Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2680▼ 660 respecto a la semana anterior
Críticas / altas1277▼ 279 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaBaja (2.1)3.1%—Totolink A7000r Firmware28/1/202617/6/2026
Se detectó una vulnerabilidad en Totolink A7000R 4.1cu.4154. Esto afecta a la función setUnloadUserData del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento plugin_name resulta en inyección de comandos. Es posible lanzar el ataque remotamente. El exploit ya es público y puede ser utilizado.
AnalizadaAlta (7.4)0.85%—Totolink Nr1800x Firmware22/1/202617/6/2026
Se detectó una vulnerabilidad en Totolink NR1800X 9.1.0u.6279_B20210910. Afectada es la función setWizardCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. Realizar una manipulación del argumento ssid resulta en un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ya…
AnalizadaBaja (2.1)2.9%—Totolink Nr1800x Firmware22/1/202617/6/2026
Se ha detectado una vulnerabilidad de seguridad en Totolink NR1800X 9.1.0u.6279_B20210910. Este problema afecta a la función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. Dicha manipulación del argumento command conduce a una inyección de comandos. El ataque puede ser lanzado…
AnalizadaBaja (2.1)3.5%—Totolink Nr1800x Firmware22/1/202617/6/2026
Se ha identificado una debilidad en Totolink NR1800X 9.1.0u.6279_B20210910. Esta vulnerabilidad afecta a la función setWanCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. Esta manipulación del argumento Hostname causa inyección de comandos. El ataque puede iniciarse de forma remota. El exploit…
AnalizadaAlta (7.4)0.72%—Totolink Lr350 Firmware19/1/202617/6/2026
Se ha descubierto una falla de seguridad en Totolink LR350 9.3.5u.6369_B20220309. Esta vulnerabilidad afecta a la función setWizardCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. Realizar una manipulación del argumento ssid resulta en desbordamiento de búfer. El ataque puede iniciarse de…
AnalizadaAlta (7.4)1.0%—Totolink Lr350 Firmware19/1/202617/6/2026
Se identificó una vulnerabilidad en Totolink LR350 9.3.5u.6369_B20220309. Esto afecta a la función setWiFiEasyCfg del archivo /cgi-bin/cstecgi.cgi. Dicha manipulación del argumento ssid conduce a un desbordamiento de búfer. Es posible lanzar el ataque de forma remota. El exploit está disponible públicamente y podría…
AnalizadaAlta (7.4)0.72%—Totolink Lr350 Firmware19/1/202617/6/2026
Se determinó una vulnerabilidad en Totolink LR350 9.3.5u.6369_B20220309. Afectada por este problema está la función setWiFiBasicCfg del archivo /cgi-bin/cstecgi.cgi. Esta manipulación del argumento ssid causa desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado…
AnalizadaAlta (7.4)0.92%—Totolink Lr350 Firmware19/1/202617/6/2026
Se encontró una vulnerabilidad en Totolink LR350 9.3.5u.6369_B20220309. Afectada por esta vulnerabilidad es la función setWiFiEasyGuestCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ssid resulta en desbordamiento de búfer. El ataque puede realizarse desde remoto. El exploit se ha hecho público y…
AnalizadaBaja (2.1)2.7%—Totolink Lr350 Firmware19/1/202617/6/2026
Se ha descubierto una falla de seguridad en Totolink LR350 9.3.5u.6369_B20220309. Afecta a la función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. La manipulación del argumento command resulta en inyección de comandos. El ataque puede lanzarse de forma remota. El exploit ha…
AnalizadaBaja (2.1)3.1%—Totolink Lr350 Firmware19/1/202617/6/2026
Se identificó una vulnerabilidad en Totolink LR350 9.3.5u.6369_B20220309. Este problema afecta a la función setDiagnosisCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. La manipulación del argumento ip conduce a inyección de comandos. El ataque puede iniciarse remotamente. El exploit está…
AnalizadaAlta (7.4)0.74%—Totolink A3700r Firmware19/1/202617/6/2026
Se ha identificado una debilidad en TOTOLINK A3700R 9.1.2u.5822_B20200513. Esta afecta a la función setWiFiEasyGuestCfg del archivo /cgi-bin/cstecgi.cgi. La ejecución de una manipulación del argumento ssid puede conducir a un desbordamiento de búfer. El ataque puede lanzarse de forma remota. El exploit se ha puesto a…
AnalizadaMedia (5.5)0.71%—Totolink Wa1200-poeTotolink Wa1200-poe Firmware8/1/202617/6/2026
Una vulnerabilidad ha sido encontrada en TOTOLINK WA1200 5.9c.2914. El elemento impactado es una función desconocida del archivo cstecgi.cgi del componente Manejador de Solicitudes HTTP. La manipulación lleva a desreferencia de puntero nulo. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido…
AnalizadaBaja (2.1)2.6%—Totolink Wa300 Firmware6/1/202617/6/2026
A security vulnerability has been detected in TOTOLINK WA300 5.2cu.7112_B20190227. This vulnerability affects the function sub_401510 of the file cstecgi.cgi. The manipulation of the argument UPLOAD_FILENAME leads to command injection. The attack may be initiated remotely. The exploit has been disclosed publicly and…
AnalizadaCrítica (9.3)1.0%—Totolink T10 Firmware19/12/202517/6/2026
A vulnerability has been found in TOTOLINK T10 4.1.8cu.5083_B20200521. This affects the function sprintf of the file /cgi-bin/cstecgi.cgi. Such manipulation of the argument loginAuthUrl leads to stack-based buffer overflow. The attack may be performed from remote.
AnalizadaCrítica (9.1)0.34%—Totolink A3300r FirmwareTotolink N200re Firmware15/12/202517/6/2026
TOTOLINK A3300R V17.0.0cu.557_B20221024 and N200RE V9.3.5u.6448_B20240521 and V9.3.5u.6437_B20230519 are vulnerable to Incorrect Access Control. Attackers can send payloads to the interface without logging in (remote).
AnalizadaMedia (6.5)1.1%—Totolink A3300r Firmware15/12/202517/6/2026
TOTOLINK A3300R V17.0.0cu.596_B20250515 is vulnerable to command injection in the function NTPSyncWithHost via the host_time parameter.
AnalizadaMedia (6.5)1.1%—Totolink N200re Firmware15/12/202517/6/2026
TOTOLINK N200RE V9.3.5u.6437_B20230519 is vulnerable to command Injection in setOpModeCfg via hostName.
AnalizadaBaja (2.1)2.8%—Totolink X5000r Firmware13/12/20257/10/2026
Se determinó una vulnerabilidad en TOTOLINK X5000R 9.1.0cu.2089_B20211224. Este problema afecta a la función snprintf del archivo /cgi-bin/cstecgi.cgi?action=exportOvpn&type=user. Esta manipulación del argumento User provoca una inyección de comandos del sistema operativo. La explotación remota del ataque es posible.…
AnalizadaCrítica (9.8)11%—Totolink X5000r Firmware10/12/202525/9/2026
Habilitación de Telnet no autenticado a través de cstecgi.cgi (omisión de autenticación) que lleva a un inicio de sesión de root no autenticado con una contraseña en blanco en X5000R V9.1.0u.6369_B20230113 de fábrica/restablecido (ejecución de comandos arbitrarios). Versiones anteriores que comparten la misma…
AplazadaCrítica (9.3)4.4%—Totolink N300rtAI3/12/202517/6/2026
TOTOLINK N300RT wireless router firmware versions prior to V3.4.0-B20250430 (discovered in V2.1.8-B20201030.1539) contain an OS command injection vulnerability in the Boa formWsc handling functionality. An unauthenticated attacker can send specially crafted requests to trigger command execution via the targetAPSsid…
AnalizadaMedia (6.5)2.5%—Totolink A950rg Firmware13/11/202517/6/2026
A command injection vulnerability exists in the TOTOLINK A950RG Router firmware V5.9c.4592_B20191022_ALL within the `system.so` binary. The `setDiagnosisCfg` function retrieves the `ipDoamin` parameter from user input via `websGetVar` and concatenates it directly into a `ping` system command executed via…
AnalizadaMedia (6.5)0.84%—Totolink A950rg Firmware13/11/202517/6/2026
A buffer overflow vulnerability exists in the TOTOLINK A950RG Router firmware V5.9c.4592_B20191022_ALL within the `global.so` binary. The `getSaveConfig` function retrieves the `http_host` parameter from user input via `websGetVar` and copies it into a fixed-size stack buffer (`v13`) using `strcpy()` without…
ModificadaMedia (6.5)0.52%—Totolink Lr1200gb FirmwareTotolink Nr1800x Firmware13/11/20255/7/2026
A stack buffer overflow vulnerability exists in the ToToLink LR1200GB (V9.1.0u.6619_B20230130) and NR1800X (V9.1.0u.6681_B20230703) Router firmware within the cstecgi.cgi binary (setDefResponse function). The binary reads the "IpAddress" parameter from a web request and copies it into a fixed-size stack buffer using…
ModificadaMedia (6.5)6.6%—Totolink Lr1200gb Firmware13/11/20255/7/2026
An unauthenticated command injection vulnerability exists in the ToToLink LR1200GB Router firmware V9.1.0u.6619_B20230130 within the cstecgi.cgi binary (sub_41EC68 function). The binary reads the "imei" parameter from a web request and verifies only that it is 15 characters long. The parameter is then directly…
ModificadaMedia (5.1)0.22%—Totolink A720r FirmwareTotolink Lr1200gb FirmwareTotolink Nr1800x Firmware13/11/20255/7/2026
A local stack-based buffer overflow vulnerability exists in the infostat.cgi and cstecgi.cgi binaries of ToToLink routers (A720R V4.1.5cu.614_B20230630, LR1200GB V9.1.0u.6619_B20230130, and NR1800X V9.1.0u.6681_B20230703). Both programs parse the contents of /proc/net/arp using sscanf() with "%s" format specifiers…