CWE-20)
100RIESGO
abrir
Referência
CVE-2021-22502
CVE-2021-22502CRITICALbajo ataque
Remote Code execution vulnerability in Micro Focus Operation Bridge Reporter (OBR) product, affecting version 10.40. The
100RIESGO
abrir
Referência
CVE-2025-20281
CVE-2025-20281CRITICALbajo ataque
Cisco ISE API Unauthenticated Remote Code Execution Vulnerability
100RIESGO
abrir
Referência
CVE-2012-1058
Cross-site request forgery (CSRF) vulnerability in Flyspray 0.9.9.6 allows remote attackers to hijack the authentication
23RIESGO
abrir
ReferênciaVexDay Proof
Sepcity Classified - 'ID' SQL Injection
CVE-2008-6150webappsasp
SQL injection vulnerability in classdis.asp in SepCity Classified Ads allows remote attackers to execute arbitrary SQL c
23RIESGO
abrir
Referência
CVE-2012-1058
Cross-site request forgery (CSRF) vulnerability in Flyspray 0.9.9.6 allows remote attackers to hijack the authentication
23RIESGO
abrir
ReferênciaVexDay Proof
Sepcity Shopping Mall - SQL Injection
CVE-2008-6151webappsasp
SQL injection vulnerability in shpdetails.asp in SepCity Shopping Mall allows remote attackers to execute arbitrary SQL
23RIESGO
abrir
ReferênciaVexDay Proof
Sepcity Lawyer Portal - SQL Injection
CVE-2008-6152webappsasp
SQL injection vulnerability in deptdisplay.asp in SepCity Faculty Portal allows remote attackers to execute arbitrary SQ
23RIESGO
abrir
ReferênciaVexDay Proof
Pixel8 Web Photo Album 3.0 - SQL Injection
CVE-2008-6153webappsasp
SQL injection vulnerability in Photo.asp in Jay Patel Pixel8 Web Photo Album 3.0 allows remote attackers to execute arbi
23RIESGO
abrir
Referência
CVE-2020-25223
CVE-2020-25223CRITICALbajo ataque
A remote code execution vulnerability exists in the WebAdmin of Sophos SG UTM before v9.705 MR5, v9.607 MR7, and v9.511
100RIESGO
abrir
ReferênciaVexDay Proof
KsIRC 1.3.12 - 'PRIVMSG' Remote Buffer Overflow (PoC)
CVE-2006-6811doslinux
KsIRC 1.3.12 allows remote attackers to cause a denial of service (crash) via a long PRIVMSG string when connecting to a
28RIESGO
abrir
ReferênciaVexDay Proof
HispaH textlinksads - 'index.php' SQL Injection
CVE-2008-6154webappsphp
SQL injection vulnerability in index.php in Hispah Text Links Ads 1.1 allows remote attackers to execute arbitrary SQL c
23RIESGO
abrir
anteriorpágina 493 / 747siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.