Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
–

621 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaAlta (7.5)1.8%💥 ExploitCodefixer Linkspro5/2/200916/6/2026
Vulnerabilidad de inyección SQL en Default.asp en LinksPro Standard Edition, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "OrderDirection".
ModificadaMedia (5)1.1%—Metalinks Metacart4/2/200916/6/2026
MetaCart Free almacena metacart.mdb bajo la raíz web con insuficiente control de acceso, lo que permite a atacantes remotos obtener nombres de usuarios y contraseñas a través de una solicitud directa.
ModificadaAlta (7.5)0.93%💥 ExploitWSN Links3/2/200916/6/2026
Vulnerabilidad de inyección SQL en el archivo comments.php en WSN Links 2.20 que permite a los atacantes remoto, ejecutar arbitrariamente comandos SQL a través del parámetro id.
ModificadaAlta (7.5)1.00%💥 ExploitWSN Links3/2/200916/6/2026
Vulnerabilidad de inyección SQL en el comments.php en WSN Links Free v4.0.34P permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id".
ModificadaAlta (7.5)0.93%💥 ExploitWSN Links3/2/200916/6/2026
Una vulnerabilidad de inyección SQL en el archivo vote.php en WSN Links versiones 2.22 y 2.23, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro id. NOTA: más tarde se reportó que la versión 2.34 también es vulnerable.
ModificadaAlta (7.5)1.0%💥 ExploitGroonesworld Glinks27/1/200916/6/2026
Vulnerabilidad de inyección SQL en ndex.php en Groone GLinks v2.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat".
ModificadaAlta (7.5)1.0%💥 ExploitE-topbiz Number Links 1 PHP Script31/12/200816/6/2026
Vulnerabilidad de inyección SQL en admin/admin_catalog.php en e-topbiz Number Links 1 Php Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción edit.
ModificadaAlta (7.5)3.3%—Cisco Linksys Wvc54gc Firmware9/12/200816/6/2026
La cámara de vídeo inalámbrica Linksys WVC54GC de Cisco con firmware anterior al 1.25, envía en texto plano los datos de configuración en una respuesta al comando Setup Wizard remote-management, lo que permite a atacantes remotos obtener información sensible como contraseñas rastreando la red.
ModificadaAlta (7.5)0.97%💥 ExploitPhp-fusion Freshlinks Module14/11/200816/6/2026
Vulnerabilidad de inyección SQL en index.php en el módulo Freshlinks v1.0 RC1 para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "linkid".
ModificadaAlta (10)1.5%—Linksys Wap400n17/10/200816/6/2026
Vulnerabilidad no especificada en el componente SNMPv3 en el firmware 1.2.14 del Linksys WAP4400N con el chipset Marvell Semiconductor 88W8361P-BEM1 tiene un impacto y unos vectores de ataque, probablemente remotos, desconocidos.
ModificadaAlta (7.1)1.6%—Linksys Wap400n14/10/200816/6/2026
El controlador de dispositivo Marvell para el punto de acceso Wi-fi Linksys WAP4400N con version de firmware 1.2.14 sobre chipset Marvell 88W8361P-BEM1, cuando el modo WEP está activado, no analiza adecuadamente las tramas 802.11 mal formadas. Lo cual permite a atacantes remotos causar una denegación de servicio…
ModificadaMedia (4.3)1.5%💥 ExploitMR. CGI GUY HOT Links SQL PHP1/10/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en report.php de Mr. CGI Guy Hot Links SQL-PHP 3.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro id.
ModificadaAlta (7.5)1.00%💥 ExploitMR. CGI GUY HOT Links SQL PHP1/10/200816/6/2026
Vulnerabilidad de inyección SQL en report.php de Mr. CGI Guy Hot Links SQL-PHP 3.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaAlta (10)2.1%—Cisco Linksys Wrt350n27/9/200816/6/2026
El Cisco Linksys WRT350N con firmware v1.0.3.7 tiene "admin" como contraseña por defecto para la cuenta "admin", lo cual facilita obtener el acceso a atacantes remotos.
ModificadaAlta (7.5)1.0%💥 ExploitGonafish Linkscaffepro24/9/200816/6/2026
vulnerabilidad de inyección SQL en index.php de Gonafish LinksCaffePRO 4.5 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro idd en una acción deadlink.
ModificadaAlta (7.5)1.1%💥 ExploitSource Workshop Reciprocal Links Manager15/9/200816/6/2026
Vulnerabilidad de inyección SQL en index.php de Reciprocal Links Manager 1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetor site de una acción open.
ModificadaMedia (6.3)1.8%—Atheros Ar5416-ac1e ChipsetLinksys Wrt350n5/9/200816/6/2026
El driver para el punto de acceso Wi-Fi de Linksys WRT350N con firmware 2.00.17 y chipset Atheros AR5416-AC1E no realiza correctamente el análisis sintáctico del elemento de información específico del fabricante Atheros en una petición de asociación, lo cual permite a atacantes remotos autenticados provocar una…
ModificadaAlta (7.5)1.2%💥 ExploitQsoft K-links10/8/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en Qsoft K-Links, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) id a visit.php, o PATH_INFO a la URI por defecto bajo (2) report/, (3) addreview/, o (4) refer/.
ModificadaMedia (4.3)1.6%💥 ExploitQsoft K-links10/8/200816/6/2026
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en index.php en Qsoft K-Links, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro login_message en una acción de "login".
ModificadaMedia (6.8)1.9%💥 ExploitWSN ForumWSN GalleryWSN Knowledge BaseWSN Links8/8/200816/6/2026
Una vulnerabilidad de salto de directorio en el archivo index.php en (1) WSN Forum versión 4.1.43 y anteriores, (2) Gallery versión 4.1.30 y anteriores, (3) Knowledge Base (WSNKB) versión 4.1.36 y anteriores, (4) Links versión 4.1.44 y anteriores, y posiblemente (5) Classifieds anterior a versión 4.1.30, permite a los…
ModificadaAlta (9.3)1.2%—Twibright Links27/7/200816/6/2026
Vulnerabilidad no especificada en Links anterior a 2.1, cuando la opción "only proxies" (solo proxies) está activada, tiene un impacto y vectores de ataques desconocidos relacionado con que proporciona "URLs a programas externos".
ModificadaAlta (7.5)7.8%💥 ExploitMaian Links25/7/200816/6/2026
admin/index.php de Maian Links 3.1 y anteriores, permite a atacantes remotos evitar la autenticación y obtener acceso como administrador enviando una cookie links_cookie de su elección.
ModificadaAlta (7.5)0.97%💥 ExploitBrightcode Weblinks ModuleJoomla COM Brightweblinks9/7/200816/6/2026
Vulnerabilidad de inyección SQL en Brightcode Weblinks (com_brightweblinks) componente para Joomla!, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro catid.
ModificadaAlta (7.8)3.4%—Cisco Linksys Wrh54g Router10/6/200816/6/2026
El servicio HTTP en Cisco Linksys WRH54G con software empotrado (firmware) 1.01.03 permite a atacantes remotos provocar una denegación de servicio (parada de la interfaz de administración) o posiblemente ejecutar código de su elección a través de una URI que comience con una secuencia "/./", contiene muchos casos de…
ModificadaAlta (7.5)0.97%💥 ExploitAdvanced Links Management3/6/200816/6/2026
Vulnerabilidad de inyección SQL en read.php de Advanced Links Management (ALM) 1.5.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catId.
Orbitaley — Vulnerabilidades