Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2647▼ 688 respecto a la semana anterior
Críticas / altas1257▼ 290 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)226▼ 277 respecto a la semana anterior
621 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Alta (7.5) | 1.8% | 💥 Exploit | Codefixer Linkspro | 5/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en Default.asp en LinksPro Standard Edition, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "OrderDirection". | |
| Modificada | Media (5) | 1.1% | — | Metalinks Metacart | 4/2/2009 | 16/6/2026 | MetaCart Free almacena metacart.mdb bajo la raíz web con insuficiente control de acceso, lo que permite a atacantes remotos obtener nombres de usuarios y contraseñas a través de una solicitud directa. | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | WSN Links | 3/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el archivo comments.php en WSN Links 2.20 que permite a los atacantes remoto, ejecutar arbitrariamente comandos SQL a través del parámetro id. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | WSN Links | 3/2/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en el comments.php en WSN Links Free v4.0.34P permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "id". | |
| Modificada | Alta (7.5) | 0.93% | 💥 Exploit | WSN Links | 3/2/2009 | 16/6/2026 | Una vulnerabilidad de inyección SQL en el archivo vote.php en WSN Links versiones 2.22 y 2.23, permite a los atacantes remotos ejecutar comandos SQL arbitrarios por medio del parámetro id. NOTA: más tarde se reportó que la versión 2.34 también es vulnerable. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Groonesworld Glinks | 27/1/2009 | 16/6/2026 | Vulnerabilidad de inyección SQL en ndex.php en Groone GLinks v2.1, permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "cat". | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | E-topbiz Number Links 1 PHP Script | 31/12/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en admin/admin_catalog.php en e-topbiz Number Links 1 Php Script permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id en una acción edit. | |
| Modificada | Alta (7.5) | 3.3% | — | Cisco Linksys Wvc54gc Firmware | 9/12/2008 | 16/6/2026 | La cámara de vídeo inalámbrica Linksys WVC54GC de Cisco con firmware anterior al 1.25, envía en texto plano los datos de configuración en una respuesta al comando Setup Wizard remote-management, lo que permite a atacantes remotos obtener información sensible como contraseñas rastreando la red. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Php-fusion Freshlinks Module | 14/11/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php en el módulo Freshlinks v1.0 RC1 para PHP-Fusion permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro "linkid". | |
| Modificada | Alta (10) | 1.5% | — | Linksys Wap400n | 17/10/2008 | 16/6/2026 | Vulnerabilidad no especificada en el componente SNMPv3 en el firmware 1.2.14 del Linksys WAP4400N con el chipset Marvell Semiconductor 88W8361P-BEM1 tiene un impacto y unos vectores de ataque, probablemente remotos, desconocidos. | |
| Modificada | Alta (7.1) | 1.6% | — | Linksys Wap400n | 14/10/2008 | 16/6/2026 | El controlador de dispositivo Marvell para el punto de acceso Wi-fi Linksys WAP4400N con version de firmware 1.2.14 sobre chipset Marvell 88W8361P-BEM1, cuando el modo WEP está activado, no analiza adecuadamente las tramas 802.11 mal formadas. Lo cual permite a atacantes remotos causar una denegación de servicio… | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | MR. CGI GUY HOT Links SQL PHP | 1/10/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en report.php de Mr. CGI Guy Hot Links SQL-PHP 3.0 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML mediante el parámetro id. | |
| Modificada | Alta (7.5) | 1.00% | 💥 Exploit | MR. CGI GUY HOT Links SQL PHP | 1/10/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en report.php de Mr. CGI Guy Hot Links SQL-PHP 3.0 y anteriores permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Alta (10) | 2.1% | — | Cisco Linksys Wrt350n | 27/9/2008 | 16/6/2026 | El Cisco Linksys WRT350N con firmware v1.0.3.7 tiene "admin" como contraseña por defecto para la cuenta "admin", lo cual facilita obtener el acceso a atacantes remotos. | |
| Modificada | Alta (7.5) | 1.0% | 💥 Exploit | Gonafish Linkscaffepro | 24/9/2008 | 16/6/2026 | vulnerabilidad de inyección SQL en index.php de Gonafish LinksCaffePRO 4.5 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro idd en una acción deadlink. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Source Workshop Reciprocal Links Manager | 15/9/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de Reciprocal Links Manager 1.1 permite a atacantes remotos ejecutar comandos SQL de su elección a través de un parámetor site de una acción open. | |
| Modificada | Media (6.3) | 1.8% | — | Atheros Ar5416-ac1e ChipsetLinksys Wrt350n | 5/9/2008 | 16/6/2026 | El driver para el punto de acceso Wi-Fi de Linksys WRT350N con firmware 2.00.17 y chipset Atheros AR5416-AC1E no realiza correctamente el análisis sintáctico del elemento de información específico del fabricante Atheros en una petición de asociación, lo cual permite a atacantes remotos autenticados provocar una… | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | Qsoft K-links | 10/8/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en Qsoft K-Links, permiten a atacantes remotos ejecutar comandos SQL de su elección a través de los parámetros (1) id a visit.php, o PATH_INFO a la URI por defecto bajo (2) report/, (3) addreview/, o (4) refer/. | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Qsoft K-links | 10/8/2008 | 16/6/2026 | Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS) en index.php en Qsoft K-Links, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través del parámetro login_message en una acción de "login". | |
| Modificada | Media (6.8) | 1.9% | 💥 Exploit | WSN ForumWSN GalleryWSN Knowledge BaseWSN Links | 8/8/2008 | 16/6/2026 | Una vulnerabilidad de salto de directorio en el archivo index.php en (1) WSN Forum versión 4.1.43 y anteriores, (2) Gallery versión 4.1.30 y anteriores, (3) Knowledge Base (WSNKB) versión 4.1.36 y anteriores, (4) Links versión 4.1.44 y anteriores, y posiblemente (5) Classifieds anterior a versión 4.1.30, permite a los… | |
| Modificada | Alta (9.3) | 1.2% | — | Twibright Links | 27/7/2008 | 16/6/2026 | Vulnerabilidad no especificada en Links anterior a 2.1, cuando la opción "only proxies" (solo proxies) está activada, tiene un impacto y vectores de ataques desconocidos relacionado con que proporciona "URLs a programas externos". | |
| Modificada | Alta (7.5) | 7.8% | 💥 Exploit | Maian Links | 25/7/2008 | 16/6/2026 | admin/index.php de Maian Links 3.1 y anteriores, permite a atacantes remotos evitar la autenticación y obtener acceso como administrador enviando una cookie links_cookie de su elección. | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Brightcode Weblinks ModuleJoomla COM Brightweblinks | 9/7/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en Brightcode Weblinks (com_brightweblinks) componente para Joomla!, que permite a los atacantes remotos ejecutar arbitrariamente comandos SQL a través del parámetro catid. | |
| Modificada | Alta (7.8) | 3.4% | — | Cisco Linksys Wrh54g Router | 10/6/2008 | 16/6/2026 | El servicio HTTP en Cisco Linksys WRH54G con software empotrado (firmware) 1.01.03 permite a atacantes remotos provocar una denegación de servicio (parada de la interfaz de administración) o posiblemente ejecutar código de su elección a través de una URI que comience con una secuencia "/./", contiene muchos casos de… | |
| Modificada | Alta (7.5) | 0.97% | 💥 Exploit | Advanced Links Management | 3/6/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en read.php de Advanced Links Management (ALM) 1.5.2 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catId. |