Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

77.724exploits catalogados
35.724CVEs con explotación pública
24.695probados en laboratorio
24.455 exploits
Exploit-DBVexDay Proof
CA eSCC r8/1.0 / eTrust Audit r8/1.5 - Arbitrary File Manipulation
CVE-2006-4900remotewindows21 sep 2006
Directory traversal vulnerability in Computer Associates (CA) eTrust Security Command Center 1.0 and r8 up to SP1 CR2, a
23RIESGO
abrir
Exploit-DBVexDay Proof
Wili-CMS 0.1.1 - Remote File Inclusion / Cross-Site Scripting / Full Path Disclosure
CVE-2006-4989webappsphp21 sep 2006
Patrick Michaelis Wili-CMS allows remote attackers to obtain sensitive information via a direct request for (1) thumbnai
23RIESGO
abrir
Exploit-DBVexDay Proof
Wili-CMS 0.1.1 - Remote File Inclusion / Cross-Site Scripting / Full Path Disclosure
CVE-2006-4988webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Patrick Michaelis Wili-CMS allow remote attackers to inject arbit
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'signgbook_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'shows_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'sendemail.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'reviews_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'releases_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'photo_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'header.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
CA eSCC r8/1.0 / eTrust Audit r8/1.5 - Audit Event System Replay Attack
CVE-2006-4901remotewindows21 sep 2006
Computer Associates (CA) eTrust Security Command Center 1.0 and r8 up to SP1 CR2, and eTrust Audit 1.5 and r8, allows re
28RIESGO
abrir
Exploit-DBVexDay Proof
CA eSCC r8/1.0 / eTrust Audit r8/1.5 - Web Server Full Path Disclosure
CVE-2006-4899remotewindows21 sep 2006
The ePPIServlet script in Computer Associates (CA) eTrust Security Command Center 1.0 and r8 up to SP1 CR2, when running
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'news_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'interview_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
Wili-CMS 0.1.1 - Remote File Inclusion / Cross-Site Scripting / Full Path Disclosure
CVE-2006-4987webappsphp21 sep 2006
Multiple PHP remote file inclusion vulnerabilities in Patrick Michaelis Wili-CMS allow remote attackers to execute arbit
23RIESGO
abrir
Exploit-DBVexDay Proof
Apple QuickTime 7.1.3 PlugIn - Arbitrary Script Execution
CVE-2006-4965remotelinux21 sep 2006
Apple QuickTime 7.1.3 Player and Plug-In allows remote attackers to execute arbitrary JavaScript code and possibly condu
28RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'help_news.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'help_mp3.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'help_merch.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'merch_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'links_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
Microsoft Windows Kernel - Local Privilege Escalation (MS06-049)
CVE-2006-3444localwindows21 sep 2006
Unspecified vulnerability in the kernel in Microsoft Windows 2000 SP4, probably a buffer overflow, allows local users to
28RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'bio_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'footer.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'gbook_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'lyrics_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'login_header.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
Apple Mac OSX 10.x - AirPort Wireless Driver Multiple Buffer Overflow Vulnerabilities
CVE-2006-3507remoteosx21 sep 2006
Multiple stack-based buffer overflows in the AirPort wireless driver on Apple Mac OS X 10.3.9 and 10.4.7 allow physicall
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'mp3_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
Exploit-DBVexDay Proof
BandSite CMS 1.1 - 'pastshows_content.php' Cross-Site Scripting
CVE-2006-4985webappsphp21 sep 2006
Multiple cross-site scripting (XSS) vulnerabilities in Grayscale BandSite CMS allow remote attackers to inject arbitrary
23RIESGO
abrir
anteriorpágina 576 / 816siguiente

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.