Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
621 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (4.3) | 2.6% | — | Elinks | 21/9/2007 | 16/6/2026 | ELinks anterior a la versión 0.11.3, cuando envía una petición POST para un URL https, añade el cuerpo y cabeceras de contenido de la petición POST a la petición CONNECT en texto plano, lo que permite a atacantes remotos recoger (sniff) datos sensible que deberían de haberse protegido con TLS. NOTA: esta… | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Webace-linkscript | 12/9/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en start.php de Webace-Linkscript (wls) 1.3 Special Edition (SE) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id una acción rubrik go. | |
| Modificada | Alta (7.5) | 1.2% | 💥 Exploit | WSN Links | 25/7/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en index.php de WSN Links Basic Edition permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción displaycat. | |
| Modificada | Media (4.3) | 1.9% | 💥 Exploit | Linksys Wag54gs | 5/7/2007 | 16/6/2026 | Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo setup.cgi en el Cisco Linksys WAG54GS Wireless-G ADSL Gateway con versión de firmware 1.00.06, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de los parámetros (1) c4_trap_ip_, (2) devname, (3) snmp_getcomm, y (4)… | |
| Modificada | Media (6.8) | 68% | 💥 Exploit | Linksnet Newsfeed | 16/5/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en el linksnet_linkslog_rss.php del Linksnet Newsfeed 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro dirpath_linksnet_newsfeed. | |
| Modificada | Alta (7.5) | 3.7% | 💥 Exploit | Wf-links | 30/4/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en viewcat.php en WF-Links (wflinks) 1.03 y anteriores módulos para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid. | |
| Modificada | Alta (7.8) | 9.4% | 💥 Exploit | Linksys Spa941 | 25/4/2007 | 16/6/2026 | Linksys SPA941 VoIP Phone permite a atacantes remotos provocar denegación de servicio (reinicio de dispositivo) a través del caracter 0377 (0ff) en la cabecera From, y posiblemente otras ciertas localizaciones en una respuesta SIP INVITE. | |
| Modificada | Media (4.4) | 0.84% | 💥 Exploit | Elinks | 13/4/2007 | 16/6/2026 | Una vulnerabilidad de ruta (path) de búsqueda no confiable en la función add_filename_to_string en el archivo intl/gettext/loadmsgcat.c para Elinks versión 0.11.1, permite a usuarios locales causar que Elinks use un catálogo de mensajes gettext no confiable (archivo .po) en un directorio "../po", que puede ser… | |
| Modificada | Media (5) | 1.3% | — | Linksys Wag200gLinksys Wrt54gc | 21/3/2007 | 16/6/2026 | El Linksys WAG200G con componente firmware versión 1.01.01, WRT54GC 2 con componente firmware versión 1.00.7 y WRT54GC 1 con componente firmware versión 1.03.0 y versiones anteriores permiten a los atacantes remotos conseguir información confidencial (contraseñas y datos de configuración) por medio de un paquete al… | |
| Modificada | Alta (7.5) | 1.4% | 💥 Exploit | Monitor-line Links Management | 8/3/2007 | 16/6/2026 | Vulnerabilidad de inyección SQL en el index.php del Links Management Application 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro lcnt. | |
| Modificada | Alta (7.8) | 2.0% | — | Linksys Spa921 | 6/3/2007 | 16/6/2026 | El servidor HTTP en Linksys SPA-921 VoIP Desktop Phone permite a atacantes remotos provocar una denegación de servicio (reinicio) mediante (1) un URL largo, o (2) el nombre de usuario o (3) la contraseña largos durante la Autenticación Básica. | |
| Modificada | Media (4.3) | 3.5% | 💥 Exploit | Mrcgiguy HOT Links | 2/3/2007 | 16/6/2026 | Los archivos (1) dlback.php y (2) dlback.cgi de Hot Links permite a atacantes remotos obtener información sensible y descargar la base de datos mediante una petición directa con un parámetro dl modificado. | |
| Modificada | Alta (7.5) | 3.3% | 💥 Exploit | Allmylinks Project Allmylinks | 11/1/2007 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en index.php del AllMyLinks 0.5.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AML_opensite. | |
| Modificada | Alta (7.5) | 2.4% | 💥 Exploit | Mxbb WEB Links | 20/12/2006 | 16/6/2026 | Vulnerabilidad de inclusión remota de archivo en PHP en language/lang_english/lang_admin.php en el Web Links (mx_links) 2.05 y módulos anterior para mxBB permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mx_root_path. | |
| Modificada | Alta (7.8) | 2.1% | — | Linksys WIP 330 Wireless-g IP Phone | 10/12/2006 | 16/6/2026 | PhoneCtrl.exe en Linksys WIP 330 Wireless-G IP Phone 1.00.06A permite a atacantes remotos provocar una denegación de servicio (caída) mediante un escaneo TCP SYN, como se demuestra usando puertos TCP 1-65535 con nmap. | |
| Modificada | Media (6.8) | 1.6% | — | Jiros Links Manager | 28/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en submitlink.asp de JiRos Links Manager permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) lName, (2) lURL, (3) lImage y (4) lDescription. NOTA: algunos de estos detalles han… | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Jiros Links Manager | 28/11/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en JiRos Links Manager permite a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) parámetro LinkID a openlink.asp o el (2) parámetro CategoryID a viewlinks.asp. | |
| Modificada | Alta (7.5) | 8.3% | 💥 Exploit | ElinksLinks | 15/11/2006 | 16/6/2026 | Los navegadores web Links 1.00pre12 y Elinks 0.9.2 con smbclient instalado permite a atacantes remotos ejecutar código arbitrario a través de metacaracteres del shell en un smb:// URI, como se ha demostrado mediante el uso de las sentencias PUT y GET. | |
| Modificada | Alta (8.3) | 13% | 💥 Exploit | Linksys Wpc300n Wireless-n Notebook Adapter DriverBroadcom Bcmwl5.sys Wireless Device Driver | 14/11/2006 | 16/6/2026 | Desbordamiento de búfer basado en la pila en el controlador de dispositivo wireless Broadcom BCMWL5.SYS 3.50.21.10, como ha sido usado en Cisco Linksys WPC300N Wireless-N Notebook Adapter anterior a 4.100.15.5 y otros productos, permite a atacantes remotos ejecutar código de su elección mediante una trama de respuesta… | |
| Modificada | Media (5) | 4.1% | 💥 Exploit | Linksys Wrt54g | 10/10/2006 | 16/6/2026 | El firmware 1.00.9 del Linksys WRT54g no necesita credenciales para hacer cambios de configuración, lo que permite a atacantes remotos modificar configuraciones de su elección mediante una petición directa a Security.tri, como ha sido demostrado usando los parámetros SecurityMode y layout, un problema diferente de… | |
| Modificada | Alta (7.5) | 2.5% | — | Artmedic Webdesign Artmedic Links | 21/9/2006 | 16/6/2026 | Vulnerabilidad PHP de inclusión remota de archivo en index.php en Artmedic Links 5.0 permite a atacantes remotos ejecutar código PHP de su elección vía una URL en el parámetro id, el cual es procesado por la función readfile. | |
| Modificada | Alta (7.5) | 2.9% | — | Marc Cagninacci Mclinkscounter | 19/9/2006 | 16/6/2026 | ** DISPUTADA ** Múltiples vulnerabilidades de inclusión remota de archivos PHP en Marc Cagninacci mcLinksCounter 1.1 permiten a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro langfile en (1) login.php, (2) stats.php, (3) detail.php o (4) erase.php. NOTA: CVE y un tercero disputan… | |
| Modificada | Alta (7.5) | 1.4% | — | Sslinks | 7/9/2006 | 16/6/2026 | Múltiples vulnerabilidades de inyección SQL en links.php en ssLinks 1.22 permite a un atacante remoto ejecutar comandos SQL de su elección a través de (1) el parámetro go y (2) el parámetro id en un tipo de acción. | |
| Modificada | Alta (7.5) | 1.7% | — | Gonafish.com Linkscaffe | 31/8/2006 | 16/6/2026 | Gonafish.com LinksCaffe 2.0 y 3.0 no restringe adecuadamente el acceso a funciones de administración, lo cual permite a atacantes remotos obtener derechos totales de administración mediante una petición directa a Admin/admin1953.php. | |
| Modificada | Baja (2.6) | 1.2% | — | Drupal Easylinks Module | 27/8/2006 | 16/6/2026 | Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Drupal Easylinks Module (easylinks.module) 4.7 anterior a 1.5.2.1 19/08/2006 12:02:27 permite a atacantes remotos inyectar secuencias de comandos o HTML de su elección mediante vectores no especificados. |