Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2687▼ 562 respecto a la semana anterior
Críticas / altas1259▼ 239 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)265▼ 239 respecto a la semana anterior
621 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (5.5) | 0.43% | — | Linksys E8450 Firmware | 21/1/2025 | 17/6/2026 | Linksys E8450 v1.2.00.360516 was discovered to contain a buffer overflow vulnerability. The parsed field (lan_ipaddr) is copied to the stack without length verification. | |
| Analizada | Media (5.5) | 0.43% | — | Linksys E8450 Firmware | 21/1/2025 | 17/6/2026 | Linksys E8450 v1.2.00.360516 was discovered to contain a buffer overflow vulnerability. The parsed field (dhcpstart_ip) is copied to the stack without length verification. | |
| Analizada | Alta (8.8) | 1.8% | — | Linksys E8450 Firmware | 21/1/2025 | 17/6/2026 | Linksys E8450 v1.2.00.360516 was discovered to contain a command injection vulnerability via the field id_email_check_btn. | |
| Analizada | Media (5.5) | 0.45% | — | Linksys E8450 Firmware | 21/1/2025 | 17/6/2026 | Linksys E8450 v1.2.00.360516 was discovered to contain a buffer overflow vulnerability. The parsed field (ipv6_protect_status) is copied to the stack without length verification. | |
| Analizada | Media (6.5) | 0.72% | — | Linksys E8450 Firmware | 21/1/2025 | 17/6/2026 | Linksys E8450 v1.2.00.360516 was discovered to contain a buffer overflow vulnerability. The parsed field (action) is copied to the stack without length verification. | |
| Analizada | Alta (8.2) | 1.4% | — | Linksys E8450 Firmware | 21/1/2025 | 17/6/2026 | Linksys E8450 v1.2.00.360516 was discovered to contain a command injection vulnerability via userEmail. | |
| Analizada | Media (6.5) | 0.72% | — | Linksys E8450 Firmware | 21/1/2025 | 17/6/2026 | Linksys E8450 v1.2.00.360516 was discovered to contain a buffer overflow vulnerability. The parsed field (anonymous_protect_status) is copied to the stack without length verification. | |
| Analizada | Media (6.3) | 0.43% | — | Linksys E8450 Firmware | 21/1/2025 | 17/6/2026 | Linksys E8450 v1.2.00.360516 was discovered to contain a buffer overflow vulnerability. The parsed field (page) is copied to the stack without length verification. | |
| Analizada | Alta (8) | 1.5% | — | Linksys E8450 Firmware | 21/1/2025 | 17/6/2026 | Linksys E8450 v1.2.00.360516 was discovered to contain a command injection vulnerability via wizard_status. | |
| Aplazada | Media (5.9) | 0.38% | — | Scott Reilly Post-to-post LinksAI | 16/1/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in Scott Reilly Post-to-Post Links easy-post-to-post-links allows Stored XSS.This issue affects Post-to-Post Links: from n/a through <= 4.2. | |
| Aplazada | Media (6.5) | 0.37% | — | Raminmt Links Problem ReporterAI | 16/1/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in RaminMT Links/Problem Reporter report-broken-links allows DOM-Based XSS.This issue affects Links/Problem Reporter: from n/a through <= 2.6.0. | |
| Aplazada | Alta (7.1) | 0.17% | — | Schalk Burger Anonymize LinksAI | 16/1/2025 | 17/6/2026 | Cross-Site Request Forgery (CSRF) vulnerability in Schalk Burger Anonymize Links anonymize-links allows Stored XSS.This issue affects Anonymize Links: from n/a through <= 1.1. | |
| Aplazada | Media (6.5) | 0.35% | — | Powieit Powies Plinks PagepeekerAI | 16/1/2025 | 17/6/2026 | Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in PowieT Powie's pLinks PagePeeker plinks allows DOM-Based XSS.This issue affects Powie's pLinks PagePeeker: from n/a through <= 1.0.2. | |
| Analizada | Media (4.8) | 0.31% | — | Linksys E5600 Firmware | 15/1/2025 | 17/6/2026 | A stored cross-site scripting (XSS) vulnerability in the prf_table_content component of Linksys E5600 Router Ver. 1.1.0.26 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the desc parameter. | |
| Analizada | Media (4.8) | 0.31% | — | Linksys E5600 Firmware | 15/1/2025 | 17/6/2026 | A stored cross-site scripting (XSS) vulnerability in the spf_table_content component of Linksys E5600 Router Ver. 1.1.0.26 allows attackers to execute arbitrary web scripts or HTML via a crafted payload injected into the desc parameter. | |
| Analizada | Alta (7.5) | 0.57% | — | Openlinksw Virtuoso | 14/1/2025 | 17/6/2026 | An issue in the sqlg_group_node component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements. | |
| Analizada | Alta (7.5) | 0.69% | — | Openlinksw Virtuoso | 14/1/2025 | 17/6/2026 | An issue in the sqlg_place_dpipes component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements. | |
| Analizada | Alta (7.5) | 0.84% | — | Openlinksw Virtuoso | 14/1/2025 | 17/6/2026 | An issue in the sqlg_hash_source component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements. | |
| Analizada | Alta (7.5) | 0.84% | — | Openlinksw Virtuoso | 14/1/2025 | 17/6/2026 | An issue in the sqlo_df component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements. | |
| Analizada | Alta (7.5) | 0.72% | — | Openlinksw Virtuoso | 14/1/2025 | 17/6/2026 | An issue in the sqlo_expand_jts component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements. | |
| Analizada | Alta (7.5) | 0.70% | — | Openlinksw Virtuoso | 14/1/2025 | 17/6/2026 | An issue in the sqlg_parallel_ts_seq component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements. | |
| Analizada | Alta (7.5) | 0.76% | — | Openlinksw Virtuoso | 14/1/2025 | 17/6/2026 | An issue in the sql_tree_hash_1 component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements. | |
| Analizada | Alta (7.5) | 0.92% | — | Openlinksw Virtuoso | 14/1/2025 | 17/6/2026 | An issue in the sqlg_vec_upd component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements. | |
| Analizada | Alta (7.5) | 0.76% | — | Openlinksw Virtuoso | 14/1/2025 | 17/6/2026 | An issue in the sqlc_add_distinct_node component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements. | |
| Analizada | Alta (7.5) | 0.70% | — | Openlinksw Virtuoso | 14/1/2025 | 17/6/2026 | An issue in the dfe_n_in_order component of openlink virtuoso-opensource v7.2.11 allows attackers to cause a Denial of Service (DoS) via crafted SQL statements. |