Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
–

621 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (4.3)2.6%—Elinks21/9/200716/6/2026
ELinks anterior a la versión 0.11.3, cuando envía una petición POST para un URL https, añade el cuerpo y cabeceras de contenido de la petición POST a la petición CONNECT en texto plano, lo que permite a atacantes remotos recoger (sniff) datos sensible que deberían de haberse protegido con TLS. NOTA: esta…
ModificadaAlta (7.5)2.4%💥 ExploitWebace-linkscript12/9/200716/6/2026
Vulnerabilidad de inyección SQL en start.php de Webace-Linkscript (wls) 1.3 Special Edition (SE) permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro id una acción rubrik go.
ModificadaAlta (7.5)1.2%💥 ExploitWSN Links25/7/200716/6/2026
Vulnerabilidad de inyección SQL en index.php de WSN Links Basic Edition permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro catid en una acción displaycat.
ModificadaMedia (4.3)1.9%💥 ExploitLinksys Wag54gs5/7/200716/6/2026
Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en el archivo setup.cgi en el Cisco Linksys WAG54GS Wireless-G ADSL Gateway con versión de firmware 1.00.06, permite a atacantes remotos inyectar script web o HTML arbitrario por medio de los parámetros (1) c4_trap_ip_, (2) devname, (3) snmp_getcomm, y (4)…
ModificadaMedia (6.8)68%💥 ExploitLinksnet Newsfeed16/5/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en el linksnet_linkslog_rss.php del Linksnet Newsfeed 1.0 permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro dirpath_linksnet_newsfeed.
ModificadaAlta (7.5)3.7%💥 ExploitWf-links30/4/200716/6/2026
Vulnerabilidad de inyección SQL en viewcat.php en WF-Links (wflinks) 1.03 y anteriores módulos para XOOPS permite a atacantes remotos ejecutar comandos SQL de su elección a través del parámetro cid.
ModificadaAlta (7.8)9.4%💥 ExploitLinksys Spa94125/4/200716/6/2026
Linksys SPA941 VoIP Phone permite a atacantes remotos provocar denegación de servicio (reinicio de dispositivo) a través del caracter 0377 (0ff) en la cabecera From, y posiblemente otras ciertas localizaciones en una respuesta SIP INVITE.
ModificadaMedia (4.4)0.84%💥 ExploitElinks13/4/200716/6/2026
Una vulnerabilidad de ruta (path) de búsqueda no confiable en la función add_filename_to_string en el archivo intl/gettext/loadmsgcat.c para Elinks versión 0.11.1, permite a usuarios locales causar que Elinks use un catálogo de mensajes gettext no confiable (archivo .po) en un directorio "../po", que puede ser…
ModificadaMedia (5)1.3%—Linksys Wag200gLinksys Wrt54gc21/3/200716/6/2026
El Linksys WAG200G con componente firmware versión 1.01.01, WRT54GC 2 con componente firmware versión 1.00.7 y WRT54GC 1 con componente firmware versión 1.03.0 y versiones anteriores permiten a los atacantes remotos conseguir información confidencial (contraseñas y datos de configuración) por medio de un paquete al…
ModificadaAlta (7.5)1.4%💥 ExploitMonitor-line Links Management8/3/200716/6/2026
Vulnerabilidad de inyección SQL en el index.php del Links Management Application 1.0 permite a atacantes remotos ejecutar comandos SQL de su elección mediante el parámetro lcnt.
ModificadaAlta (7.8)2.0%—Linksys Spa9216/3/200716/6/2026
El servidor HTTP en Linksys SPA-921 VoIP Desktop Phone permite a atacantes remotos provocar una denegación de servicio (reinicio) mediante (1) un URL largo, o (2) el nombre de usuario o (3) la contraseña largos durante la Autenticación Básica.
ModificadaMedia (4.3)3.5%💥 ExploitMrcgiguy HOT Links2/3/200716/6/2026
Los archivos (1) dlback.php y (2) dlback.cgi de Hot Links permite a atacantes remotos obtener información sensible y descargar la base de datos mediante una petición directa con un parámetro dl modificado.
ModificadaAlta (7.5)3.3%💥 ExploitAllmylinks Project Allmylinks11/1/200716/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en index.php del AllMyLinks 0.5.0 y versiones anteriores permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro AML_opensite.
ModificadaAlta (7.5)2.4%💥 ExploitMxbb WEB Links20/12/200616/6/2026
Vulnerabilidad de inclusión remota de archivo en PHP en language/lang_english/lang_admin.php en el Web Links (mx_links) 2.05 y módulos anterior para mxBB permite a atacantes remotos ejecutar código PHP de su elección mediante una URL en el parámetro mx_root_path.
ModificadaAlta (7.8)2.1%—Linksys WIP 330 Wireless-g IP Phone10/12/200616/6/2026
PhoneCtrl.exe en Linksys WIP 330 Wireless-G IP Phone 1.00.06A permite a atacantes remotos provocar una denegación de servicio (caída) mediante un escaneo TCP SYN, como se demuestra usando puertos TCP 1-65535 con nmap.
ModificadaMedia (6.8)1.6%—Jiros Links Manager28/11/200616/6/2026
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en submitlink.asp de JiRos Links Manager permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante los parámetros (1) lName, (2) lURL, (3) lImage y (4) lDescription. NOTA: algunos de estos detalles han…
ModificadaAlta (7.5)1.3%💥 ExploitJiros Links Manager28/11/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en JiRos Links Manager permite a atacantes remotos ejecutar comandos SQL de su elección mediante el (1) parámetro LinkID a openlink.asp o el (2) parámetro CategoryID a viewlinks.asp.
ModificadaAlta (7.5)8.3%💥 ExploitElinksLinks15/11/200616/6/2026
Los navegadores web Links 1.00pre12 y Elinks 0.9.2 con smbclient instalado permite a atacantes remotos ejecutar código arbitrario a través de metacaracteres del shell en un smb:// URI, como se ha demostrado mediante el uso de las sentencias PUT y GET.
ModificadaAlta (8.3)13%💥 ExploitLinksys Wpc300n Wireless-n Notebook Adapter DriverBroadcom Bcmwl5.sys Wireless Device Driver14/11/200616/6/2026
Desbordamiento de búfer basado en la pila en el controlador de dispositivo wireless Broadcom BCMWL5.SYS 3.50.21.10, como ha sido usado en Cisco Linksys WPC300N Wireless-N Notebook Adapter anterior a 4.100.15.5 y otros productos, permite a atacantes remotos ejecutar código de su elección mediante una trama de respuesta…
ModificadaMedia (5)4.1%💥 ExploitLinksys Wrt54g10/10/200616/6/2026
El firmware 1.00.9 del Linksys WRT54g no necesita credenciales para hacer cambios de configuración, lo que permite a atacantes remotos modificar configuraciones de su elección mediante una petición directa a Security.tri, como ha sido demostrado usando los parámetros SecurityMode y layout, un problema diferente de…
ModificadaAlta (7.5)2.5%—Artmedic Webdesign Artmedic Links21/9/200616/6/2026
Vulnerabilidad PHP de inclusión remota de archivo en index.php en Artmedic Links 5.0 permite a atacantes remotos ejecutar código PHP de su elección vía una URL en el parámetro id, el cual es procesado por la función readfile.
ModificadaAlta (7.5)2.9%—Marc Cagninacci Mclinkscounter19/9/200616/6/2026
** DISPUTADA ** Múltiples vulnerabilidades de inclusión remota de archivos PHP en Marc Cagninacci mcLinksCounter 1.1 permiten a atacantes remotos ejecutar código PHP arbitrario a través de una URL en el parámetro langfile en (1) login.php, (2) stats.php, (3) detail.php o (4) erase.php. NOTA: CVE y un tercero disputan…
ModificadaAlta (7.5)1.4%—Sslinks7/9/200616/6/2026
Múltiples vulnerabilidades de inyección SQL en links.php en ssLinks 1.22 permite a un atacante remoto ejecutar comandos SQL de su elección a través de (1) el parámetro go y (2) el parámetro id en un tipo de acción.
ModificadaAlta (7.5)1.7%—Gonafish.com Linkscaffe31/8/200616/6/2026
Gonafish.com LinksCaffe 2.0 y 3.0 no restringe adecuadamente el acceso a funciones de administración, lo cual permite a atacantes remotos obtener derechos totales de administración mediante una petición directa a Admin/admin1953.php.
ModificadaBaja (2.6)1.2%—Drupal Easylinks Module27/8/200616/6/2026
Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en Drupal Easylinks Module (easylinks.module) 4.7 anterior a 1.5.2.1 19/08/2006 12:02:27 permite a atacantes remotos inyectar secuencias de comandos o HTML de su elección mediante vectores no especificados.