Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2687▼ 562 respecto a la semana anterior
Críticas / altas1259▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 239 respecto a la semana anterior
–

621 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (5.5)0.43%—Linksys E8450 Firmware21/1/202517/6/2026
Linksys E8450 v1.2.00.360516 was discovered to contain a buffer overflow vulnerability. The parsed field (lan_ipaddr) is copied to the stack without length verification.
AnalizadaMedia (5.5)0.43%—Linksys E8450 Firmware21/1/202517/6/2026
Linksys E8450 v1.2.00.360516 was discovered to contain a buffer overflow vulnerability. The parsed field (dhcpstart_ip) is copied to the stack without length verification.
AnalizadaAlta (8.8)1.8%—Linksys E8450 Firmware21/1/202517/6/2026
Linksys E8450 v1.2.00.360516 was discovered to contain a command injection vulnerability via the field id_email_check_btn.
AnalizadaMedia (5.5)0.45%—Linksys E8450 Firmware21/1/202517/6/2026
Linksys E8450 v1.2.00.360516 was discovered to contain a buffer overflow vulnerability. The parsed field (ipv6_protect_status) is copied to the stack without length verification.
AnalizadaMedia (6.5)0.72%—Linksys E8450 Firmware21/1/202517/6/2026
Linksys E8450 v1.2.00.360516 was discovered to contain a buffer overflow vulnerability. The parsed field (action) is copied to the stack without length verification.
AnalizadaAlta (8.2)1.4%—Linksys E8450 Firmware21/1/202517/6/2026
Linksys E8450 v1.2.00.360516 was discovered to contain a command injection vulnerability via userEmail.
AnalizadaMedia (6.5)0.72%—Linksys E8450 Firmware21/1/202517/6/2026
Linksys E8450 v1.2.00.360516 was discovered to contain a buffer overflow vulnerability. The parsed field (anonymous_protect_status) is copied to the stack without length verification.
AnalizadaMedia (6.3)0.43%—Linksys E8450 Firmware21/1/202517/6/2026
Linksys E8450 v1.2.00.360516 was discovered to contain a buffer overflow vulnerability. The parsed field (page) is copied to the stack without length verification.
AnalizadaAlta (8)1.5%—Linksys E8450 Firmware21/1/202517/6/2026
Linksys E8450 v1.2.00.360516 was discovered to contain a command injection vulnerability via wizard_status.
AplazadaMedia (5.9)0.38%—Scott Reilly Post-to-post LinksAI16/1/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Scott Reilly Post-to-Post Links easy-post-to-post-links allows Stored XSS.This issue affects Post-to-Post Links: from n/a through <= 4.2.
AplazadaMedia (6.5)0.37%—Raminmt Links Problem ReporterAI16/1/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in RaminMT Links/Problem Reporter report-broken-links allows DOM-Based XSS.This issue affects Links/Problem Reporter: from n/a through <= 2.6.0.
AplazadaAlta (7.1)0.17%—Schalk Burger Anonymize LinksAI16/1/202517/6/2026
Cross-Site Request Forgery (CSRF) vulnerability in Schalk Burger Anonymize Links anonymize-links allows Stored XSS.This issue affects Anonymize Links: from n/a through <= 1.1.
AplazadaMedia (6.5)0.35%—Powieit Powies Plinks PagepeekerAI16/1/202517/6/2026
Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PowieT Powie's pLinks PagePeeker plinks allows DOM-Based XSS.This issue affects Powie's pLinks PagePeeker: from n/a through <= 1.0.2.
AnalizadaMedia (4.8)0.31%—Linksys E5600 Firmware15/1/202517/6/2026
A stored cross-site scripting (XSS) vulnerability in the prf_table_content component of Linksys E5600 Router Ver. 1.1.0.26 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the desc parameter.
AnalizadaMedia (4.8)0.31%—Linksys E5600 Firmware15/1/202517/6/2026
A stored cross-site scripting (XSS) vulnerability in the spf_table_content component of Linksys E5600 Router Ver. 1.1.0.26 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the desc parameter.
AnalizadaAlta (7.5)0.57%—Openlinksw Virtuoso14/1/202517/6/2026
An issue in the sqlg_group_node component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
AnalizadaAlta (7.5)0.69%—Openlinksw Virtuoso14/1/202517/6/2026
An issue in the sqlg_place_dpipes component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
AnalizadaAlta (7.5)0.84%—Openlinksw Virtuoso14/1/202517/6/2026
An issue in the sqlg_hash_source component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
AnalizadaAlta (7.5)0.84%—Openlinksw Virtuoso14/1/202517/6/2026
An issue in the sqlo_df component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
AnalizadaAlta (7.5)0.72%—Openlinksw Virtuoso14/1/202517/6/2026
An issue in the sqlo_expand_jts component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
AnalizadaAlta (7.5)0.70%—Openlinksw Virtuoso14/1/202517/6/2026
An issue in the sqlg_parallel_ts_seq component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
AnalizadaAlta (7.5)0.76%—Openlinksw Virtuoso14/1/202517/6/2026
An issue in the sql_tree_hash_1 component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
AnalizadaAlta (7.5)0.92%—Openlinksw Virtuoso14/1/202517/6/2026
An issue in the sqlg_vec_upd component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
AnalizadaAlta (7.5)0.76%—Openlinksw Virtuoso14/1/202517/6/2026
An issue in the sqlc_add_distinct_node component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
AnalizadaAlta (7.5)0.70%—Openlinksw Virtuoso14/1/202517/6/2026
An issue in the dfe_n_in_order component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements.
Orbitaley — Vulnerabilidades