Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2840▲ 88 respecto a la semana anterior
Críticas / altas1317▼ 206 respecto a la semana anterior
Nueva explotación activa (KEV)6▼ 1 respecto a la semana anterior
Sin puntuar (sin CVSS)246▲ 228 respecto a la semana anterior
–

70 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
ModificadaMedia (6.1)1.1%—Visonic Powerlink2 Firmware13/2/201717/6/2026
Ha sido descubierto un problema en Visonic PowerLink2, todas las versiones anteriores a la versión de firmware de octubre de 2016. La entrada controlada por el usuario no se neutraliza antes de ser colocada en la salida de la página web (CROSS-SITE SCRIPTING).
ModificadaAlta (7.5)1.3%💥 ExploitCacti Superlinks25/6/201417/6/2026
Vulnerabilidad de inyección SQL en superlinks.php en el plugin superlinks 1.4-2 para Cacti permite a atacantes remotos ejecutar comandos SQL arbitrarios a través del parámetro id.
ModificadaAlta (10)3.9%—Sierrawireless Raven X Ev-do FirmwareSierrawireless Airlink MP At&tSierrawireless Airlink MP At&t WifiSierrawireless Airlink MP Bell+1515/1/201416/6/2026
El gateway Sierra Wireless AirLink Raven X EV-DO 4221_4.0.11.003 y 4228_4.0.11.003 permite a atacantes remotos reprogramar el firmware a través de un ataque replay utilizando puertos UDP 17336 y 17388.
ModificadaAlta (9.3)1.9%—Sierrawireless Raven X Ev-do FirmwareSierrawireless Airlink MP At&tSierrawireless Airlink MP At&t WifiSierrawireless Airlink MP Bell+1515/1/201416/6/2026
El gateway Sierra Wireless AirLink Raven X EV-DO 4221_0.0.11.003 y 4228_4.0.11.003 permite a atacantes remotos instalar un firmware troyano aprovechando credenciales en texto plano en un (1) update manipulado o (2) acción de reprogramación manipulada.
ModificadaAlta (9.3)46%💥 ExploitCyberlink Power2go15/9/201216/6/2026
Múltiples desbordamientos de búfer basados en pila en CyberLink Power2Go v7 (build 196) y v8 (build 1031) permite a atacantes remotos ejecutar código arbitrario a través de los parámetros (1) (src) y (2) (name) en un fichero de proyecto p2g.
ModificadaMedia (6.9)0.40%—Cyberlink Power2go7/9/201216/6/2026
Múltiples vulnerabilidades de path de búsqueda no confiable en Cyberlink Power2Go v7.0.0.0816, permite a usuario locales obtener privilegios a través de un fichero (1) dwmapi.dll o (2) MFC71LOC.DLL troyanizados en el directorio de trabajo actual, como se demostró mediante un directorio que contenía un fichero .p2g,…
ModificadaMedia (6.9)0.53%—Cyberlink Powerdirector7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en CyberLink PowerDirector v8.00.3022 permite a usuarios locales obtener privilegios a través de un archivo troyano dwmapi.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un pdl.,. Iso,. Pds,. P2G, o. P2i archivo. NOTA: algunos de…
ModificadaMedia (6.9)0.41%—Cyberlink Powerdirector7/9/201216/6/2026
Vulnerabilidad de ruta de búsqueda no confiable en CyberLink PowerDirector 7 permite a usuarios locales obtener privilegios a través de un archivo mfc71loc.dll caballo de toya en el directorio de trabajo actual, como lo demuestra un directorio que contiene un pdl.,. Iso,. Pds,. P2G, o. P2i archivo. NOTA: algunos de…
ModificadaMedia (6.9)0.41%—Cyberlink Powerproducer6/9/201216/6/2026
Múltiples vulnerabilidades de busqueda de ruta no confiable en CyberLink PowerProducer v5.5.3.2325 permite a usuarios locales obtener privilegios a través de un troyano (1) mfc71loc.dll o (2) Archivo mfc71enu.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. o ppp.…
ModificadaMedia (6.9)0.36%—Cyberlink Streamauthor6/9/201216/6/2026
Múltiples vulnerabilidades de busqueda de ruta no confiable en CyberLink StreamAuthor 4.0 build 3308 permite a usuarios locales obtener privilegios a través de un troyano (1) mfc71loc.dll o (2) Archivo mfc71enu.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. sta o stp.…
ModificadaMedia (6.9)0.36%—Cyberlink Labelprint6/9/201216/6/2026
Múltiples vulnerabilidades de busquea de ruta no confiable en CyberLink LabelPrint v2.5.3602 permite a usuarios locales obtener privilegios a través de un troyano (1) mfc71loc.dll o (2) Archivo mfc71enu.dll en el directorio de trabajo actual, como lo demuestra un directorio que contiene un archivo. lpp archivo. NOTA:…
ModificadaAlta (7.7)1.6%—ABB Interlink ModuleABB QuickteachABB Robotstudio LiteABB Robotstudio S4+318/4/201216/6/2026
Múltiples desbordamientos de búfer basados ??en la pila en controles (1) COM y (2) ActiveX en ABB WebWare Server SDK WebWare, Módulo de Interlink, S4 Servidor OPC, QuickTeach, S4 RobotStudio y RobotStudio Lite permite a atacantes remotos ejecutar código arbitrario a través de la entrada modificada.
ModificadaAlta (10)8.2%—ABB Interlink ModuleABB Irc5 OPC ServerABB PC SDKABB Pickmaster 3+69/3/201216/6/2026
Múltiples vulnerabilidades de desbordamiento de búfer basados ??en pila en RobNetScanHost.exe en ABB Robot Comunications Runtime antes de v5.14.02, tal y como se utiliza en el módulo ABB Interlink, IRC5 OPC Server, PC SDK, PickMaster v3 y v5, RobView v5, RobotStudio, WebWare SDK, y WebWare Server, permiten a atacantes…
ModificadaAlta (7.5)1.0%—Typo3 Vm19 Userlinks15/1/201016/6/2026
Vulnerabilidad de inyección SQL en la extensión de TYPO3 de Enlaces de Usuario (vm19_userlinks) v0.1.1 y anteriores permite a atacantes remotos ejecutar comandos SQL a través de vectores no especificados.
ModificadaMedia (6.4)16%💥 ExploitCyberlink Powerdvd5/10/200716/6/2026
Vulnerabilidad de salto de directorio en el controlador Active X CLAVSetting.CLSetting.1 en CLAVSetting.CLSetting.DLL 1.00.1829 en el módulo CLAVSetting en CyberLink PowerDVD 7.0 permite a atacantes remotos crear o sobrescribir archivos de su elección a través de la secuencia .. (punto punto) en el argumento en el…
ModificadaAlta (9.3)12%—Microsoft Hyperlink Object Library9/8/200616/6/2026
Vulnerabilidad no especificada en Microsoft Hyperlink Object Library (hlink.dll), posiblemente un desbordamiento de búfer, permite a atacantes con la intervención del usuario ejecutar código de su elección mediante hiperenlaces manipulados que no son manejados adecuadamente cuando hlink.dll "utiliza un archivo que…
ModificadaAlta (9.3)56%💥 ExploitMicrosoft Hyperlink Object Library19/6/200616/6/2026
Un desbordamiento de búfer basado en pila en la función HrShellOpenWithMonikerDisplayName en la Biblioteca de objetos de Hipervínuclo de Microsoft (hlink.dll) permite a atacantes remotos causar una denegación de servicio (caída de la aplicación) y posiblemente ejecutar código de su elección a través de un hipervínculo…
ModificadaBaja (2.6)1.2%—Interlink Advantage2/6/200616/6/2026
Cross-site scripting (XSS) vulnerability in news_information.php in Interlink Advantage allows remote attackers to inject arbitrary web script or HTML via the flag parameter.
ModificadaMedia (4.3)1.2%—Yourboard Rlink1/2/200616/6/2026
Cross-site scripting (XSS) vulnerability in rlink.php in Rlink 1.0.0 module for phpBB allows remote attackers to inject arbitrary web script or HTML via the url parameter. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
ModificadaMedia (6.4)4.9%💥 ExploitTEK Phaserlink27/6/200116/6/2026
Tektronix PhaserLink 850 does not require authentication for access to configuration pages such as _ncl_subjects.shtml and _ncl_items.shtml, which allows remote attackers to modify configuration information and cause a denial of service by accessing the pages.
Orbitaley — Vulnerabilidades