Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.620exploits catalogados
35.647CVEs con explotación pública
24.695probados en laboratorio
24.455 exploits
Exploit-DBVexDay Proof
Microsoft Windows - DNS Resolution Remote Denial of Service (PoC) (MS06-041)
CVE-2006-3441doswindows09 dic 2006
Buffer overflow in the DNS Client service in Microsoft Windows 2000 SP4, XP SP1 and SP2, and Server 2003 SP1 allows remo
35RIESGO
abrir
Exploit-DBVexDay Proof
Messageriescripthp 2.0 - 'existeemail.php?email' Cross-Site Scripting
CVE-2006-6520webappsphp09 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in Messageriescripthp 2.0 allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
Messageriescripthp 2.0 - 'existepseudo.php?pseudo' Cross-Site Scripting
CVE-2006-6520webappsphp09 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in Messageriescripthp 2.0 allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
Messageriescripthp 2.0 - 'lire-avis.php?aa' SQL Injection
CVE-2006-6521webappsphp09 dic 2006
SQL injection vulnerability in lire-avis.php in Messageriescripthp 2.0 allows remote attackers to execute arbitrary SQL
23RIESGO
abrir
Exploit-DBVexDay Proof
AnnonceScriptHP 2.0 - '/Templates/commun.dwt.php?email' Cross-Site Scripting
CVE-2006-6479webappsphp09 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to inject arbitrary we
23RIESGO
abrir
Exploit-DBVexDay Proof
AnnonceScriptHP 2.0 - 'erreurinscription.php?email' Cross-Site Scripting
CVE-2006-6479webappsphp09 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to inject arbitrary we
23RIESGO
abrir
Exploit-DBVexDay Proof
AnnonceScriptHP 2.0 - 'membre.dwt.php?email' Cross-Site Scripting
CVE-2006-6479webappsphp09 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to inject arbitrary we
23RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Windows - DNS Resolution Remote Denial of Service (PoC) (MS06-041)
CVE-2006-3440doswindows09 dic 2006
Buffer overflow in the Winsock API in Microsoft Windows 2000 SP4, XP SP1 and SP2, and Server 2003 SP1 allows remote atta
35RIESGO
abrir
Exploit-DBVexDay Proof
KDPics 1.11/1.16 - 'index.php3?categories' Cross-Site Scripting
CVE-2006-6517webappsphp09 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in KDPics 1.16 and earlier allow remote attackers to inject arbitrar
23RIESGO
abrir
Exploit-DBVexDay Proof
AnnonceScriptHP 2.0 - '/admin/admin_membre/fiche_membre.php?idmembre' SQL Injection
CVE-2006-6478webappsphp09 dic 2006
Multiple SQL injection vulnerabilities in AnnonceScriptHP 2.0 allow remote attackers to execute arbitrary SQL commands v
28RIESGO
abrir
Exploit-DBVexDay Proof
CM68 News 12.02.06 - 'addpth' Remote File Inclusion
CVE-2006-6544webappsphp08 dic 2006
Cross-site scripting (XSS) vulnerability in CM68 News allows remote attackers to inject arbitrary web script or HTML via
23RIESGO
abrir
Exploit-DBVexDay Proof
Madwifi < 0.9.2.1 - SIOCGIWSCAN Buffer Overflow (Metasploit)
CVE-2006-6332remotelinux08 dic 2006
Stack-based buffer overflow in net80211/ieee80211_wireless.c in MadWifi before 0.9.2.1 allows remote attackers to execut
28RIESGO
abrir
Exploit-DBVexDay Proof
Cilem Haber Free Edition - 'hata.asp?hata' Cross-Site Scripting
CVE-2006-6536webappsasp08 dic 2006
Cross-site scripting (XSS) vulnerability in hata.asp in Cilem Haber Free Edition allows remote attackers to inject arbit
23RIESGO
abrir
Exploit-DBVexDay Proof
PHP 5.2 - Session.Save_Path() 'Safe_mode' / 'open_basedir' Restriction Bypass
CVE-2006-6383localphp08 dic 2006
PHP 5.2.0 and 4.4 allows local users to bypass safe_mode and open_basedir restrictions via a malicious path and a null b
23RIESGO
abrir
Exploit-DBVexDay Proof
cPanel 11 BoxTrapper - Manage.HTML Cross-Site Scripting
CVE-2006-6523webappsphp08 dic 2006
Cross-site scripting (XSS) vulnerability in mail/manage.html in BoxTrapper in cPanel 11 allows remote attackers to injec
23RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Internet Explorer 7 - CSS Width Element Denial of Service
CVE-2006-6311doswindows06 dic 2006
Microsoft Internet Explorer 6.0.2900.2180 allows remote attackers to cause a denial of service via a style attribute in
28RIESGO
abrir
Exploit-DBVexDay Proof
Dol Storye - 'Dettaglio.asp' Multiple SQL Injections
CVE-2006-6414webappsasp06 dic 2006
Multiple SQL injection vulnerabilities in dettaglio.asp in dol storye allow remote attackers to execute arbitrary SQL co
23RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Internet Explorer 6 - Frame Src Denial of Service
CVE-2006-6310doswindows05 dic 2006
Microsoft Internet Explorer 6.0 SP1 and earlier allows remote attackers to cause a denial of service (crash) via an inva
28RIESGO
abrir
Exploit-DBVexDay Proof
Vt-Forum Lite 1.3 - 'vf_info.asp?StrMes' Cross-Site Scripting
CVE-2006-6447webappsasp04 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in Vt-Forum Lite 1.3 and 1.5 allow remote attackers to inject arbitr
23RIESGO
abrir
Exploit-DBVexDay Proof
BlueSocket BSC 2100 5.0/5.1 - Admin.pl Cross-Site Scripting
CVE-2006-6363webappscgi04 dic 2006
Cross-site scripting (XSS) vulnerability in admin.pl in BlueSocket Secure Controller (BSC) before 5.2, or without 5.1.1-
23RIESGO
abrir
Exploit-DBVexDay Proof
Vt-Forum Lite 1.3 - 'vf_newtopic.asp' IFRAME Element Cross-Site Scripting
CVE-2006-6447webappsasp04 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in Vt-Forum Lite 1.3 and 1.5 allow remote attackers to inject arbitr
23RIESGO
abrir
Exploit-DBVexDay Proof
ac4p Mobile - 'up.php?Taaa' Cross-Site Scripting
CVE-2006-6389webappsphp04 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in ac4p Mobile allow remote attackers to inject arbitrary web script
23RIESGO
abrir
Exploit-DBVexDay Proof
ac4p Mobile - 'polls.php' Multiple Cross-Site Scripting Vulnerabilities (2)
CVE-2006-6389webappsphp04 dic 2006
Multiple cross-site scripting (XSS) vulnerabilities in ac4p Mobile allow remote attackers to inject arbitrary web script
23RIESGO
abrir
Exploit-DBVexDay Proof
Metyus Okul Yonetim 1.0 - 'Sistemi Uye_giris_islem.asp' SQL Injection
CVE-2006-6298webappsasp04 dic 2006
SQL injection vulnerability in uye_giris_islem.asp in Metyus Okul Yonetim Sistemi 1.0 allows remote attackers to execute
23RIESGO
abrir
Exploit-DBVexDay Proof
Inside Systems Mail 2.0 - 'error.php' Cross-Site Scripting
CVE-2006-6364webappsphp04 dic 2006
Cross-site scripting (XSS) vulnerability in error.php in Inside Systems Mail (ISMail) 2.0 and earlier allows remote atta
23RIESGO
abrir
Exploit-DBVexDay Proof
Cerberus Helpdesk 2.x - 'Spellwin.php' Cross-Site Scripting
CVE-2006-6366webappsphp04 dic 2006
Cross-site scripting (XSS) vulnerability in includes/elements/spellcheck/spellwin.php in Cerberus Helpdesk 0.97.3, 2.0 t
23RIESGO
abrir
Exploit-DBVexDay Proof
PHP-revista 1.1.2 - 'adodb' Multiple Remote File Inclusions
CVE-2006-4605webappsphp03 dic 2006
PHP remote file inclusion vulnerability in index.php in Longino Jacome php-Revista 1.1.2 allows remote attackers to exec
23RIESGO
abrir
Exploit-DBVexDay Proof
Allied Telesyn TFTP (AT-TFTP) Server/Daemon 1.9 - 'Filename' Remote Buffer Overflow
CVE-2006-6184remotewindows03 dic 2006
Multiple stack-based buffer overflows in Allied Telesyn TFTP Server (AT-TFTP) 1.9, and possibly earlier, allow remote at
50RIESGO
abrir
Exploit-DBVexDay Proof
DUClassmate 1.x - 'ICity' SQL Injection
CVE-2006-6355webappsasp02 dic 2006
SQL injection vulnerability in default.asp in DuWare DuClassmate allows remote attackers to execute arbitrary SQL comman
23RIESGO
abrir
Exploit-DBVexDay Proof
DUdownload 1.0/1.1 - 'detail.asp' Multiple SQL Injections
CVE-2006-6367webappsasp02 dic 2006
Multiple SQL injection vulnerabilities in detail.asp in DUware DUdownload 1.1, and possibly earlier, allow remote attack
23RIESGO
abrir
anteriorpágina 559 / 816siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.