Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
1day-archive — Análisis técnicos en profundidad y análisis de causa raíz de CVEs divulgados recientemente: ingeniería inversa de parches, creación de pruebas de concepto y documentación de técnicas de explotación en la ventana de 1 día. | Kitploit
Herramientas/GitHubGitHub/1dayexploit/1day-archive
Análisis de VulnerabilidadesExplotaciónIngeniería InversaExplotación de Aplicaciones WebPruebas de PenetraciónAnálisis de BinariosAprendizaje y EducaciónRecursos Curados
GitHub1dayexploit/1day-archive

1day-archive

Análisis técnicos en profundidad y análisis de causa raíz de CVEs divulgados recientemente: ingeniería inversa de parches, creación de pruebas de concepto y documentación de técnicas de explotación en la ventana de 1 día.

30121hace 6 díasRevisado por Kitploit
Ver RepositorioSitio web

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
1dayexploit

1dayexploit - archivo

Análisis técnicos en profundidad y análisis de causa raíz de CVE divulgados recientemente.

Website


Acerca de

Este repositorio recopila análisis técnicos de CVE divulgados recientemente — la ventana de 1 día entre la publicación del parche y la explotación generalizada.

Cada análisis contiene:

  • Producto, proveedor y rango de versiones afectados
  • Diff del parche y análisis de causa raíz
  • Prueba de concepto que demuestra la vulnerabilidad
  • Guía de detección para defensores
  • Referencias a la divulgación original

Análisis

CVEProveedorProductoClaseSeveridadAnálisis
CVE-2026-75816DynamiAppsFrontend Admin <= 3.29.12 (plugin de WordPress acf-frontend-form-element)Omisión de autenticaciónCríticaLeer
CVE-2026-16723Alibabafastjson 1.2.68-1.2.83Resolución de clase insegura / RCECríticaLeer
CVE-2026-83627WPMU DEVHummingbird <= 3.21.0Inyección de código / RCECríticaLeer
CVE-2026-59313Spring (VMware Tanzu / Broadcom)Spring Framework 5.3.0-5.3.49, 6.0.0-6.0.30, 6.1.0-6.1.28, 6.2.0-6.2.19, 7.0.0-7.0.8Inyección CR/LFCríticaLeer
CVE-2026-76581Incsub / WPMU DEVWPMU DEV Dashboard 5.0.1Omisión de autenticaciónCríticaLeer
CVE-2025-55182Meta / Facebook Inc.React Server Components 19.0.0, 19.1.0-19.1.1, 19.2.0Deserialización insegura / RCECríticaLeer
CVE-2026-55634PimcorePimcore 11.5.x, 12.3.x, 2026.1.xInyección de código PHP + Inyección de identificador SQLCríticaLeer
CVE-2026-16639Drupal Security TeamInternationalization Single Sign-On (i18n_sso) - versiones < 8.x-1.8Omisión de autenticaciónCríticaLeer
CVE-2026-68525Apache Software FoundationApache Tomcat 7.0.0 - 11.0.24Omisión de autorizaciónCríticaLeer
CVE-2026-77998miniOrangeminiOrange SAML SSO for Joomla < 11.0.2, SAML SP Single Sign On - Login with ADFS < 6.4, SAML SP Single Sign On - SAML SSO login with Google Apps < 6.4Omisión de autenticaciónCríticaLeer
CVE-2026-18963Red Hat / Keycloak ProjectKeycloak 26.0.0 - 26.7.1Omisión de autenticaciónCríticaLeer
CVE-2026-10053GitLab B.V.GitLab CE/EE 18.8 - 19.2.1Path Traversal / Escritura arbitraria de archivosAltaLeer
CVE-2026-77647SPIPSPIP < 4.4.20Inyección de código / RCECríticaLeer
CVE-2026-19478GitLab B.V.GitLab CE/EE 18.2-19.2.3Omisión de autorizaciónCríticaLeer
CVE-2026-55674Discourse ProjectDiscourse 3.5.0.beta2 - 2026.6.0XSS (Envenenamiento de caché)CríticaLeer
CVE-2026-75143FFmpegFFmpeg 4.4 - 9.0Desbordamiento de búfer en heapCríticaLeer
CVE-2026-18051BoldGridW3 Total Cache < 2.10.5Path Traversal (Escritura arbitraria de archivos)CríticaLeer
CVE-2026-18366Automast LtdEvents Manager 7.1 - 7.4.0.1Escalada de privilegiosCríticaLeer
CVE-2026-47686patriksimek (proyecto vm2)vm2 <= 3.11.5Escape de sandbox / RCECríticaLeer
CVE-2026-15571KeycloakKeycloak 26.7.x, 26.6.xOmisión de autenticaciónAltaLeer
CVE-2026-42945F5 / NGINX IncNGINX Open Source, NGINX Plus 0.6.27-1.30.0Desbordamiento de búfer en heapCríticaLeer
CVE-2021-20295QEMU ProjectQEMU 2.6.0-5.0.x; libslirp <= 4.3.0Lectura fuera de límitesMediaLeer
CVE-2026-56654Gitea ProjectGitea 1.26.4 y anterioresEscalada de privilegiosCríticaLeer
CVE-2026-19598The Pods TeamPods - Custom Content Types and Fields 3.3.0-3.3.9Omisión de autorizaciónCríticaLeer
CVE-2026-28185rtCampLog in with Google 1.4.2Omisión de autenticaciónCríticaLeer
CVE-2026-34486Apache Software FoundationApache Tomcat 9.0.116, 10.1.53, 11.0.20Omisión de cifrado / RCEAltaLeer
CVE-2026-3195QEMU ProjectQEMU 8.2.0-10.2.1Desbordamiento de búfer en heapAltaLeer
CVE-2025-12464QEMU ProjectQEMU 8.1.0 - 10.1.2 (dispositivo de red e1000)Desbordamiento de búferMediaLeer
CVE-2019-10349Jenkins ProjectJenkins Dependency Graph Viewer Plugin 0.13XSS almacenadoMediaLeer
CVE-2026-3842QEMU ProjectQEMU 7.1.0 - 10.2.1Escritura fuera de límitesAltaLeer
Descargar herramienta