Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.533exploits catalogados
35.607CVEs con explotación pública
24.695probados en laboratorio
24.451 exploits
Exploit-DBVexDay Proof
Apple Safari 2.0.4 - Cross-Domain Browser Location Information Disclosure
CVE-2007-2843remotemultiple23 may 2007
Cross-domain vulnerability in Apple Safari 2.0.4 allows remote attackers to access restricted information from other dom
23RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Office 2000 (OUACTRL.OCX 1.0.1.9) - Remote Denial of Service
CVE-2007-2903doswindows23 may 2007
Buffer overflow in the HelpPopup method in the Microsoft Office 2000 Controllo UA di Microsoft Office ActiveX control (O
28RIESGO
abrir
Exploit-DBVexDay Proof
phpPgAdmin 4.1.1 - 'SQLEDIT.php' Cross-Site Scripting
CVE-2007-2865webappsphp23 may 2007
Cross-site scripting (XSS) vulnerability in sqledit.php in phpPgAdmin 4.1.1 allows remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
rdiffweb 0.3.5 - Directory Traversal
CVE-2007-2747remotewindows22 may 2007
Directory traversal vulnerability in rdw_helpers.py in rdiffWeb before 0.3.5.1 allows remote attackers to read arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
ABC Excel Parser Pro 4.0 - 'Parser_Path' Remote File Inclusion
CVE-2007-2857webappsphp22 may 2007
PHP remote file inclusion vulnerability in sample/xls2mysql in ABC Excel Parser Pro 4.0 allows remote attackers to execu
23RIESGO
abrir
Exploit-DBVexDay Proof
Jetbox CMS 2.1 - Login Variable Cross-Site Scripting
CVE-2007-2686webappsphp22 may 2007
Cross-site scripting (XSS) vulnerability in index.php in Jetbox CMS 2.1 allows remote attackers to inject arbitrary web
23RIESGO
abrir
Exploit-DBVexDay Proof
LeadTools ISIS Control - 'ltisi14E.ocx 14.5.0.44' Remote Denial of Service
CVE-2007-2827doswindows22 may 2007
Heap-based buffer overflow in LEAD Technologies LEADTOOLS ISIS ActiveX Control (ltisi14E.ocx) 14.5.0.44 and earlier allo
23RIESGO
abrir
Exploit-DBVexDay Proof
KSign KSignSWAT 2.0.3.3 - ActiveX Control Remote Buffer Overflow
CVE-2007-2820remotewindows22 may 2007
Multiple stack-based buffer overflows in the KSign KSignSWAT ActiveX Control (AxKSignSWAT.dll) 2.0.3.3 allow remote atta
23RIESGO
abrir
Exploit-DBVexDay Proof
Ol BookMarks Manager 0.7.4 - SQL Injection
CVE-2007-2816webappsphp21 may 2007
Multiple PHP remote file inclusion vulnerabilities in ol'bookmarks 0.7.4 allow remote attackers to execute arbitrary PHP
28RIESGO
abrir
Exploit-DBVexDay Proof
Ol BookMarks Manager 0.7.4 - 'root' Remote File Inclusion
CVE-2007-2817webappsphp21 may 2007
SQL injection vulnerability in read/index.php in ol'bookmarks 0.7.4 allows remote attackers to execute arbitrary SQL com
23RIESGO
abrir
Exploit-DBVexDay Proof
Ol BookMarks Manager 0.7.4 - 'root' Remote File Inclusion
CVE-2008-6409webappsphp21 may 2007
SQL injection vulnerability in index.php in ol'bookmarks manager 0.7.5 allows remote attackers to execute arbitrary SQL
23RIESGO
abrir
Exploit-DBVexDay Proof
Ol BookMarks Manager 0.7.4 - SQL Injection
CVE-2008-6409webappsphp21 may 2007
SQL injection vulnerability in index.php in ol'bookmarks manager 0.7.5 allows remote attackers to execute arbitrary SQL
23RIESGO
abrir
Exploit-DBVexDay Proof
WordPress Core 2.1.3 - 'admin-ajax.php' SQL Injection Blind Fishing
CVE-2007-2821webappsphp21 may 2007
SQL injection vulnerability in wp-admin/admin-ajax.php in WordPress before 2.2 allows remote attackers to execute arbitr
23RIESGO
abrir
Exploit-DBVexDay Proof
GaliX 2.0 - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-2806webappsphp21 may 2007
Multiple cross-site scripting (XSS) vulnerabilities in index.php in GaliX 2.0 allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
Pegasus ImagN - ActiveX Control Remote Buffer Overflow
CVE-2007-2814remotewindows21 may 2007
Multiple stack-based buffer overflows in the Pegasus ImagN' ActiveX control (IMW32O40.OCX) 4.00.041 allow remote attacke
23RIESGO
abrir
Exploit-DBVexDay Proof
Jetbox CMS 2.1 - Multiple SQL Injections
CVE-2007-2685webappsphp21 may 2007
Multiple SQL injection vulnerabilities in index.php in Jetbox CMS 2.1 allow remote attackers to execute arbitrary SQL co
23RIESGO
abrir
Exploit-DBVexDay Proof
Ol BookMarks Manager 0.7.4 - 'root' Remote File Inclusion
CVE-2007-6518webappsphp21 may 2007
Multiple SQL injection vulnerabilities in search.php in WoltLab Burning Board (wBB) Lite 1.0.2 pl3e allow remote attacke
23RIESGO
abrir
Exploit-DBVexDay Proof
ClientExec 3.0 - 'index.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-2805webappsphp19 may 2007
Multiple cross-site scripting (XSS) vulnerabilities in index.php in ClientExec (CE) 3.0 beta2, and possibly other versio
23RIESGO
abrir
Exploit-DBVexDay Proof
Rational Software Hidden Administrator 1.7 - Authentication Bypass
CVE-2007-2783remotewindows19 may 2007
Unspecified vulnerability in Rational Soft Hidden Administrator 1.7 and earlier allows remote attackers to bypass authen
23RIESGO
abrir
Exploit-DBVexDay Proof
Apache Tomcat 6.0.10 - Documentation Sample Application Multiple Cross-Site Scripting Vulnerabilities
CVE-2007-1355remotemultiple19 may 2007
Multiple cross-site scripting (XSS) vulnerabilities in the appdev/sample/web/hello.jsp example application in Tomcat 4.0
35RIESGO
abrir
Exploit-DBVexDay Proof
LeadTools JPEG 2000 - COM Object Remote Stack Overflow
CVE-2007-2771remotewindows18 may 2007
Stack-based buffer overflow in the LEAD Technologies LeadTools JPEG 2000 LEADJ2K.LEADJ2K.140 ActiveX control (LTJ2K14.oc
23RIESGO
abrir
Exploit-DBVexDay Proof
LeadTools MultiMedia 15 - 'Ltmm15.dll' ActiveX Control Stack Buffer Overflow
CVE-2007-2763remotewindows17 may 2007
Buffer overflow in the UnlockSupport function in the LockModules subsystem in a certain ActiveX control in ltmm15.dll in
23RIESGO
abrir
Exploit-DBVexDay Proof
WordPress Theme Redoable 1.2 - 'header.php?s' Cross-Site Scripting
CVE-2007-2757webappsphp17 may 2007
Multiple cross-site scripting (XSS) vulnerabilities in Redoable 1.2 allow remote attackers to inject arbitrary web scrip
23RIESGO
abrir
Exploit-DBVexDay Proof
PsychoStats 2.3 - 'Server.php' Full Path Disclosure
CVE-2007-2780webappsphp17 may 2007
PsychoStats 3.0.6b and earlier allows remote attackers to obtain sensitive information via a request for server.php with
23RIESGO
abrir
Exploit-DBVexDay Proof
PrecisionID Barcode ActiveX 1.9 - Remote Denial of Service
CVE-2007-2744doswindows16 may 2007
Stack-based buffer overflow in the PrecisionID Barcode 1.9 ActiveX control in PrecisionID_Barcode.dll allows remote atta
23RIESGO
abrir
Exploit-DBVexDay Proof
vBulletin 3.6.6 - 'calendar.php' HTML Injection
CVE-2007-2908webappsphp16 may 2007
Cross-site scripting (XSS) vulnerability in calendar.php in Jelsoft vBulletin before 3.6.6 allows remote attackers to in
23RIESGO
abrir
Exploit-DBVexDay Proof
Sun Java JDK 1.x - Multiple Vulnerabilities
CVE-2007-2788remotelinux16 may 2007
Integer overflow in the embedded ICC profile image parser in Sun Java Development Kit (JDK) before 1.5.0_11-b03 and 1.6.
28RIESGO
abrir
Exploit-DBVexDay Proof
Computer Associates BrightStor ARCserve Backup 11.5 - mediasvr caloggerd Denial of Service
CVE-2007-5332doswindows16 may 2007
Multiple unspecified vulnerabilities in (1) mediasvr and (2) caloggerd in CA BrightStor ARCServe BackUp v9.01 through R1
23RIESGO
abrir
Exploit-DBVexDay Proof
Jetbox CMS 2.1 Email - 'FormMail.php' Input Validation
CVE-2007-1898webappsphp15 may 2007
formmail.php in Jetbox CMS 2.1 allows remote attackers to send arbitrary e-mails (spam) via modified recipient, _SETTING
23RIESGO
abrir
Exploit-DBVexDay Proof
Caucho Resin 3.1 - Encoded Space Request Full Path Disclosure
CVE-2007-2441remotewindows15 may 2007
Caucho Resin Professional 3.1.0 and Caucho Resin 3.1.0 and earlier for Windows allows remote attackers to obtain the sys
23RIESGO
abrir
anteriorpágina 529 / 816siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.