Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.724exploits catalogados
35.724CVEs con explotación pública
24.695probados en laboratorio
24.455 exploits
Exploit-DBVexDay Proof
vSpin Classified System 2004 - 'cat.asp?cat' SQL Injection
CVE-2006-6152webappsasp20 nov 2006
Multiple SQL injection vulnerabilities in vSpin.net Classified System 2004 allow remote attackers to execute arbitrary S
23RIESGO
abrir
Exploit-DBVexDay Proof
vSpin Classified System 2004 - 'search.asp' Multiple SQL Injections
CVE-2006-6152webappsasp20 nov 2006
Multiple SQL injection vulnerabilities in vSpin.net Classified System 2004 allow remote attackers to execute arbitrary S
23RIESGO
abrir
Exploit-DBVexDay Proof
vSpin Classified System 2004 - 'search.asp?minprice' Cross-Site Scripting
CVE-2006-6153webappsasp20 nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in vSpin.net Classified System 2004 allow remote attackers to inject
23RIESGO
abrir
Exploit-DBVexDay Proof
Enthrallweb eHomes - 'compareHomes.asp' Multiple SQL Injections
CVE-2006-6204webappsasp20 nov 2006
Multiple SQL injection vulnerabilities in Enthrallweb eHomes allow remote attackers to execute arbitrary SQL commands vi
23RIESGO
abrir
Exploit-DBVexDay Proof
Enthrallweb eHomes - 'homeDetail.asp?AD_ID' SQL Injection
CVE-2006-6204webappsasp20 nov 2006
Multiple SQL injection vulnerabilities in Enthrallweb eHomes allow remote attackers to execute arbitrary SQL commands vi
23RIESGO
abrir
Exploit-DBVexDay Proof
Enthrallweb eHomes - 'result.asp' Multiple SQL Injections
CVE-2006-6204webappsasp20 nov 2006
Multiple SQL injection vulnerabilities in Enthrallweb eHomes allow remote attackers to execute arbitrary SQL commands vi
23RIESGO
abrir
Exploit-DBVexDay Proof
Klf-Realty 2.0 - 'search_listing.asp' Multiple SQL Injections
CVE-2006-6342webappsasp20 nov 2006
Multiple SQL injection vulnerabilities in KLF-DESIGN (aka Kim L. Fraser) KLF-REALTY allow remote attackers to execute ar
23RIESGO
abrir
Exploit-DBVexDay Proof
Klf-Realty 2.0 - 'detail.asp?property_id' SQL Injection
CVE-2006-6342webappsasp20 nov 2006
Multiple SQL injection vulnerabilities in KLF-DESIGN (aka Kim L. Fraser) KLF-REALTY allow remote attackers to execute ar
23RIESGO
abrir
Exploit-DBVexDay Proof
Vikingboard 0.1.2 - 'admin.php?act' Traversal Arbitrary File Access
CVE-2006-6284webappsphp20 nov 2006
Directory traversal vulnerability in admin.php in Vikingboard 0.1.2 allows remote authenticated administrators to includ
23RIESGO
abrir
Exploit-DBVexDay Proof
vSpin Classified System 2004 - 'cat.asp?catname' Cross-Site Scripting
CVE-2006-6153webappsasp20 nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in vSpin.net Classified System 2004 allow remote attackers to inject
23RIESGO
abrir
Exploit-DBVexDay Proof
Grandora Rialto 1.6 - 'forminfo.asp?refno' Cross-Site Scripting
CVE-2006-6928webappsasp20 nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in Rialto 1.6 allow remote attackers to inject arbitrary web script
23RIESGO
abrir
Exploit-DBVexDay Proof
Rapid Classified 3.1 - 'advsearch.asp' Cross-Site Scripting
CVE-2006-6929webappsasp20 nov 2006
Multiple cross-site scripting (XSS) vulnerabilities in Rapid Classified 3.1 allow remote attackers to inject arbitrary w
23RIESGO
abrir
Exploit-DBVexDay Proof
Gnews Publisher - Multiple SQL Injections
CVE-2006-6080webappsasp20 nov 2006
Multiple SQL injection vulnerabilities in categories.asp in gNews Publisher allow remote attackers to execute arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
ActiveNews Manager - 'page' SQL Injection
CVE-2006-6095webappsasp18 nov 2006
Multiple SQL injection vulnerabilities in ActiveNews Manager allow remote attackers to execute arbitrary SQL commands vi
23RIESGO
abrir
Exploit-DBVexDay Proof
ActiveNews Manager - 'articleId' SQL Injection (1)
CVE-2006-6095webappsasp18 nov 2006
Multiple SQL injection vulnerabilities in ActiveNews Manager allow remote attackers to execute arbitrary SQL commands vi
23RIESGO
abrir
Exploit-DBVexDay Proof
Texas Rankem - 'tournament_id' SQL Injection
CVE-2006-6050webappsasp18 nov 2006
Multiple SQL injection vulnerabilities in ClickTech Texas Rank'em allow remote attackers to execute arbitrary SQL comman
23RIESGO
abrir
Exploit-DBVexDay Proof
Netgear MA521 Wireless Driver 5.148.724 - 'Beacon Probe' Remote Buffer Overflow
CVE-2006-6059remotewindows18 nov 2006
Buffer overflow in MA521nd5.SYS driver 5.148.724.2003 for NetGear MA521 PCMCIA adapter allows remote attackers to execut
28RIESGO
abrir
Exploit-DBVexDay Proof
ActiveNews Manager - 'articleId' SQL Injection (2)
CVE-2006-6094webappsasp18 nov 2006
Multiple SQL injection vulnerabilities in ActiveNews Manager allow remote attackers to execute arbitrary SQL commands vi
23RIESGO
abrir
Exploit-DBVexDay Proof
ActiveNews Manager - 'query' Cross-Site Scripting
CVE-2006-6096webappsasp18 nov 2006
Cross-site scripting (XSS) vulnerability in activenews_search.asp in ActiveNews Manager allows remote attackers to injec
23RIESGO
abrir
Exploit-DBVexDay Proof
Oxygen 1.1.3 (O2PHP Bulletin Board) - SQL Injection
CVE-2006-6280webappsphp18 nov 2006
SQL injection vulnerability in viewthread.php in Oxygen (O2PHP Bulletin Board) 1.1.3 and earlier allows remote attackers
23RIESGO
abrir
Exploit-DBVexDay Proof
Link CMS - 'navigacija.php?IDMeniGlavni' SQL Injection
CVE-2006-6387webappsphp18 nov 2006
Multiple SQL injection vulnerabilities in LINK Content Management Server (CMS) allow remote attackers to execute arbitra
23RIESGO
abrir
Exploit-DBVexDay Proof
Link CMS - 'prikazInformacije.php?IDStranicaPodaci' SQL Injection
CVE-2006-6387webappsphp18 nov 2006
Multiple SQL injection vulnerabilities in LINK Content Management Server (CMS) allow remote attackers to execute arbitra
23RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Windows - 'NetpManageIPCConnect' Remote Stack Overflow (MS06-070)
CVE-2006-4691remotewindows18 nov 2006
Stack-based buffer overflow in the NetpManageIPCConnect function in the Workstation service (wkssvc.dll) in Microsoft Wi
60RIESGO
abrir
Exploit-DBVexDay Proof
Texas Rankem - 'selPlayer' SQL Injection
CVE-2006-6050webappsasp18 nov 2006
Multiple SQL injection vulnerabilities in ClickTech Texas Rank'em allow remote attackers to execute arbitrary SQL comman
23RIESGO
abrir
Exploit-DBVexDay Proof
A-Cart Pro 2.0 - 'product.asp?ProductID' SQL Injection
CVE-2006-6111webappsasp18 nov 2006
Multiple SQL injection vulnerabilities in Alan Ward A-Cart Pro 2.0 allow remote attackers to execute arbitrary SQL comma
23RIESGO
abrir
Exploit-DBVexDay Proof
Links_ ELinks 'smbclient' - Remote Command Execution
CVE-2006-5925remotelinux18 nov 2006
Links web browser 1.00pre12 and Elinks 0.9.2 with smbclient installed allows remote attackers to execute arbitrary code
23RIESGO
abrir
Exploit-DBVexDay Proof
PHPWebThings 1.5.2 - 'editor.php' Remote File Inclusion
CVE-2007-3141webappsphp18 nov 2006
PHP remote file inclusion vulnerability in core/editor.php in phpWebThings 1.5.2 allows remote attackers to execute arbi
23RIESGO
abrir
Exploit-DBVexDay Proof
Blog:CMS 4.1.3 - 'list.php' Cross-Site Scripting
CVE-2006-6035webappsphp18 nov 2006
Cross-site scripting (XSS) vulnerability in list.php in BLOG:CMS 4.1.3 and earlier allows remote attackers to inject arb
23RIESGO
abrir
Exploit-DBVexDay Proof
Active News Manager - 'catID' SQL Injection
CVE-2006-6094webappsasp18 nov 2006
Multiple SQL injection vulnerabilities in ActiveNews Manager allow remote attackers to execute arbitrary SQL commands vi
23RIESGO
abrir
Exploit-DBVexDay Proof
Alan Ward A-CART 2.0 - 'category.asp?catcode' SQL Injection (1)
CVE-2004-1873webappsasp18 nov 2006
SQL injection vulnerability in category.asp in A-CART Pro and A-CART 2.0 allows remote attackers to gain privileges via
23RIESGO
abrir
anteriorpágina 563 / 816siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.