Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
70 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Media (6.1) | 1.1% | — | Visonic Powerlink2 Firmware | 13/2/2017 | 17/6/2026 | Ha sido descubierto un problema en Visonic PowerLink2, todas las versiones anteriores a la versión de firmware de octubre de 2016. La entrada controlada por el usuario no se neutraliza antes de ser colocada en la salida de la página web (CROSS-SITE SCRIPTING). | |
| Modificada | Alta (7.5) | 1.3% | 💥 Exploit | Cacti Superlinks | 25/6/2014 | 17/6/2026 | Vulnerabilidad de inyección SQL en superlinks.php en el plugin superlinks 1.4-2 para Cacti permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id. | |
| Modificada | Alta (10) | 3.9% | — | Sierrawireless Raven X Ev-do FirmwareSierrawireless Airlink MP At&tSierrawireless Airlink MP At&t WifiSierrawireless Airlink MP Bell+15 | 15/1/2014 | 16/6/2026 | El gateway Sierra Wireless AirLink Raven X EV-DO 4221_4.0.11.003 y 4228_4.0.11.003 permite a atacantes remotos reprogramar el firmware a través de un ataque replay utilizando puertos UDP 17336 y 17388. | |
| Modificada | Alta (9.3) | 1.9% | — | Sierrawireless Raven X Ev-do FirmwareSierrawireless Airlink MP At&tSierrawireless Airlink MP At&t WifiSierrawireless Airlink MP Bell+15 | 15/1/2014 | 16/6/2026 | El gateway Sierra Wireless AirLink Raven X EV-DO 4221_0.0.11.003 y 4228_4.0.11.003 permite a atacantes remotos instalar un firmware troyano aprovechando credenciales en texto plano en un (1) update manipulado o (2) acción de reprogramación manipulada. | |
| Modificada | Alta (9.3) | 46% | 💥 Exploit | Cyberlink Power2go | 15/9/2012 | 16/6/2026 | Múltiples desbordamientos de búfer basados en pila en CyberLink Power2Go v7 (build 196) y v8 (build 1031) permite a atacantes remotos ejecutar código arbitrario a través de los parámetros (1) (src) y (2) (name) en un fichero de proyecto p2g. | |
| Modificada | Media (6.9) | 0.40% | — | Cyberlink Power2go | 7/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de path de búsqueda no confiable en Cyberlink Power2Go v7.0.0.0816, permite a usuario locales obtener privilegios a través de un fichero (1) dwmapi.dll o (2) MFC71LOC.DLL troyanizados en el directorio de trabajo actual, como se demostró mediante un directorio que contenía un fichero .p2g,… | |
| Modificada | Media (6.9) | 0.53% | — | Cyberlink Powerdirector | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en CyberLink PowerDirector v8.00.3022 permite a usuarios locales obtener privilegios a través de un archivo troyano dwmapi.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un pdl.,. Iso,. Pds,. P2G, o. P2i archivo. NOTA: algunos de… | |
| Modificada | Media (6.9) | 0.41% | — | Cyberlink Powerdirector | 7/9/2012 | 16/6/2026 | Vulnerabilidad de ruta de búsqueda no confiable en CyberLink PowerDirector 7 permite a usuarios locales obtener privilegios a través de un archivo mfc71loc.dll caballo de toya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un pdl.,. Iso,. Pds,. P2G, o. P2i archivo. NOTA: algunos de… | |
| Modificada | Media (6.9) | 0.41% | — | Cyberlink Powerproducer | 6/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de busqueda de ruta no confiable en CyberLink PowerProducer v5.5.3.2325 permite a usuarios locales obtener privilegios a través de un troyano (1) mfc71loc.dll o (2) Archivo mfc71enu.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. o ppp.… | |
| Modificada | Media (6.9) | 0.36% | — | Cyberlink Streamauthor | 6/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de busqueda de ruta no confiable en CyberLink StreamAuthor 4.0 build 3308 permite a usuarios locales obtener privilegios a través de un troyano (1) mfc71loc.dll o (2) Archivo mfc71enu.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. sta o stp.… | |
| Modificada | Media (6.9) | 0.36% | — | Cyberlink Labelprint | 6/9/2012 | 16/6/2026 | Múltiples vulnerabilidades de busquea de ruta no confiable en CyberLink LabelPrint v2.5.3602 permite a usuarios locales obtener privilegios a través de un troyano (1) mfc71loc.dll o (2) Archivo mfc71enu.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. lpp archivo. NOTA:… | |
| Modificada | Alta (7.7) | 1.6% | — | ABB Interlink ModuleABB QuickteachABB Robotstudio LiteABB Robotstudio S4+3 | 18/4/2012 | 16/6/2026 | Múltiples desbordamientos de búfer basados ??en la pila en controles (1) COM y (2) ActiveX en ABB WebWare Server SDK WebWare, Módulo de Interlink, S4 Servidor OPC, QuickTeach, S4 RobotStudio y RobotStudio Lite permite a atacantes remotos ejecutar código arbitrario a través de la entrada modificada. | |
| Modificada | Alta (10) | 8.2% | — | ABB Interlink ModuleABB Irc5 OPC ServerABB PC SDKABB Pickmaster 3+6 | 9/3/2012 | 16/6/2026 | Múltiples vulnerabilidades de desbordamiento de búfer basados ??en pila en RobNetScanHost.exe en ABB Robot Comunications Runtime antes de v5.14.02, tal y como se utiliza en el módulo ABB Interlink, IRC5 OPC Server, PC SDK, PickMaster v3 y v5, RobView v5, RobotStudio, WebWare SDK, y WebWare Server, permiten a atacantes… | |
| Modificada | Alta (7.5) | 1.0% | — | Typo3 Vm19 Userlinks | 15/1/2010 | 16/6/2026 | Vulnerabilidad de inyección SQL en la extensión de TYPO3 de Enlaces de Usuario (vm19_userlinks) v0.1.1 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados. | |
| Modificada | Media (6.4) | 16% | 💥 Exploit | Cyberlink Powerdvd | 5/10/2007 | 16/6/2026 | Vulnerabilidad de salto de directorio en el controlador Active X CLAVSetting.CLSetting.1 en CLAVSetting.CLSetting.DLL 1.00.1829 en el módulo CLAVSetting en CyberLink PowerDVD 7.0 permite a atacantes remotos crear o sobrescribir archivos de su elección a través de la secuencia .. (punto punto) en el argumento en el… | |
| Modificada | Alta (9.3) | 12% | — | Microsoft Hyperlink Object Library | 9/8/2006 | 16/6/2026 | Vulnerabilidad no especificada en Microsoft Hyperlink Object Library (hlink.dll), posiblemente un desbordamiento de búfer, permite a atacantes con la intervención del usuario ejecutar código de su elección mediante hiperenlaces manipulados que no son manejados adecuadamente cuando hlink.dll "utiliza un archivo que… | |
| Modificada | Alta (9.3) | 56% | 💥 Exploit | Microsoft Hyperlink Object Library | 19/6/2006 | 16/6/2026 | Un desbordamiento de búfer basado en pila en la función HrShellOpenWithMonikerDisplayName en la Biblioteca de objetos de Hipervínuclo de Microsoft (hlink.dll) permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de un hipervínculo… | |
| Modificada | Baja (2.6) | 1.2% | — | Interlink Advantage | 2/6/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in news_information.php in Interlink Advantage allows remote attackers to inject arbitrary web script or HTML via the flag parameter. | |
| Modificada | Media (4.3) | 1.2% | — | Yourboard Rlink | 1/2/2006 | 16/6/2026 | Cross-site scripting (XSS) vulnerability in rlink.php in Rlink 1.0.0 module for phpBB allows remote attackers to inject arbitrary web script or HTML via the url parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information. | |
| Modificada | Media (6.4) | 4.9% | 💥 Exploit | TEK Phaserlink | 27/6/2001 | 16/6/2026 | Tektronix PhaserLink 850 does not require authentication for access to configuration pages such as _ncl_subjects.shtml and _ncl_items.shtml, which allows remote attackers to modify configuration information and cause a denial of service by accessing the pages. |