Explotación pública

Catálogo de exploits

Todo exploit público que catalogamos, en un solo índice. Busca por CVE, nombre del exploit o tecnología — y mira, al lado, lo que la falla realmente vale: severidad, probabilidad de explotación y si ya está bajo ataque.

79.107exploits catalogados
36.322CVEs con explotación pública
24.695probados en laboratorio
8846 exploits
VulnCheck XDB
infoleak
CVE-2010-2861CRITICALbajo ataqueransomware22 oct 2025
Multiple directory traversal vulnerabilities in the administrator console in Adobe ColdFusion 9.0.1 and earlier allow re
100RIESGO
abrir
VulnCheck XDB
local
CVE-2025-8088HIGHbajo ataqueransomware21 oct 2025
Path traversal vulnerability in WinRAR
93RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-59287CRITICALbajo ataque20 oct 2025
Windows Server Update Service (WSUS) Remote Code Execution Vulnerability
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-32433CRITICALbajo ataque20 oct 2025
Erlang/OTP SSH Vulnerable to Pre-Authentication RCE
100RIESGO
abrir
VulnCheck XDB
denial-of-service
CVE-2015-1635CRITICALbajo ataque20 oct 2025
HTTP.sys in Microsoft Windows 7 SP1, Windows Server 2008 R2 SP1, Windows 8, Windows 8.1, and Windows Server 2012 Gold an
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2023-2812119 oct 2025
An issue in WooCommerce Payments plugin for WordPress (versions 5.6.1 and lower) allows an unauthenticated attacker to s
60RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-32433CRITICALbajo ataque19 oct 2025
Erlang/OTP SSH Vulnerable to Pre-Authentication RCE
100RIESGO
abrir
VulnCheck XDB
remote-with-credentials
CVE-2025-1094HIGH19 oct 2025
PostgreSQL quoting APIs miss neutralizing quoting syntax in text that fails encoding validation
78RIESGO
abrir
VulnCheck XDB
local
CVE-2025-33073HIGHbajo ataque18 oct 2025
Windows SMB Client Elevation of Privilege Vulnerability
93RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-27956CRITICAL17 oct 2025
WordPress Automatic plugin <= 3.92.0 - Unauthenticated Arbitrary SQL Execution vulnerability
85RIESGO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALbajo ataque17 oct 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RIESGO
abrir
VulnCheck XDB
local
CVE-2017-100036717 oct 2025
Todd Miller's sudo version 1.8.20 and earlier is vulnerable to an input validation (embedded spaces) in the get_process_
23RIESGO
abrir
VulnCheck XDB
local
CVE-2025-32463CRITICALbajo ataque17 oct 2025
Sudo before 1.9.17p1 allows local users to obtain root access because /etc/nsswitch.conf from a user-controlled director
100RIESGO
abrir
VulnCheck XDB
local
CVE-2025-24990HIGHbajo ataque16 oct 2025
Windows Agere Modem Driver Elevation of Privilege Vulnerability
71RIESGO
abrir
VulnCheck XDB
client-side
CVE-2022-1364HIGHbajo ataque16 oct 2025
Type confusion in V8 Turbofan in Google Chrome prior to 100.0.4896.127 allowed a remote attacker to potentially exploit
76RIESGO
abrir
VulnCheck XDB
local
CVE-2025-11001HIGH15 oct 2025
7-Zip ZIP File Parsing Directory Traversal Remote Code Execution Vulnerability
46RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2024-53677CRITICAL15 oct 2025
Apache Struts: Mixing setters for uploaded files and normal fields can allow bypass file upload checks
70RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2017-10271HIGHbajo ataqueransomware15 oct 2025
Vulnerability in the Oracle WebLogic Server component of Oracle Fusion Middleware (subcomponent: WLS Security). Supporte
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2021-2476215 oct 2025
Perfect Survey < 1.5.2 - Unauthenticated SQL Injection
60RIESGO
abrir
VulnCheck XDB
client-side
CVE-2025-4123HIGH14 oct 2025
A cross-site scripting (XSS) vulnerability exists in Grafana caused by combining a client path traversal and open redire
78RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-7441CRITICAL14 oct 2025
StoryChief <= 1.0.42 - Unauthenticated Arbitrary File Upload
75RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-24893CRITICALbajo ataque14 oct 2025
Remote code execution as guest via SolrSearchMacros request in xwiki
100RIESGO
abrir
VulnCheck XDB
client-side
CVE-2025-48384HIGHbajo ataque14 oct 2025
Git allows arbitrary code execution through broken config quoting
71RIESGO
abrir
VulnCheck XDB
local
CVE-2025-11001HIGH14 oct 2025
7-Zip ZIP File Parsing Directory Traversal Remote Code Execution Vulnerability
46RIESGO
abrir
VulnCheck XDB
client-side
CVE-2025-6554HIGHbajo ataque14 oct 2025
Type confusion in V8 in Google Chrome prior to 138.0.7204.96 allowed a remote attacker to perform arbitrary read/write v
76RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2025-61884HIGHbajo ataqueransomware13 oct 2025
Vulnerability in the Oracle Configurator product of Oracle E-Business Suite (component: Runtime UI). Supported versions
100RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2017-1254213 oct 2025
A authentication bypass and execution of code vulnerability in HPE Integrated Lights-out 4 (iLO 4) version prior to 2.53
60RIESGO
abrir
VulnCheck XDB
local
CVE-2023-29360HIGHbajo ataque12 oct 2025
Microsoft Streaming Service Elevation of Privilege Vulnerability
76RIESGO
abrir
VulnCheck XDB
initial-access
CVE-2025-11371HIGHbajo ataque11 oct 2025
Gladinet CentreStack and TrioFox Local File Inclusion Flaw
100RIESGO
abrir
VulnCheck XDB
infoleak
CVE-2024-46982HIGH11 oct 2025
Cache Poisoning in next.js
53RIESGO
abrir

Indexamos solo el enlace público a la prueba de concepto — nunca alojamos ni redistribuimos código de explotación. Fuentes: PoC-in-GitHub, Exploit-DB, Nuclei, Metasploit y VulnCheck XDB. La existencia de PoC pública no significa que la falla sea explotable en tu entorno.