Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.5) | 0.59% | — | Totolink N600r Firmware | 22/10/2025 | 17/6/2026 | TOTOLINK N600R v4.3.0cu.7866_B20220506 was discovered to contain a stack overflow in the ssid parameter in the setWiFiBasicConfig function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input. | |
| Analizada | Alta (7.5) | 0.49% | — | Totolink N600r Firmware | 22/10/2025 | 17/6/2026 | TOTOLINK N600R v4.3.0cu.7866_B20220506 was discovered to contain a stack overflow in the wepkey2 parameter in the setWiFiMultipleConfig function. This vulnerability allows attackers to cause a Denial of Service (DoS) via a crafted input. | |
| Analizada | Alta (7.4) | 1.0% | — | Totolink N600r Firmware | 8/10/2025 | 8/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en TOTOLINK N600R hasta la versión 4.3.0cu.7866_B20220506. Esto afecta a la función setWiFiBasicConfig del archivo /cgi-bin/cstecgi.cgi del componente Gestor de Solicitudes HTTP. Dicha manipulación del argumento wepkey conduce a un desbordamiento de búfer. Es posible… | |
| Modificada | Crítica (9.8) | 1.5% | — | Totolink X18 Firmware | 1/10/2025 | 17/6/2026 | TOTOLINK X18 V9.1.0cu.2053_B20230309 was discovered to contain a command injection vulnerability via the mac parameter in the setEasyMeshAgentCfg function. | |
| Modificada | Crítica (9.8) | 1.0% | — | Totolink X18 Firmware | 1/10/2025 | 17/6/2026 | TOTOLINK X18 V9.1.0cu.2053_B20230309 was discovered to contain a command injection vulnerability via the agentName parameter in the setEasyMeshAgentCfg function. | |
| Analizada | Crítica (9.3) | 1.3% | — | Totolink X6000r Firmware | 25/9/2025 | 17/6/2026 | Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection') vulnerability in TOTOLINK X6000R allows OS Command Injection.This issue affects X6000R: through V9.4.0cu.1458_B20250708. | |
| Analizada | Media (5.3) | 0.39% | — | Totolink N600r Firmware | 25/9/2025 | 17/6/2026 | A NULL pointer dereference in TOTOLINK N600R firmware v4.3.0cu.7866_B2022506 allows attackers to cause a Denial of Service. | |
| Analizada | Alta (7.3) | 0.85% | — | Totolink X6000r Firmware | 24/9/2025 | 17/6/2026 | Una vulnerabilidad de validación de entrada inadecuada en TOTOLINK X6000R permite la inyección de comandos, manipulación de archivos. Este problema afecta a X6000R: hasta V9.4.0cu.1360_B20241207. | |
| Analizada | Crítica (9.3) | 13% | — | Totolink X6000r Firmware | 24/9/2025 | 17/6/2026 | La vulnerabilidad de Neutralización Inadecuada de Elementos Especiales utilizados en un Comando de SO ('Inyección de Comandos de SO') en TOTOLINK X6000R permite la inyección de comandos de SO. Este problema afecta a X6000R: hasta V9.4.0cu.1360_B20241207. | |
| Analizada | Alta (7) | 8.1% | — | Totolink X6000r Firmware | 23/9/2025 | 17/6/2026 | Improper Input Validation vulnerability in TOTOLINK X6000R allows Flooding.This issue affects X6000R: through V9.4.0cu.1360_B20241207. | |
| Analizada | Crítica (9.8) | 4.4% | — | Totolink X6000r Firmware | 15/9/2025 | 17/6/2026 | TOTOLINK X6000R V9.4.0cu.1360_B20241207 was found to contain a command injection vulnerability in the sub_417D74 function via the file_name parameter. This vulnerability allows unauthenticated attackers to execute arbitrary commands via a crafted request. | |
| Analizada | Alta (8) | 0.61% | — | Totolink X2000r Firmware | 12/9/2025 | 17/6/2026 | An issue in TOTOLINK Wi-Fi 6 Router Series Device X2000R-Gh-V2.0.0 allows a remote attacker to execute arbitrary code via the default password | |
| Analizada | Media (5.5) | 3.0% | — | Totolink N600r Firmware | 4/9/2025 | 17/6/2026 | A vulnerability was determined in TOTOLINK N600R 4.3.0cu.7866_B20220506. This vulnerability affects the function sub_4159F8 of the file /web_cste/cgi-bin/cstecgi.cgi. Executing manipulation can lead to command injection. The attack can be executed remotely. The exploit has been publicly disclosed and may be utilized. | |
| Analizada | Baja (2.1) | 3.7% | — | Totolink X5000r Firmware | 4/9/2025 | 17/6/2026 | A vulnerability was found in TOTOLINK X5000R 9.1.0cu.2415_B20250515. This affects the function sub_410C34 of the file /cgi-bin/cstecgi.cgi. Performing manipulation of the argument pid results in command injection. Remote exploitation of the attack is possible. The exploit has been made public and could be used. | |
| Analizada | Alta (7.4) | 0.66% | — | Totolink A702r Firmware | 1/9/2025 | 25/9/2026 | Se determinó una vulnerabilidad en TOTOLINK A702R 4.0.0-B20211108.1423. Este problema afecta a la función sub_418030 del archivo /boafrm/formParentControl. La manipulación del argumento submit-url puede conducir a un desbordamiento de búfer. El ataque puede lanzarse de forma remota. El exploit ha sido divulgado… | |
| Analizada | Alta (7.4) | 0.66% | — | Totolink A702r Firmware | 1/9/2025 | 25/9/2026 | Se encontró una vulnerabilidad en TOTOLINK A702R 4.0.0-B20211108.1423. Esta vulnerabilidad afecta a la función sub_4466F8 del archivo /boafrm/formOneKeyAccessButton. La manipulación del argumento submit-url provoca un desbordamiento de búfer. El ataque puede iniciarse remotamente. El exploit se ha hecho público y… | |
| Analizada | Alta (7.4) | 0.66% | — | Totolink A702r Firmware | 1/9/2025 | 25/9/2026 | Se ha encontrado una vulnerabilidad en TOTOLINK A702R 4.0.0-B20211108.1423. Esto afecta a la función sub_4162DC del archivo /boafrm/formFilter. Dicha manipulación del argumento ip6addr conduce a un desbordamiento de búfer. El ataque puede lanzarse remotamente. El exploit se ha divulgado al público y puede utilizarse. | |
| Analizada | Alta (7.4) | 0.66% | — | Totolink A702r Firmware | 1/9/2025 | 25/9/2026 | Se ha encontrado una falla en TOTOLINK A702R 4.0.0-B20211108.1423. Afectada por este problema es la función sub_419BE0 del archivo /boafrm/formIpQoS. Esta manipulación del argumento mac causa desbordamiento de búfer. El ataque puede iniciarse de forma remota. El exploit ha sido publicado y puede ser utilizado. | |
| Analizada | Alta (7.4) | 0.66% | — | Totolink A702r Firmware | 1/9/2025 | 25/9/2026 | Se detectó una vulnerabilidad en TOTOLINK A702R 4.0.0-B20211108.1423. La función sub_4162DC del archivo /boafrm/formFilter está afectada por esta vulnerabilidad. La manipulación del argumento ip6addr provoca un desbordamiento de búfer. Es posible lanzar el ataque de forma remota. El exploit ya es público y puede ser… | |
| Analizada | Baja (1.1) | 0.21% | — | Totolink X2000r Firmware | 28/8/2025 | 25/7/2026 | Se ha descubierto una falla de seguridad en TOTOLINK X2000R hasta la versión 2.0.0. El elemento afectado es una función desconocida del archivo /etc/sha4dow.sample del componente Interfaz Administrativa. La manipulación resulta en el uso de credenciales predeterminadas. Atacar localmente es un requisito. Los ataques… | |
| Analizada | Media (5.5) | 11% | — | Totolink T10 Firmware | 27/8/2025 | 17/6/2026 | Se ha encontrado una vulnerabilidad en TOTOLINK T10 4.1.8cu.5241_B20210927. Se ve afectada una función desconocida del archivo /formLoginAuth.htm. La manipulación del argumento authCode con la entrada 1 provoca una autenticación incorrecta. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede… | |
| Analizada | Alta (7.4) | 0.85% | — | Totolink A720r Firmware | 21/8/2025 | 17/6/2026 | Se ha descubierto una falla de seguridad en TOTOLINK A720R 4.1.5cu.630_B20250509. Este problema afecta a la función setParentalRules del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento desc provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que… | |
| Analizada | Crítica (9.8) | 7.6% | — | Totolink A3002r Firmware | 18/8/2025 | 17/6/2026 | Se descubrió que TOTOLINK-A3002R v4.0.0-B20230531.1404 contiene una vulnerabilidad de inyección de comandos en el parámetro devicemac en el endpoint formMapDel. | |
| Analizada | Media (6.5) | 0.82% | — | Totolink A3002r Firmware | 18/8/2025 | 17/6/2026 | Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene una vulnerabilidad de inyección de comandos a través del componente bupload.html. | |
| Analizada | Media (6.5) | 1.1% | — | Totolink A3002r Firmware | 18/8/2025 | 17/6/2026 | Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contenía múltiples vulnerabilidades de inyección de comandos del sistema operativo a través de los parámetros macstr, bandstr y clientoff en /boafrm/formMapDelDevice. |