Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
621 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 1.1% | — | Maianscriptworld Maian Links | 14/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados en admin/inc/footer.php en Maian Links 3.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) msg_script2 y (2) msg_script3. | |
| Modificada | Media (6.8) | 0.98% | 💥 Exploit | Cplinks | 13/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en cpLinks cuando "magic_quotes" está desactivados, permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) admin_username hacia admin/index.php, (2) search_text y(3) search_category hacia search.php. NOTA: algunos de estos detalles se han obtenido… | |
| Modificada | Media (4.3) | 1.6% | 💥 Exploit | Cplinks | 13/5/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en search.php de cpLinks 1.03, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de los parámetros (1) search_text y (2) seach_category. NOTA: La secuencia de comandos en sitios cruzados (XSS)… | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Backlinkspider Backlink Spider | 7/5/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en BackLinkSpider que permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro cat_id de un nombre de componente específico de un sitio como link.php o backlinkspider.php. | |
| Modificada | Alta (7.8) | 3.9% | 💥 Exploit | Linksys Spa-2102 Phone Adapter | 6/5/2008 | 16/6/2026 | Linksys SPA-2102 Phone Adapter 3.3.6 permite a atacantes remotos provocar una denegación de servicio (caída) mediante un paquete ping largo ("ping de la muerte"). NOTA: la gravedad de este asunto se ha cuestionado ya que hay escenarios de ataque limitados. | |
| Modificada | Media (6.5) | 0.92% | 💥 Exploit | Scriptsagent Links Directory | 17/4/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en links.php de Scriptsagent.com Links Directory 1.1 permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción list. | |
| Modificada | Media (4.3) | 0.64% | — | Linksys Wag54gs | 13/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Cisco Linksys WAG54GS Wireless-G ADSL Gateway con versión de código 1.01.03 y anteriores permite a atacantes remotos realizar acciones como administrador mediante la utilización de una solicitud válida a una URI de administración,… | |
| Modificada | Media (4.3) | 1.1% | — | Linksys Wag54gs | 13/3/2008 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Cisco Linksys WAG54GS Wireless-G ADSL Gateway con versiones del código 1.01.03 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados, es una cuestión… | |
| Modificada | Alta (7.5) | 1.5% | — | Linksys Wag54gs | 13/3/2008 | 16/6/2026 | Cisco Linksys WAG54GS Wireless-G ADSL Gateway con versión de código 1.01.03 y anteriores pone "admin" como contraseña por defecto del usuario "admin", que facilita a atacantes remotos la obtención de acceso. | |
| Modificada | Media (4.3) | 1.1% | — | Linksys Wrt300n | 10/3/2008 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el router Linksys WRT300N con software empotrado (firmware) 2.00.20, cuando se utiliza Mozilla Firefox o Apple Safari, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro dyndns_domain en el… | |
| Modificada | Alta (10) | 5.2% | 💥 Exploit | Linksys Wrt54g | 10/3/2008 | 16/6/2026 | El interfaz web del Router Linksys WRT54g con firmware 1.00.9 no requiere credenciales al invocar secuencias de comandos. Esto, permite a atacantes remotos realizar acciones administrativas a través de peticiones directas a (1) Advanced.tri, (2) AdvRoute.tri, (3) Basic.tri, (4) ctlog.tri, (5) ddns.tri, (6) dmz.tri,… | |
| Modificada | Media (4) | 1.0% | — | Linksys Wrt54g | 10/3/2008 | 16/6/2026 | El router Linksys WRT54G almacena contraseñas y claves en texto llano en el fichero Config.bin, lo cual permite a usuarios remotos autenticados obtener información sensible a través de una petición HTTP de la URI de nivel superior Config.bin. | |
| Modificada | Alta (10) | 2.5% | — | Linksys Wrt54g | 10/3/2008 | 16/6/2026 | El servidor FTP en el router Linksys WRT54G 7 con software empotrado 7.00.1 no verifica credenciales de autenticación, lo cual permite a atacantes remotos establecer una sesión FTP enviando un nombre de usuario y contraseña de su elección. | |
| Modificada | Alta (7.8) | 1.6% | — | Linksys Wrt54g | 10/3/2008 | 16/6/2026 | El router Linksys WRT54G permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de un nombre de usuario largo y contraseña de la interfaz FTP. | |
| Modificada | Alta (7.5) | 3.1% | — | Linksys Wrt54g | 10/3/2008 | 16/6/2026 | El router Linksys WRT54G tiene "admin" como su contraseña FTP por defecto, lo cual permite a atacantes remotos acceder a ficheros sensibles incluido nvram.cfg, un fichero que lista todos los documentos HTML, y un fichero ejecutable ELF. | |
| Modificada | Alta (7.5) | 1.1% | 💥 Exploit | Phpnuke WEB Links Module | 21/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en modules.php del módulo Web_Links para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción viewlink. | |
| Modificada | Media (6.8) | 23% | 💥 Exploit | Deltascripts PHP Links | 5/2/2008 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en includes/smarty.php de DeltaScripts PHP Links 1.3 y anteriores, permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro full_path_to_public_program. | |
| Modificada | Media (6.8) | 1.1% | 💥 Exploit | Deltascripts PHP Links | 5/2/2008 | 16/6/2026 | Vulnerabilidad de inyección SQL en vote.php de DeltaScripts PHP Links 1.3 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id. | |
| Modificada | Media (6.8) | 1.3% | — | Wordpress Permalinks Migration Plugin | 31/1/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en deans_permalinks_migration.php en el plugin Dean's Permalinks Migration 1.0 para WordPress, permite a atacantes remotos modificar la configuración de oldstructure (también conocido como dean_pm_config[oldstructure]) como administradores a través… | |
| Modificada | Alta (9.3) | 3.3% | 💥 PoC | Linksys Wrt54gl | 10/1/2008 | 16/6/2026 | Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en apply.cgi del enrutador Linksys WRT54GL Wireless-G Broadband con firmware 4.30.9 permite a atacantes remotos llevar a cabo acciones como administrador. | |
| Modificada | Alta (7.5) | 0.99% | 💥 Exploit | Xoops Mylinks Module | 15/11/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en brokenlink.php en el módulo mylinks para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro lid. | |
| Modificada | Media (6.8) | 0.60% | — | Skalinks | 10/11/2007 | 16/6/2026 | Vulnerabilidad en la falsificación de petición en sitios cruzados (CSRF) en el admin/admin_account.php del Skalinks 1.5 y versiones anteriores permite a atacantes remotos añadir cuentas de su elección con privilegios como administradores a través de los parámetros admin_name, admin_password, admin_type y Add_admin | |
| Modificada | Media (4.3) | 1.4% | — | WEB Links Project WEB Links | 19/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Weblinks para el Drupal 4.7.x anterior al 4.7.x-1.0 y el 5.x anterior al 5.x-1.8 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de vectores sin especificar. | |
| Modificada | Media (6.8) | 0.97% | 💥 Exploit | Cplinks Cpdynalinks | 12/10/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en category.php de cpDynaLinks 1.02 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category. | |
| Modificada | Media (4.3) | 1.5% | 💥 Exploit | Linksys Spa941 | 12/10/2007 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Linksys SPA941 VoIP Phone con el firmware 5.1.8 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante la cabecera From en un mensaje SIP. |