Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2737▼ 484 respecto a la semana anterior
Críticas / altas1302▼ 187 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

621 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (5.4)0.48%—Ironikus WP Mailto Links20/10/202317/6/2026
The WP Mailto Links – Protect Email Addresses plugin for WordPress is vulnerable to Stored Cross-Site Scripting via 'wpml_mailto' shortcode in versions up to, and including, 3.1.3 due to insufficient input sanitization and output escaping on user supplied attributes. This makes it possible for authenticated attackers…
ModificadaMedia (5.4)0.37%—Michaeluno Auto Amazon Links20/10/202317/6/2026
The Auto Amazon Links plugin for WordPress is vulnerable to Stored Cross-Site Scripting via the style parameter in versions up to, and including, 5.3.1 due to insufficient input sanitization and output escaping. This makes it possible for authenticated attackers with contributor access to inject arbitrary web scripts…
ModificadaAlta (8.8)0.21%—Galaxyweblinks Video Playlist FOR Youtube16/10/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Galaxy Weblinks Video Playlist For YouTube plugin <= 6.0 versions.
ModificadaAlta (8.8)0.21%—Yasglobalizer Permalinks Customizer12/10/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in YAS Global Team Permalinks Customizer plugin <= 2.8.2 versions.
ModificadaMedia (6.1)0.39%—Dojo WP Affiliate Links20/6/202317/6/2026
Unauth. Reflected Cross-Site Scripting (XSS) vulnerability in Internet Marketing Dojo WP Affiliate Links plugin <= 0.1.1 versions.
ModificadaMedia (4.8)0.37%—WP NO External Links Project WP NO External Links16/6/202317/6/2026
Auth. (admin+) Stored Cross-Site Scripting (XSS) vulnerability in nicolly WP No External Links plugin <= 1.0.2 versions.
ModificadaMedia (6.1)0.75%—Prettylinks Pretty Links7/6/202317/6/2026
The Pretty Links plugin for WordPress is vulnerable to Stored Cross-Site Scripting via various IP headers as well as the referer header in versions up to, and including, 2.1.9 due to insufficient input sanitization and output escaping in the track_link function. This makes it possible for unauthenticated attackers to…
ModificadaAlta (7.2)2.4%—Linksys E2000 Firmware23/5/20239/7/2026
There is a command injection vulnerability in the Linksys E2000 router with firmware version 1.0.06. If an attacker gains web management privileges, they can inject commands into the post request parameters wl_ssid, wl_ant, wl_rate, WL_atten_ctl, ttcp_num, ttcp_size in the httpd s Start_EPI() function, thereby gaining…
ModificadaAlta (7.2)2.4%—Linksys E2000 Firmware23/5/20239/7/2026
There is a command injection vulnerability in the Linksys E2000 router with firmware version 1.0.06. If an attacker gains web management privileges, they can inject commands into the post request parameters WL_atten_bb, WL_atten_radio, and WL_atten_ctl in the apply.cgi interface, thereby gaining shell privileges.
ModificadaAlta (7.2)9.1%—Linksys Wrt54gl Firmware22/5/20239/7/2026
There is a command injection vulnerability in the Linksys WRT54GL router with firmware version 4.30.18.006. If an attacker gains web management privileges, they can inject commands into the post request parameters wl_ant, wl_rate, WL_atten_ctl, ttcp_num, ttcp_size in the httpd s Start_EPI() function, thereby gaining…
ModificadaAlta (8.8)0.26%—Flamescorpion Auto Affiliate Links20/5/202317/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Lucian Apostol Auto Affiliate Links plugin <= 6.3 versions.
ModificadaAlta (7.5)0.86%—Openlinksw Virtuoso15/5/202317/6/2026
An issue in the sqlo_preds_contradiction component of openlink virtuoso-opensource v7.2.9 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
ModificadaAlta (7.5)0.86%—Openlinksw Virtuoso15/5/202317/6/2026
An issue in the sqlo_query_spec component of openlink virtuoso-opensource v7.2.9 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
ModificadaAlta (7.5)0.91%—Openlinksw Virtuoso15/5/202317/6/2026
An issue in the sqlo_union_scope component of openlink virtuoso-opensource v7.2.9 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
ModificadaAlta (7.5)0.91%—Openlinksw Virtuoso15/5/202317/6/2026
An issue in the stricmp component of openlink virtuoso-opensource v7.2.9 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
ModificadaAlta (7.5)0.91%—Openlinksw Virtuoso15/5/202317/6/2026
An issue in the strhash component of openlink virtuoso-opensource v7.2.9 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
ModificadaAlta (7.5)0.91%—Openlinksw Virtuoso15/5/202317/6/2026
An issue in the gpf_notice component of openlink virtuoso-opensource v7.2.9 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
ModificadaAlta (7.5)0.91%—Openlinksw Virtuoso15/5/202317/6/2026
An issue in the psiginfo component of openlink virtuoso-opensource v7.2.9 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
ModificadaAlta (7.5)0.86%—Openlinksw Virtuoso15/5/202317/6/2026
An issue in the sinv_check_exp component of openlink virtuoso-opensource v7.2.9 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
ModificadaAlta (7.5)0.91%—Openlinksw Virtuoso15/5/202317/6/2026
An issue in the mp_box_copy component of openlink virtuoso-opensource v7.2.9 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
ModificadaAlta (7.5)0.86%—Openlinksw Virtuoso15/5/202317/6/2026
An issue in the sqlc_make_policy_trig component of openlink virtuoso-opensource v7.2.9 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
ModificadaAlta (7.5)0.91%—Openlinksw Virtuoso15/5/202317/6/2026
An issue in the kc_var_col component of openlink virtuoso-opensource v7.2.9 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
ModificadaAlta (7.5)0.91%—Openlinksw Virtuoso15/5/202317/6/2026
An issue in the dv_compare component of openlink virtuoso-opensource v7.2.9 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
ModificadaAlta (7.5)0.86%—Openlinksw Virtuoso15/5/202317/6/2026
An issue in the sch_name_to_object component of openlink virtuoso-opensource v7.2.9 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
ModificadaAlta (7.5)0.86%—Openlinksw Virtuoso15/5/202317/6/2026
An issue in the sqlc_union_dt_wrap component of openlink virtuoso-opensource v7.2.9 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
Orbitaley — Vulnerabilidades