Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2680▼ 660 respecto a la semana anterior
Críticas / altas1277▼ 279 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)227▼ 275 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 3.1% | — | Totolink A7000r Firmware | 28/1/2026 | 17/6/2026 | Se detectó una vulnerabilidad en Totolink A7000R 4.1cu.4154. Esto afecta a la función setUnloadUserData del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento plugin_name resulta en inyección de comandos. Es posible lanzar el ataque remotamente. El exploit ya es público y puede ser utilizado. | |
| Analizada | Alta (7.4) | 0.85% | — | Totolink Nr1800x Firmware | 22/1/2026 | 17/6/2026 | Se detectó una vulnerabilidad en Totolink NR1800X 9.1.0u.6279_B20210910. Afectada es la función setWizardCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. Realizar una manipulación del argumento ssid resulta en un desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ya… | |
| Analizada | Baja (2.1) | 2.9% | — | Totolink Nr1800x Firmware | 22/1/2026 | 17/6/2026 | Se ha detectado una vulnerabilidad de seguridad en Totolink NR1800X 9.1.0u.6279_B20210910. Este problema afecta a la función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. Dicha manipulación del argumento command conduce a una inyección de comandos. El ataque puede ser lanzado… | |
| Analizada | Baja (2.1) | 3.5% | — | Totolink Nr1800x Firmware | 22/1/2026 | 17/6/2026 | Se ha identificado una debilidad en Totolink NR1800X 9.1.0u.6279_B20210910. Esta vulnerabilidad afecta a la función setWanCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. Esta manipulación del argumento Hostname causa inyección de comandos. El ataque puede iniciarse de forma remota. El exploit… | |
| Analizada | Alta (7.4) | 0.72% | — | Totolink Lr350 Firmware | 19/1/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en Totolink LR350 9.3.5u.6369_B20220309. Esta vulnerabilidad afecta a la función setWizardCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. Realizar una manipulación del argumento ssid resulta en desbordamiento de búfer. El ataque puede iniciarse de… | |
| Analizada | Alta (7.4) | 1.0% | — | Totolink Lr350 Firmware | 19/1/2026 | 17/6/2026 | Se identificó una vulnerabilidad en Totolink LR350 9.3.5u.6369_B20220309. Esto afecta a la función setWiFiEasyCfg del archivo /cgi-bin/cstecgi.cgi. Dicha manipulación del argumento ssid conduce a un desbordamiento de búfer. Es posible lanzar el ataque de forma remota. El exploit está disponible públicamente y podría… | |
| Analizada | Alta (7.4) | 0.72% | — | Totolink Lr350 Firmware | 19/1/2026 | 17/6/2026 | Se determinó una vulnerabilidad en Totolink LR350 9.3.5u.6369_B20220309. Afectada por este problema está la función setWiFiBasicCfg del archivo /cgi-bin/cstecgi.cgi. Esta manipulación del argumento ssid causa desbordamiento de búfer. Es posible iniciar el ataque de forma remota. El exploit ha sido divulgado… | |
| Analizada | Alta (7.4) | 0.92% | — | Totolink Lr350 Firmware | 19/1/2026 | 17/6/2026 | Se encontró una vulnerabilidad en Totolink LR350 9.3.5u.6369_B20220309. Afectada por esta vulnerabilidad es la función setWiFiEasyGuestCfg del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento ssid resulta en desbordamiento de búfer. El ataque puede realizarse desde remoto. El exploit se ha hecho público y… | |
| Analizada | Baja (2.1) | 2.7% | — | Totolink Lr350 Firmware | 19/1/2026 | 17/6/2026 | Se ha descubierto una falla de seguridad en Totolink LR350 9.3.5u.6369_B20220309. Afecta a la función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. La manipulación del argumento command resulta en inyección de comandos. El ataque puede lanzarse de forma remota. El exploit ha… | |
| Analizada | Baja (2.1) | 3.1% | — | Totolink Lr350 Firmware | 19/1/2026 | 17/6/2026 | Se identificó una vulnerabilidad en Totolink LR350 9.3.5u.6369_B20220309. Este problema afecta a la función setDiagnosisCfg del archivo /cgi-bin/cstecgi.cgi del componente POST Request Handler. La manipulación del argumento ip conduce a inyección de comandos. El ataque puede iniciarse remotamente. El exploit está… | |
| Analizada | Alta (7.4) | 0.74% | — | Totolink A3700r Firmware | 19/1/2026 | 17/6/2026 | Se ha identificado una debilidad en TOTOLINK A3700R 9.1.2u.5822_B20200513. Esta afecta a la función setWiFiEasyGuestCfg del archivo /cgi-bin/cstecgi.cgi. La ejecución de una manipulación del argumento ssid puede conducir a un desbordamiento de búfer. El ataque puede lanzarse de forma remota. El exploit se ha puesto a… | |
| Analizada | Media (5.5) | 0.71% | — | Totolink Wa1200-poeTotolink Wa1200-poe Firmware | 8/1/2026 | 17/6/2026 | Una vulnerabilidad ha sido encontrada en TOTOLINK WA1200 5.9c.2914. El elemento impactado es una función desconocida del archivo cstecgi.cgi del componente Manejador de Solicitudes HTTP. La manipulación lleva a desreferencia de puntero nulo. El ataque es posible de ser llevado a cabo remotamente. El exploit ha sido… | |
| Analizada | Baja (2.1) | 2.6% | — | Totolink Wa300 Firmware | 6/1/2026 | 17/6/2026 | A security vulnerability has been detected in TOTOLINK WA300 5.2cu.7112_B20190227. This vulnerability affects the function sub_401510 of the file cstecgi.cgi. The manipulation of the argument UPLOAD_FILENAME leads to command injection. The attack may be initiated remotely. The exploit has been disclosed publicly and… | |
| Analizada | Crítica (9.3) | 1.0% | — | Totolink T10 Firmware | 19/12/2025 | 17/6/2026 | A vulnerability has been found in TOTOLINK T10 4.1.8cu.5083_B20200521. This affects the function sprintf of the file /cgi-bin/cstecgi.cgi. Such manipulation of the argument loginAuthUrl leads to stack-based buffer overflow. The attack may be performed from remote. | |
| Analizada | Crítica (9.1) | 0.34% | — | Totolink A3300r FirmwareTotolink N200re Firmware | 15/12/2025 | 17/6/2026 | TOTOLINK A3300R V17.0.0cu.557_B20221024 and N200RE V9.3.5u.6448_B20240521 and V9.3.5u.6437_B20230519 are vulnerable to Incorrect Access Control. Attackers can send payloads to the interface without logging in (remote). | |
| Analizada | Media (6.5) | 1.1% | — | Totolink A3300r Firmware | 15/12/2025 | 17/6/2026 | TOTOLINK A3300R V17.0.0cu.596_B20250515 is vulnerable to command injection in the function NTPSyncWithHost via the host_time parameter. | |
| Analizada | Media (6.5) | 1.1% | — | Totolink N200re Firmware | 15/12/2025 | 17/6/2026 | TOTOLINK N200RE V9.3.5u.6437_B20230519 is vulnerable to command Injection in setOpModeCfg via hostName. | |
| Analizada | Baja (2.1) | 2.8% | — | Totolink X5000r Firmware | 13/12/2025 | 7/10/2026 | Se determinó una vulnerabilidad en TOTOLINK X5000R 9.1.0cu.2089_B20211224. Este problema afecta a la función snprintf del archivo /cgi-bin/cstecgi.cgi?action=exportOvpn&type=user. Esta manipulación del argumento User provoca una inyección de comandos del sistema operativo. La explotación remota del ataque es posible.… | |
| Analizada | Crítica (9.8) | 11% | — | Totolink X5000r Firmware | 10/12/2025 | 25/9/2026 | Habilitación de Telnet no autenticado a través de cstecgi.cgi (omisión de autenticación) que lleva a un inicio de sesión de root no autenticado con una contraseña en blanco en X5000R V9.1.0u.6369_B20230113 de fábrica/restablecido (ejecución de comandos arbitrarios). Versiones anteriores que comparten la misma… | |
| Aplazada | Crítica (9.3) | 4.4% | — | Totolink N300rtAI | 3/12/2025 | 17/6/2026 | TOTOLINK N300RT wireless router firmware versions prior to V3.4.0-B20250430 (discovered in V2.1.8-B20201030.1539) contain an OS command injection vulnerability in the Boa formWsc handling functionality. An unauthenticated attacker can send specially crafted requests to trigger command execution via the targetAPSsid… | |
| Analizada | Media (6.5) | 2.5% | — | Totolink A950rg Firmware | 13/11/2025 | 17/6/2026 | A command injection vulnerability exists in the TOTOLINK A950RG Router firmware V5.9c.4592_B20191022_ALL within the `system.so` binary. The `setDiagnosisCfg` function retrieves the `ipDoamin` parameter from user input via `websGetVar` and concatenates it directly into a `ping` system command executed via… | |
| Analizada | Media (6.5) | 0.84% | — | Totolink A950rg Firmware | 13/11/2025 | 17/6/2026 | A buffer overflow vulnerability exists in the TOTOLINK A950RG Router firmware V5.9c.4592_B20191022_ALL within the `global.so` binary. The `getSaveConfig` function retrieves the `http_host` parameter from user input via `websGetVar` and copies it into a fixed-size stack buffer (`v13`) using `strcpy()` without… | |
| Modificada | Media (6.5) | 0.52% | — | Totolink Lr1200gb FirmwareTotolink Nr1800x Firmware | 13/11/2025 | 5/7/2026 | A stack buffer overflow vulnerability exists in the ToToLink LR1200GB (V9.1.0u.6619_B20230130) and NR1800X (V9.1.0u.6681_B20230703) Router firmware within the cstecgi.cgi binary (setDefResponse function). The binary reads the "IpAddress" parameter from a web request and copies it into a fixed-size stack buffer using… | |
| Modificada | Media (6.5) | 6.6% | — | Totolink Lr1200gb Firmware | 13/11/2025 | 5/7/2026 | An unauthenticated command injection vulnerability exists in the ToToLink LR1200GB Router firmware V9.1.0u.6619_B20230130 within the cstecgi.cgi binary (sub_41EC68 function). The binary reads the "imei" parameter from a web request and verifies only that it is 15 characters long. The parameter is then directly… | |
| Modificada | Media (5.1) | 0.22% | — | Totolink A720r FirmwareTotolink Lr1200gb FirmwareTotolink Nr1800x Firmware | 13/11/2025 | 5/7/2026 | A local stack-based buffer overflow vulnerability exists in the infostat.cgi and cstecgi.cgi binaries of ToToLink routers (A720R V4.1.5cu.614_B20230630, LR1200GB V9.1.0u.6619_B20230130, and NR1800X V9.1.0u.6681_B20230703). Both programs parse the contents of /proc/net/arp using sscanf() with "%s" format specifiers… |