Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2674▼ 561 respecto a la semana anterior
Críticas / altas1270▼ 252 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)217▼ 222 respecto a la semana anterior
–

621 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)1.1%—Maianscriptworld Maian Links14/5/200816/6/2026
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados en admin/inc/footer.php en Maian Links 3.1 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) msg_script2 y (2) msg_script3.
ModificadaMedia (6.8)0.98%💥 ExploitCplinks13/5/200816/6/2026
Múltiples vulnerabilidades de inyección SQL en cpLinks cuando "magic_quotes" está desactivados, permite a atacantes remotos ejecutar comandos SQL a través de los parámetros (1) admin_username hacia admin/index.php, (2) search_text y(3) search_category hacia search.php. NOTA: algunos de estos detalles se han obtenido…
ModificadaMedia (4.3)1.6%💥 ExploitCplinks13/5/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en search.php de cpLinks 1.03, permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través de los parámetros (1) search_text y (2) seach_category. NOTA: La secuencia de comandos en sitios cruzados (XSS)…
ModificadaMedia (6.8)1.1%💥 ExploitBacklinkspider Backlink Spider7/5/200816/6/2026
Vulnerabilidad de inyección SQL en BackLinkSpider que permite a atacantes remotos ejecutar comandos SQL arbitrariamente a través del parámetro cat_id de un nombre de componente específico de un sitio como link.php o backlinkspider.php.
ModificadaAlta (7.8)3.9%💥 ExploitLinksys Spa-2102 Phone Adapter6/5/200816/6/2026
Linksys SPA-2102 Phone Adapter 3.3.6 permite a atacantes remotos provocar una denegación de servicio (caída) mediante un paquete ping largo ("ping de la muerte"). NOTA: la gravedad de este asunto se ha cuestionado ya que hay escenarios de ataque limitados.
ModificadaMedia (6.5)0.92%💥 ExploitScriptsagent Links Directory17/4/200816/6/2026
Vulnerabilidad de inyección SQL en links.php de Scriptsagent.com Links Directory 1.1 permite a usuarios remotos autenticados ejecutar comandos SQL de su elección a través del parámetro cat_id en una acción list.
ModificadaMedia (4.3)0.64%—Linksys Wag54gs13/3/200816/6/2026
Múltiples vulnerabilidades de falsificación de petición en sitios cruzados (CSRF) en Cisco Linksys WAG54GS Wireless-G ADSL Gateway con versión de código 1.01.03 y anteriores permite a atacantes remotos realizar acciones como administrador mediante la utilización de una solicitud válida a una URI de administración,…
ModificadaMedia (4.3)1.1%—Linksys Wag54gs13/3/200816/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Cisco Linksys WAG54GS Wireless-G ADSL Gateway con versiones del código 1.01.03 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante vectores no especificados, es una cuestión…
ModificadaAlta (7.5)1.5%—Linksys Wag54gs13/3/200816/6/2026
Cisco Linksys WAG54GS Wireless-G ADSL Gateway con versión de código 1.01.03 y anteriores pone "admin" como contraseña por defecto del usuario "admin", que facilita a atacantes remotos la obtención de acceso.
ModificadaMedia (4.3)1.1%—Linksys Wrt300n10/3/200816/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el router Linksys WRT300N con software empotrado (firmware) 2.00.20, cuando se utiliza Mozilla Firefox o Apple Safari, permite a atacantes remotos inyectar secuencias de comandos Web o HTML de su elección a través del parámetro dyndns_domain en el…
ModificadaAlta (10)5.2%💥 ExploitLinksys Wrt54g10/3/200816/6/2026
El interfaz web del Router Linksys WRT54g con firmware 1.00.9 no requiere credenciales al invocar secuencias de comandos. Esto, permite a atacantes remotos realizar acciones administrativas a través de peticiones directas a (1) Advanced.tri, (2) AdvRoute.tri, (3) Basic.tri, (4) ctlog.tri, (5) ddns.tri, (6) dmz.tri,…
ModificadaMedia (4)1.0%—Linksys Wrt54g10/3/200816/6/2026
El router Linksys WRT54G almacena contraseñas y claves en texto llano en el fichero Config.bin, lo cual permite a usuarios remotos autenticados obtener información sensible a través de una petición HTTP de la URI de nivel superior Config.bin.
ModificadaAlta (10)2.5%—Linksys Wrt54g10/3/200816/6/2026
El servidor FTP en el router Linksys WRT54G 7 con software empotrado 7.00.1 no verifica credenciales de autenticación, lo cual permite a atacantes remotos establecer una sesión FTP enviando un nombre de usuario y contraseña de su elección.
ModificadaAlta (7.8)1.6%—Linksys Wrt54g10/3/200816/6/2026
El router Linksys WRT54G permite a atacantes remotos provocar una denegación de servicio (reinicio de dispositivo) a través de un nombre de usuario largo y contraseña de la interfaz FTP.
ModificadaAlta (7.5)3.1%—Linksys Wrt54g10/3/200816/6/2026
El router Linksys WRT54G tiene "admin" como su contraseña FTP por defecto, lo cual permite a atacantes remotos acceder a ficheros sensibles incluido nvram.cfg, un fichero que lista todos los documentos HTML, y un fichero ejecutable ELF.
ModificadaAlta (7.5)1.1%💥 ExploitPhpnuke WEB Links Module21/2/200816/6/2026
Vulnerabilidad de inyección SQL en modules.php del módulo Web_Links para PHP-Nuke permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid en una acción viewlink.
ModificadaMedia (6.8)23%💥 ExploitDeltascripts PHP Links5/2/200816/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en includes/smarty.php de DeltaScripts PHP Links 1.3 y anteriores, permite a atacantes remotos ejecutar código PHP de su elección a través de un URL en el parámetro full_path_to_public_program.
ModificadaMedia (6.8)1.1%💥 ExploitDeltascripts PHP Links5/2/200816/6/2026
Vulnerabilidad de inyección SQL en vote.php de DeltaScripts PHP Links 1.3 y anteriores, permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro id.
ModificadaMedia (6.8)1.3%—Wordpress Permalinks Migration Plugin31/1/200816/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en deans_permalinks_migration.php en el plugin Dean's Permalinks Migration 1.0 para WordPress, permite a atacantes remotos modificar la configuración de oldstructure (también conocido como dean_pm_config[oldstructure]) como administradores a través…
ModificadaAlta (9.3)3.3%💥 PoCLinksys Wrt54gl10/1/200816/6/2026
Vulnerabilidad de falsificación de petición en sitios cruzados (CSRF) en apply.cgi del enrutador Linksys WRT54GL Wireless-G Broadband con firmware 4.30.9 permite a atacantes remotos llevar a cabo acciones como administrador.
ModificadaAlta (7.5)0.99%💥 ExploitXoops Mylinks Module15/11/200716/6/2026
Vulnerabilidad de inyección SQL en brokenlink.php en el módulo mylinks para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro lid.
ModificadaMedia (6.8)0.60%—Skalinks10/11/200716/6/2026
Vulnerabilidad en la falsificación de petición en sitios cruzados (CSRF) en el admin/admin_account.php del Skalinks 1.5 y versiones anteriores permite a atacantes remotos añadir cuentas de su elección con privilegios como administradores a través de los parámetros admin_name, admin_password, admin_type y Add_admin
ModificadaMedia (4.3)1.4%—WEB Links Project WEB Links19/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Weblinks para el Drupal 4.7.x anterior al 4.7.x-1.0 y el 5.x anterior al 5.x-1.8 permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través de vectores sin especificar.
ModificadaMedia (6.8)0.97%💥 ExploitCplinks Cpdynalinks12/10/200716/6/2026
Vulnerabilidad de inyección SQL en category.php de cpDynaLinks 1.02 permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro category.
ModificadaMedia (4.3)1.5%💥 ExploitLinksys Spa94112/10/200716/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Linksys SPA941 VoIP Phone con el firmware 5.1.8 permite a atacantes remotos inyectar scripts web o HTML de su elección mediante la cabecera From en un mensaje SIP.
Orbitaley — Vulnerabilidades