Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2837▲ 84 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
70 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 0.90% | — | Sierrawireless Airlink Mobility Manager | 26/12/2022 | 17/6/2026 | Sierra Wireless AirLink Mobility Manager (AMM) anterior a 2.17 maneja mal las sesiones y, por lo tanto, un atacante no autenticado puede obtener una sesión de inicio de sesión con privilegios de administrador. | |
| Modificada | Media (5.4) | 0.61% | — | Auto-hyperlink Urls Project Auto-hyperlink Urls | 22/8/2022 | 17/6/2026 | El plugin Auto-hyperlink URLs de WordPress versiones hasta 5.4.1, no establece rel="noopener noreferer" en los enlaces generados, lo que puede conllevar a un ataque de tipo Tab Nabbing al dar acceso al sitio de destino a la pestaña de origen mediante el objeto DOM window.opener. | |
| Modificada | Alta (8.8) | 2.6% | — | Podman Project PodmanVarlink | 9/6/2022 | 17/6/2026 | Se ha encontrado una vulnerabilidad, clasificada como crítica, en Podman y Varlink versión 1.5.1. Esto afecta a una parte desconocida de la API del componente. La manipulación conlleva a una escalada de privilegios. Es posible iniciar el ataque de forma remota. La explotación ha sido revelada al público y puede ser… | |
| Modificada | Alta (7.8) | 0.87% | — | Cyberlink Powerdirector | 24/5/2022 | 9/7/2026 | Una vulnerabilidad en CyberLink Power Director versión v14, permite a atacantes escalar privilegios por medio de un archivo .exe diseñado | |
| Modificada | Media (5.4) | 0.62% | — | Wpdeveloper Betterlinks | 23/11/2021 | 17/6/2026 | El plugin BetterLinks de WordPress versiones anteriores a 1.2.6, no sanea ni escapa de algunos campos imported link, que podría conllevar problemas de tipo Cross-Site Scripting almacenado cuando un administrador importa un CSV malicioso | |
| Modificada | Alta (7.2) | 6.7% | 💥 Exploit | G Auto-hyperlink Project G Auto-hyperlink | 8/11/2021 | 17/6/2026 | El plugin G Auto-Hyperlink de WordPress versiones hasta 1.0.1, no sanea o escapa de un parámetro GET "id" antes de usarlo en una sentencia SQL, para seleccionar los datos que se mostrarán en el panel de administración, conllevando a una inyección SQL autenticada | |
| Modificada | Alta (7.1) | 14% | — | Sierrawireless Airlink Es450 Firmware | 31/10/2019 | 17/6/2026 | Se presenta una vulnerabilidad de cambio de contraseña no comprobado explotable en la funcionalidad ACEManager upload.cgi de Sierra Wireless AirLink ES450 FW versión 4.9.3. Una petición HTTP especialmente diseñada puede causar un cambio no comprobado en la configuración del dispositivo, resultando en un cambio no… | |
| Modificada | Alta (8.8) | 26% | — | Sierrawireless Airlink Es450 Firmware | 6/5/2019 | 17/6/2026 | Existe una vulnerabilidad explotable de Asignación de Permisos en la funcionalidad de ACEManager EmbeddedAceSet_Task.cgi de Sierra Wireless AirLink ES450 FW 4.9.3. El binario del endpoint /cgi-bin/Embeded_Ace_TLSet_Task.cgi es muy similar al endpoint que está diseñado para usar la tabla de valores de configuración que… | |
| Modificada | Alta (8.8) | 26% | — | Sierrawireless Airlink Es450 Firmware | 6/5/2019 | 17/6/2026 | Existe una vulnerabilidad explotable de Asignación de Permisos en la funcionalidad de ACEManager EmbeddedAceSet_Task.cgi de Sierra Wireless AirLink ES450 FW 4.9.3. El ejecutable EmbeddedAceSet_Task.cgi se utiliza para cambiar los valores de configuración MSCII dentro del gestor de configuración del AirLink ES450. Este… | |
| Modificada | Alta (8.8) | 18% | — | Sierrawireless Airlink Es450 Firmware | 6/5/2019 | 17/6/2026 | Existe una vulnerabilidad explotable de divulgación de información en la funcionalidad de ACEManager EmbeddedAceGet_Task.cgi de Sierra Wireless AirLink ES450 FW 4.9.3. El ejecutable EmbeddedAceTLGet_Task.cgi se utiliza para recuperar los valores de configuración MSCII dentro del gestor de configuración del AirLink… | |
| Modificada | Alta (8.8) | 18% | — | Sierrawireless Airlink Es450 Firmware | 6/5/2019 | 17/6/2026 | Existe una vulnerabilidad explotable de divulgación de información en la funcionalidad de ACEManager EmbeddedAceGet_Task.cgi de Sierra Wireless AirLink ES450 FW 4.9.3. Este binario no tiene ninguna configuración restringida, por lo que una vez que se descubre el MSCIID, cualquier usuario autenticado puede enviar… | |
| Modificada | Media (6.5) | 4.1% | — | Sierrawireless Airlink Es450 Firmware | 6/5/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información explotable en la funcionalidad template_load.cgi de ACEManager de Sierra Wireless AirLink ES450 FW 4.9.3. Una petición HTTP especialmente diseñada puede causar una fuga de información, lo que resulta en la divulgación de rutas y archivos internos. Un atacante… | |
| Modificada | Alta (8.8) | 1.9% | — | Sierrawireless Airlink Es450 Firmware | 6/5/2019 | 17/6/2026 | En la funcionalidad del ACEManager de Sierra Wireless AirLink ES450 FW 4.9.3 existe una vulnerabilidad explotable de CSRF. Una solicitud HTTP especialmente diseñada puede hacer que un usuario autenticado realice solicitudes privilegiadas sin saberlo, lo que provoca que se realicen solicitudes no autenticadas a través… | |
| Modificada | Media (6.1) | 4.9% | — | Sierrawireless Airlink Es450 Firmware | 6/5/2019 | 17/6/2026 | Existe una vulnerabilidad de Corss-Site Scripting explotable en la funcionalidad ACEManager ping_result.cgi de Sierra Wireless AirLink ES450 FW 4.9.3. Una petición HTTP especialmente creado puede causar la ejecución de código javascript reflejado, resultando en la ejecución de código javascript en el navegador del… | |
| Modificada | Alta (8.1) | 5.3% | — | Sierrawireless Airlink Es450 Firmware | 6/5/2019 | 17/6/2026 | Existe una vulnerabilidad de credenciales embebidas en la función snmpd del Sierra Wireless AirLink ES450 FW 4.9.3. La activación de snmpd fuera de la interfaz WebUI puede causar la activación de las credenciales embebidas, que dará como resultado la exposición de un usuario privilegiado. Un atacante puede activar… | |
| Modificada | Alta (7.5) | 4.1% | — | Sierrawireless Airlink Es450 Firmware | 6/5/2019 | 17/6/2026 | Existe una vulnerabilidad de divulgación de información en la funcionalidad de autenticación ACEManager de Sierra Wireless AirLink ES450 FW 4.9.3. La funcionalidad de autenticación de ACEManager se realiza en texto plano XML al servidor web. Un atacante puede escuchar el tráfico de la red desde el dispositivo para… | |
| Modificada | Media (5.3) | 11% | — | Sierrawireless Airlink Es450 Firmware | 6/5/2019 | 17/6/2026 | Se presenta una vulnerabilidad de Divulgación de Información explotable en la funcionalidad ACEManager de Sierra Wireless AirLink ES450 FW versión 4.9.3. Una solicitud HTTP puede dar conllevar a la divulgación de la configuración por defecto para el dispositivo. Un atacante puede enviar una solicitud HTTP no… | |
| Modificada | Alta (8.8) | 19% | — | Sierrawireless Airlink Es450 Firmware | 6/5/2019 | 17/6/2026 | Existe una vulnerabilidad de inyección de comandos explotable en la funcionalidad iplogging.cgi de ACEManager de Sierra Wireless AirLink ES450 FW 4.9.3. Una petición HTTP especialmente diseñada puede inyectar comandos arbitrarios, lo que resulta en una ejecución arbitraria de los mismos. Un atacante puede enviar una… | |
| Modificada | Media (6.4) | 0.24% | — | Subaru Starlink 2017 FirmwareSubaru Starlink 2018 FirmwareSubaru Starlink 2019 Firmware | 28/11/2018 | 17/6/2026 | Una vulnerabilidad en el mecanismo de actualización de Subaru StarLink Harman, en las unidades principales 2017, 2018 y 2019, podría otorgar a un atacante (con acceso físico a los puertos USB del vehículo) la capacidad de reescribir el firmware de la unidad principal. Esto ocurre debido a que el dispositivo acepta… | |
| Modificada | Alta (7.8) | 19% | 💥 Exploit | Cyberlink Labelprint | 23/9/2017 | 17/6/2026 | Desbordamientos de búfer basado en pila en la versión 2.5 de CyberLink LabelPrint permiten que los atacantes ejecuten código arbitrario mediante los parámetros (1) author (dentro de la etiqueta INFORMATION), (2) name (dentro de la etiqueta INFORMATION), (3) artist (dentro de la etiqueta TRACK) o (4) default (dentro de… | |
| Modificada | Alta (8.8) | 17% | 💥 Exploit | Airlink101 Skyipcam1620w Wireless N Mpeg4 3gpp Firmware | 25/7/2017 | 17/6/2026 | El archivo snwrite.cgi en la cámara de red SkyIPCam1620W Wireless N MPEG4 3GPP con firmware versión FW_AIC1620W_1.1.0-12_20120709_r1192.pck de AirLink101, permite a los usuarios autenticados remotamente ejecutar comandos de sistema operativo arbitrarios por medio de metacaracteres shell en el parámetro mac. | |
| Modificada | Alta (7.5) | 1.6% | — | Sierra Wireless Airlink Raven XE FirmwareSierra Wireless Airlink Raven XT Firmware | 30/6/2017 | 17/6/2026 | Se ha descubierto un problema de credenciales insuficientemente protegidas en Sierra Wireless AirLink Raven XE, en todas las versiones anteriores a la 4.0.14, y en AirLink Raven XT, en todas las versiones anteriores a la 4.0.11. La información sensible se protege de forma insuficiente durante la transmisión y es… | |
| Modificada | Crítica (9.8) | 4.3% | — | Sierra Wireless Airlink Raven XE FirmwareSierra Wireless Airlink Raven XT Firmware | 30/6/2017 | 17/6/2026 | Se ha descubierto un problema de autorización incorrecta en Sierra Wireless AirLink Raven XE, en todas las versiones anteriores a la 4.0.14, y en AirLink Raven XT, en todas las versiones anteriores a la 4.0.11. Se puede acceder sin autenticación a ciertos archivos y directorios, lo que podría permitir que un atacante… | |
| Modificada | Alta (8.8) | 0.64% | — | Sierra Wireless Airlink Raven XE FirmwareSierra Wireless Airlink Raven XT Firmware | 30/6/2017 | 17/6/2026 | Se ha descubierto un problema de Cross-Site Request Forgery (CSRF) en Sierra Wireless AirLink Raven XE, en todas las versiones anteriores a la 4.0.14, y en AirLink Raven XT, en todas las versiones anteriores a la 4.0.11. Los dispositivos afectados no verifican si una petición fue intencionadamente enviada por el… | |
| Modificada | Media (5.3) | 1.2% | — | Visonic Powerlink2 Firmware | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Visonic PowerLink2, todas las versiones anteriores a la versión de firmware de octubre de 2016. Cuando se accede a una URL específica hacia una imagen, la imagen descargada lleva consigo código fuente utilizado en el servidor web (INFORMATION EXPOSURE). |