
🐞 Repositorio de CVE encontrados por personas con TOC
El contenido proporcionado en este repositorio de CVEs tiene fines exclusivamente informativos. Las vulnerabilidades y la información asociada documentadas aquí se proporcionan "tal cual" y no están sujetas a ningún tipo de soporte. Al utilizar este repositorio, usted reconoce y acepta que utiliza la información contenida en él bajo su propio riesgo. No seremos responsables de daños directos, indirectos o de cualquier otro tipo.
| ID de CVE | Exploit | Tipo | Producto | Autor(es) | Referencias |
|---|---|---|---|---|---|
| CVE-2025-46816 | - | RCE sin autenticación | GoSHS | Guilhem RIOUX | Aviso |
| CVE-2025-32786 | PoC | SQLi sin autenticación | GLPI (glpiinventory plugin) | Guilhem RIOUX | - |
| CVE-2025-32432 | PoC | RCE sin autenticación | Craft CMS | Nicolas BOURRAS | Blog |
| CVE-2025-32104 | - | Lectura/Escritura arbitraria del kernel de Windows | Sangoma Technologies driver pbsdrv.sys | Jean-Pascal THOMAS | - |
| CVE-2025-22380 | - | Control de acceso incorrecto | Poweradmin | Guilhem RIOUX | - |
| CVE-2025-22379 | - | Inyección SQL autenticada | PineApp Mail Secure | Aurelien CHALOT | - |
| CVE-2025-22378 | - | Inyección de comandos | Avid Nexis Agent | Aurelien CHALOT | - |
| CVE-2024-58136 | - | Protección incorrecta de ruta alternativa | Yii Framework | Nicolas BOURRAS | Blog |
Nota: la tabla está ordenada por ID de CVE.
| CVE-2024-55931 | - | Token almacenado en el almacenamiento de sesión | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55930 | - | Permisos predeterminados débiles en carpetas | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55929 | - | Suplantación de correo electrónico | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55928 | - | Secretos devueltos en texto claro y secretos de sistema remoto en texto claro | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55927 | - | Implementación defectuosa de generación de tokens e implementación de clave hardcodeada | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55926 | - | Subida, eliminación y lectura arbitrarias de archivos mediante manipulación de cabeceras | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-55925 | - | Omisión de la seguridad de la API mediante manipulación de cabeceras | Xerox Workplace Suite | Cyril SERVIERES | - |
| CVE-2024-50339 | PoC | Ejecución remota de código | GLPI | Guilhem RIOUX | Aviso & Blog |
| CVE-2024-40638 | PoC | Inyección SQL (autenticada) | GLPI | Guilhem RIOUX | Aviso |
| CVE-2024-37149 | PoC | Ejecución remota de código | GLPI | Guilhem RIOUX | Aviso |
| CVE-2024-29889 | PoC | Inyección SQL (autenticada) | GLPI | Guilhem RIOUX | Aviso |
| CVE-2024-23767 | PoC | Manipulación de configuración | Anybus X-Gateway | Claire VACHEROT | Entrada de blog |
| CVE-2024-23766 | PoC | Denegación de servicio | Anybus X-Gateway | Claire VACHEROT | Entrada de blog |
| CVE-2024-23765 | - | Denegación de servicio | Anybus X-Gateway | Claire VACHEROT | Entrada de blog |
| CVE-2023-44256 | PoC | SSRF | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | Aviso |
| CVE-2023-44249 | - | Omisión de autorización | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | Aviso |
| CVE-2023-42787 | PoC | Acceso de usuario sin privilegios a la CLI de la consola web | Fortinet FortiManager & FortiAnalyzer | Mickael DORIGNY | Aviso |
| CVE-2023-41320 | PoC | SQLi (cláusula update) | GLPI < 10.1.0 | Guilhem RIOUX | Aviso |
| CVE-2023-36626 | - | XSS almacenado | Inetnum Gecco v6.00.017 | Emmanuel CAMPA | - |
| CVE-2023-36625 | - | RCE sin autenticación | Montala Resourcespace | Guilhem RIOUX | - |
| CVE-2023-33303 | - | Caducidad de sesión insuficiente | Fortinet FortiEDR | Kevin CARLI | Aviso |
| CVE-2023-26469 | PoC | Recorrido de rutas | Jorani/bbalet | Guilhem RIOUX | - |
| CVE-2023-23565 | PoC | Inclusión local de archivos (autenticada) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-23564 | PoC | Inyección de comandos (autenticada) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP & Guilhem RIOUX | - |
| CVE-2023-23563 | PoC | Inyección SQL (autenticada) | Geomatika IsiGeo Web 6.0 | Romain PENLOUP | - |
| CVE-2023-20065 | - | Escalada local de privilegios | CISCO IOS XE Software | Mickael DORIGNY & Benoit MALABOEUF | Aviso |
| CVE-2022-45186 | PoC | Fuga de base de datos autenticada | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-45185 | PoC | RCE autenticado (unserialize arbitrario) | SuiteCRM <= 7.12.7 (<= 8.2.0) | Guilhem RIOUX | - |
| CVE-2022-41573 | PoC | Subida de archivos | Ovidentia 8.3 | Nidal GUEDOUAR | - |
| CVE-2022-41572 | PoC | Escalada de privilegios | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41571 | PoC | Inclusión local de archivos autenticada | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-41570 | PoC | Inyección SQL sin autenticación | Eyesofnetwork <= 5.3 | Guilhem RIOUX | - |
| CVE-2022-35914 | PoC | RCE sin autenticación | GLPI (versiones < 10.0.3 < 9.5.9 ) | Cyril SERVIERES | Entrada de blog |
| CVE-2022-34346 | PoC | Inyección SQL (autenticada) | PMB (versión 7.4.1 ) | Mike HOUZIAUX | - |
| CVE-2022-34328 | PoC | XSS (reflejado) | PMB (versión 7.3.10 ) | Mike HOUZIAUX | - |
| CVE-2021-46107 | PoC | SSRF sin autenticación | Ligeo Archives (versión < 4.0.78) | Guilhem RIOUX | - |
| CVE-2021-44032 | PoC | Omisión de autenticación | TP-Link Omada SDN Controler V4.4.4 (Windows) | Kevin LEHONGRE | - |
| CVE-2021-42056 | - | Escalada de privilegios | Safenet Authentication Client (Linux) | Wilfried PASCAULT | - |
| CVE-2021-36355 | - | Subida de archivos a RCE | evolucaire imaging <8.5 (8.2.0.12) | Cyril SERVIERES | - |
| CVE-2020-25287 | PoC | RCE autenticado | Pligg 2.0.3 | Mike HOUZIAUX | - |
| CVE-2020-17454 | PoC | Self XSS | WSO2 API Manager: 3.1.0 o anterior | Zakaria BRAHIMI | Aviso |
| CVE-2020-14950 | PoC | RCE autenticado | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14462 | PoC | XSS reflejado autenticado | Caldera 2.7.0 | Aurélien CHALOT | - |
| CVE-2020-14421 | PoC | RCE autenticado | aapanel 6.6.6 | Mike HOUZIAUX | - |
| CVE-2020-14295 | PoC | RCE autenticado (a partir de SQLi) | cacti (1.2.7, 1.2.12) | Cyril SERVIERES | Aviso |
| CVE-2020-14146 | PoC | XSS (reflejado) | KumbiaPHP 1.1.1 | Mike HOUZIAUX | - |
| CVE-2020-11712 | PoC | XSS (reflejado) | Openupload 0.4.3 | Mike HOUZIAUX | - |
| CVE-2020-10787 | PoC | Escalada de privilegios a root | VestaCP 0.9.8-26 | Alexandre ZANNI | Publicación |
| CVE-2020-10786 | PoC | RCE autenticado | VestaCP 0.9.8-26 | Alexandre ZANNI | Publicación |
| CVE-2020-10220 | PoC | SQLi sin autenticación | rConfig < 3.9.4 | Jean-Pascal THOMAS | Entrada de blog |
| CVE-2020-8776 CVE-2020-8777 CVE-2020-8778 | PoC | XSS almacenado | Alfresco 5.2.4 | Alexandre ZANNI & Romain LOISEL | Publicación |
| CVE-2020-1949 | PoC | XSS reflejado | Sling CMS App 0.14.0 y versiones anteriores | Guillaume GRABÉ | Aviso |
| CVE-2019-19585 | PoC | Escalada local de privilegios a root | rConfig < 3.9.4 | Jean-Pascal THOMAS | Entrada de blog |
| CVE-2019-19509 | PoC & MSF | RCE autenticado | rConfig < 3.9.4 | Jean-Pascal THOMAS | Entrada de blog |
| CVE-2019-15253 | PoC | XSS almacenado | Cisco DNAC 1.3 | Dylan GARNAUD & Benoit MALABOEUF | Aviso |
| CVE-2019-13029 | PoC | XSS almacenado | REDCap 8.10/9.1 | Alexandre ZANNI & Dylan GARNAUD | Publicación |