Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.620exploits catalogados
35.647CVEs con explotación pública
24.695probados en laboratorio
24.455 exploits
Exploit-DBVexDay Proof
Contra Haber Sistemi 1.0 - 'Haber.asp' SQL Injection
CVE-2006-6642webappsasp16 dic 2006
SQL injection vulnerability in haber.asp in Contra Haber Sistemi 1.0 allows remote attackers to execute arbitrary SQL co
23RIESGO
abrir
Exploit-DBVexDay Proof
Omniture SiteCatalyst - Multiple Cross-Site Scripting Vulnerabilities
CVE-2006-6640webappsasp16 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in Omniture SiteCatalyst allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Windows Media Player 9/10 - '.mid' Denial of Service
CVE-2006-6601doswindows15 dic 2006
Windows Media Player 10.00.00.4036 in Microsoft Windows XP SP2 allows user-assisted remote attackers to cause a denial o
28RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Windows Media Player 6.4/10.0 - MID Malformed Header Chunk Denial of Service
CVE-2006-6601doswindows15 dic 2006
Windows Media Player 10.00.00.4036 in Microsoft Windows XP SP2 allows user-assisted remote attackers to cause a denial o
28RIESGO
abrir
Exploit-DBVexDay Proof
Multiple Vendor Firewall - HIPS Process Spoofing
CVE-2006-6619doswindows15 dic 2006
AVG Anti-Virus plus Firewall 7.5.431 relies on the Process Environment Block (PEB) to identify a process, which allows l
23RIESGO
abrir
Exploit-DBVexDay Proof
OpenLDAP 2.4.3 - 'KBIND' Remote Buffer Overflow
CVE-2006-6493remotelinux15 dic 2006
Buffer overflow in the krbv4_ldap_auth function in servers/slapd/kerberos.c in OpenLDAP 2.4.3 and earlier, when OpenLDAP
23RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Windows Explorer - 'explorer.exe .WMV' File Handling Denial of Service
CVE-2006-6602doswindows15 dic 2006
explorer.exe in Windows Explorer 6.00.2900.2180 in Microsoft Windows XP SP2 allows user-assisted remote attackers to cau
28RIESGO
abrir
Exploit-DBVexDay Proof
GenesisTrader 1.0 - 'form.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2006-6571webappsphp14 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in form.php in GenesisTrader 1.0 allow remote attackers to inject ar
23RIESGO
abrir
Exploit-DBVexDay Proof
Hilgraeve HyperAccess 8.4 - Multiple Remote Command Execution Vulnerabilities
CVE-2006-6597remotewindows14 dic 2006
Argument injection vulnerability in HyperAccess 8.4 allows user-assisted remote attackers to execute arbitrary vbscript
23RIESGO
abrir
Exploit-DBVexDay Proof
GenesisTrader 1.0 - 'form.php' Arbitrary File Source Disclosure
CVE-2006-6569webappsphp14 dic 2006
form.php in GenesisTrader 1.0 allows remote attackers to read source code for arbitrary files and obtain sensitive infor
23RIESGO
abrir
Exploit-DBVexDay Proof
Moodle 1.5/1.6 - '/mod/forum/discuss.php?navtail' Cross-Site Scripting
CVE-2006-6625webappsphp14 dic 2006
Cross-site scripting (XSS) vulnerability in mod/forum/discuss.php in Moodle 1.6.1 allows remote attackers to inject arbi
23RIESGO
abrir
Exploit-DBVexDay Proof
ProFTPd 1.3.0a - 'mod_ctrls' 'support' Local Buffer Overflow (PoC)
CVE-2006-6563doslinux13 dic 2006
Stack-based buffer overflow in the pr_ctrls_recv_request function in ctrls.c in the mod_ctrls module in ProFTPD before 1
23RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Word Document - Malformed Pointer (PoC)
CVE-2006-6628doswindows12 dic 2006
Integer overflow in OpenOffice.org (OOo) 2.1 allows user-assisted remote attackers to cause a denial of service (applica
23RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Word Document - Malformed Pointer (PoC)
CVE-2006-6561doswindows12 dic 2006
Unspecified vulnerability in Microsoft Word 2000, 2002, and Word Viewer 2003 allows user-assisted remote attackers to ex
35RIESGO
abrir
Exploit-DBVexDay Proof
CMS Made Simple 1.0.2 - 'SearchInput' Cross-Site Scripting
CVE-2006-6845webappsphp11 dic 2006
Cross-site scripting (XSS) vulnerability in index.php in CMS Made Simple 1.0.2 allows remote attackers to inject arbitra
23RIESGO
abrir
Exploit-DBVexDay Proof
FileZilla FTP Server 0.9.21 - 'LIST/NLST' Denial of Service
CVE-2006-6564doswindows11 dic 2006
FileZilla Server before 0.9.22 allows remote attackers to cause a denial of service (crash) via a malformed argument to
23RIESGO
abrir
Exploit-DBVexDay Proof
Sophos AntiVirus - '.CHM' Chunk Name Length Memory Corruption (PoC)
CVE-2006-5647dosmultiple10 dic 2006
Sophos Anti-Virus and Endpoint Security before 6.0.5, Anti-Virus for Linux before 5.0.10, and other platforms before 4.1
28RIESGO
abrir
Exploit-DBVexDay Proof
Sophos AntiVirus - '.CHM' File Heap Overflow (PoC)
CVE-2006-5646dosmultiple10 dic 2006
Heap-based buffer overflow in Sophos Anti-Virus and Endpoint Security before 6.0.5, Anti-Virus for Linux before 5.0.10,
28RIESGO
abrir
Exploit-DBVexDay Proof
Sophos / Trend Micro AntiVirus - '.RAR' File Denial of Service (PoC)
CVE-2006-5645dosmultiple10 dic 2006
Sophos Anti-Virus and Endpoint Security before 6.0.5, Anti-Virus for Linux before 5.0.10, and other platforms before 4.1
28RIESGO
abrir
Exploit-DBVexDay Proof
Messageriescripthp 2.0 - 'lire-avis.php?aa' SQL Injection
CVE-2006-6521webappsphp09 dic 2006
SQL injection vulnerability in lire-avis.php in Messageriescripthp 2.0 allows remote attackers to execute arbitrary SQL
23RIESGO
abrir
Exploit-DBVexDay Proof
Messageriescripthp 2.0 - 'existepseudo.php?pseudo' Cross-Site Scripting
CVE-2006-6520webappsphp09 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in Messageriescripthp 2.0 allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
AnnonceScriptHP 2.0 - 'email.php?id' SQL Injection
CVE-2006-6478webappsphp09 dic 2006
Multiple SQL injection vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to execute arbitrary SQL commands v
28RIESGO
abrir
Exploit-DBVexDay Proof
AnnonceScriptHP 2.0 - 'voirannonce.php?no' SQL Injection
CVE-2006-6478webappsphp09 dic 2006
Multiple SQL injection vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to execute arbitrary SQL commands v
28RIESGO
abrir
Exploit-DBVexDay Proof
AnnonceScriptHP 2.0 - '/Templates/commun.dwt.php?email' Cross-Site Scripting
CVE-2006-6479webappsphp09 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to inject arbitrary we
23RIESGO
abrir
Exploit-DBVexDay Proof
AnnonceScriptHP 2.0 - '/Templates/admin.dwt.php?email' Cross-Site Scripting
CVE-2006-6479webappsphp09 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to inject arbitrary we
23RIESGO
abrir
Exploit-DBVexDay Proof
ProNews 1.5 - 'lire-avis.php?aa' SQL Injection
CVE-2006-6519webappsphp09 dic 2006
SQL injection vulnerability in lire-avis.php in ProNews 1.5 allows remote attackers to execute arbitrary SQL commands vi
23RIESGO
abrir
Exploit-DBVexDay Proof
Messageriescripthp 2.0 - '/Contact/contact.php' Multiple Cross-Site Scripting Vulnerabilities
CVE-2006-6520webappsphp09 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in Messageriescripthp 2.0 allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Windows - DNS Resolution Remote Denial of Service (PoC) (MS06-041)
CVE-2006-3440doswindows09 dic 2006
Buffer overflow in the Winsock API in Microsoft Windows 2000 SP4, XP SP1 and SP2, and Server 2003 SP1 allows remote atta
35RIESGO
abrir
Exploit-DBVexDay Proof
KDPics 1.11/1.16 - 'galeries.inc.php3?categories' Cross-Site Scripting
CVE-2006-6517webappsphp09 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in KDPics 1.16 and earlier allow remote attackers to inject arbitrar
23RIESGO
abrir
Exploit-DBVexDay Proof
Messageriescripthp 2.0 - 'existeemail.php?email' Cross-Site Scripting
CVE-2006-6520webappsphp09 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in Messageriescripthp 2.0 allow remote attackers to inject arbitrary
23RIESGO
abrir
anteriorpágina 558 / 816siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.