Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-repository — 🐞 Repositorio de CVE encontrados por personas con TOC | Kitploit
Herramientas/GitHubGitHub/orange-cyberdefense/cve-repository
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónPapers e InvestigaciónRecursos Curados
GitHuborange-cyberdefense/cve-repository

CVE-repository

🐞 Repositorio de CVE encontrados por personas con TOC

Ver Repositorio
87263hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Repositorio de CVEs de OCD


El contenido proporcionado en este repositorio de CVEs tiene fines exclusivamente informativos. Las vulnerabilidades y la información asociada documentadas aquí se proporcionan "tal cual" y no están sujetas a ningún tipo de soporte. Al utilizar este repositorio, usted reconoce y acepta que utiliza la información contenida en él bajo su propio riesgo. No seremos responsables de daños directos, indirectos o de cualquier otro tipo.


ID de CVEExploitTipoProductoAutor(es)Referencias
CVE-2025-46816-RCE sin autenticaciónGoSHSGuilhem RIOUXAviso
CVE-2025-32786PoCSQLi sin autenticaciónGLPI (glpiinventory plugin)Guilhem RIOUX-
CVE-2025-32432PoCRCE sin autenticaciónCraft CMSNicolas BOURRASBlog
CVE-2025-32104-Lectura/Escritura arbitraria del kernel de WindowsSangoma Technologies driver pbsdrv.sysJean-Pascal THOMAS-
CVE-2025-22380-Control de acceso incorrectoPoweradminGuilhem RIOUX-
CVE-2025-22379-Inyección SQL autenticadaPineApp Mail SecureAurelien CHALOT-
CVE-2025-22378-Inyección de comandosAvid Nexis AgentAurelien CHALOT-
CVE-2024-58136-Protección incorrecta de ruta alternativaYii FrameworkNicolas BOURRASBlog

Nota: la tabla está ordenada por ID de CVE.

Descargar herramienta
CVE-2024-55931-Token almacenado en el almacenamiento de sesiónXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55930-Permisos predeterminados débiles en carpetasXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55929-Suplantación de correo electrónicoXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55928-Secretos devueltos en texto claro y secretos de sistema remoto en texto claroXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55927-Implementación defectuosa de generación de tokens e implementación de clave hardcodeadaXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55926-Subida, eliminación y lectura arbitrarias de archivos mediante manipulación de cabecerasXerox Workplace SuiteCyril SERVIERES-
CVE-2024-55925-Omisión de la seguridad de la API mediante manipulación de cabecerasXerox Workplace SuiteCyril SERVIERES-
CVE-2024-50339PoCEjecución remota de códigoGLPIGuilhem RIOUXAviso & Blog
CVE-2024-40638PoCInyección SQL (autenticada)GLPIGuilhem RIOUXAviso
CVE-2024-37149PoCEjecución remota de códigoGLPIGuilhem RIOUXAviso
CVE-2024-29889PoCInyección SQL (autenticada)GLPIGuilhem RIOUXAviso
CVE-2024-23767PoCManipulación de configuraciónAnybus X-GatewayClaire VACHEROTEntrada de blog
CVE-2024-23766PoCDenegación de servicioAnybus X-GatewayClaire VACHEROTEntrada de blog
CVE-2024-23765-Denegación de servicioAnybus X-GatewayClaire VACHEROTEntrada de blog
CVE-2023-44256PoCSSRFFortinet FortiManager & FortiAnalyzerMickael DORIGNYAviso
CVE-2023-44249-Omisión de autorizaciónFortinet FortiManager & FortiAnalyzerMickael DORIGNYAviso
CVE-2023-42787PoCAcceso de usuario sin privilegios a la CLI de la consola webFortinet FortiManager & FortiAnalyzerMickael DORIGNYAviso
CVE-2023-41320PoCSQLi (cláusula update)GLPI < 10.1.0Guilhem RIOUXAviso
CVE-2023-36626-XSS almacenadoInetnum Gecco v6.00.017Emmanuel CAMPA-
CVE-2023-36625-RCE sin autenticaciónMontala ResourcespaceGuilhem RIOUX-
CVE-2023-33303-Caducidad de sesión insuficienteFortinet FortiEDRKevin CARLIAviso
CVE-2023-26469PoCRecorrido de rutasJorani/bbaletGuilhem RIOUX-
CVE-2023-23565PoCInclusión local de archivos (autenticada)Geomatika IsiGeo Web 6.0Romain PENLOUP-
CVE-2023-23564PoCInyección de comandos (autenticada)Geomatika IsiGeo Web 6.0Romain PENLOUP & Guilhem RIOUX-
CVE-2023-23563PoCInyección SQL (autenticada)Geomatika IsiGeo Web 6.0Romain PENLOUP-
CVE-2023-20065-Escalada local de privilegiosCISCO IOS XE SoftwareMickael DORIGNY & Benoit MALABOEUFAviso
CVE-2022-45186PoCFuga de base de datos autenticadaSuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
CVE-2022-45185PoCRCE autenticado (unserialize arbitrario)SuiteCRM <= 7.12.7 (<= 8.2.0)Guilhem RIOUX-
CVE-2022-41573PoCSubida de archivosOvidentia 8.3Nidal GUEDOUAR-
CVE-2022-41572PoCEscalada de privilegiosEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-41571PoCInclusión local de archivos autenticadaEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-41570PoCInyección SQL sin autenticaciónEyesofnetwork <= 5.3Guilhem RIOUX-
CVE-2022-35914PoCRCE sin autenticaciónGLPI (versiones < 10.0.3 < 9.5.9 )Cyril SERVIERESEntrada de blog
CVE-2022-34346PoCInyección SQL (autenticada)PMB (versión 7.4.1 )Mike HOUZIAUX-
CVE-2022-34328PoCXSS (reflejado)PMB (versión 7.3.10 )Mike HOUZIAUX-
CVE-2021-46107PoCSSRF sin autenticaciónLigeo Archives (versión < 4.0.78)Guilhem RIOUX-
CVE-2021-44032PoCOmisión de autenticaciónTP-Link Omada SDN Controler V4.4.4 (Windows)Kevin LEHONGRE-
CVE-2021-42056-Escalada de privilegiosSafenet Authentication Client (Linux)Wilfried PASCAULT-
CVE-2021-36355-Subida de archivos a RCEevolucaire imaging <8.5 (8.2.0.12)Cyril SERVIERES-
CVE-2020-25287PoCRCE autenticadoPligg 2.0.3Mike HOUZIAUX-
CVE-2020-17454PoCSelf XSSWSO2 API Manager: 3.1.0 o anteriorZakaria BRAHIMIAviso
CVE-2020-14950PoCRCE autenticadoaapanel 6.6.6Mike HOUZIAUX-
CVE-2020-14462PoCXSS reflejado autenticadoCaldera 2.7.0Aurélien CHALOT-
CVE-2020-14421PoCRCE autenticadoaapanel 6.6.6Mike HOUZIAUX-
CVE-2020-14295PoCRCE autenticado (a partir de SQLi)cacti (1.2.7, 1.2.12)Cyril SERVIERESAviso
CVE-2020-14146PoCXSS (reflejado)KumbiaPHP 1.1.1Mike HOUZIAUX-
CVE-2020-11712PoCXSS (reflejado)Openupload 0.4.3Mike HOUZIAUX-
CVE-2020-10787PoCEscalada de privilegios a rootVestaCP 0.9.8-26Alexandre ZANNIPublicación
CVE-2020-10786PoCRCE autenticadoVestaCP 0.9.8-26Alexandre ZANNIPublicación
CVE-2020-10220PoCSQLi sin autenticaciónrConfig < 3.9.4Jean-Pascal THOMASEntrada de blog
CVE-2020-8776
CVE-2020-8777
CVE-2020-8778
PoCXSS almacenadoAlfresco 5.2.4Alexandre ZANNI & Romain LOISELPublicación
CVE-2020-1949PoCXSS reflejadoSling CMS App 0.14.0 y versiones anterioresGuillaume GRABÉAviso
CVE-2019-19585PoCEscalada local de privilegios a rootrConfig < 3.9.4Jean-Pascal THOMASEntrada de blog
CVE-2019-19509PoC & MSFRCE autenticadorConfig < 3.9.4Jean-Pascal THOMASEntrada de blog
CVE-2019-15253PoCXSS almacenadoCisco DNAC 1.3Dylan GARNAUD & Benoit MALABOEUFAviso
CVE-2019-13029PoCXSS almacenadoREDCap 8.10/9.1Alexandre ZANNI & Dylan GARNAUDPublicación