Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2702▼ 361 respecto a la semana anterior
Críticas / altas1278▼ 199 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)216▼ 113 respecto a la semana anterior
–

1440 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaAlta (7.5)0.40%—Totolink A3002r Firmware18/8/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contenía un desbordamiento de búfer en el parámetro fw_ip de /boafrm/formPortFw. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada manipulada.
AnalizadaAlta (7.5)0.40%—Totolink A3002r Firmware18/8/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contenía un desbordamiento de búfer en el parámetro hostname de /boafrm/formMapDelDevice. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada manipulada.
AnalizadaAlta (7.5)0.40%—Totolink A3002r Firmware18/8/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contenía un desbordamiento de búfer en el parámetro URL de /boafrm/formFilter. Esta vulnerabilidad permite a los atacantes causar una denegación de servicio (DoS) mediante una entrada manipulada.
AnalizadaMedia (6.5)0.25%—Totolink A3002r Firmware18/8/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contiene una vulnerabilidad de inyección de evaluación a través de la función eval().
AnalizadaMedia (5.3)0.29%—Totolink A3002r Firmware18/8/202517/6/2026
Se descubrió que TOTOLINK A3002R v4.0.0-B20230531.1404 contenía credenciales inseguras para el servicio telnet y la cuenta root.
AnalizadaBaja (2.1)0.32%—Totolink N350r Firmware14/8/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK N350R 1.2.3-B20130826. Este problema afecta a la función formSysTel del archivo /boafrm/formSysTel del componente Telnet Service. La manipulación del argumento TelEnabled genera una puerta trasera. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede…
AnalizadaBaja (2.1)2.1%—Totolink N350r Firmware14/8/202517/6/2026
Se ha encontrado una vulnerabilidad en TOTOLINK N350R 1.2.3-B20130826. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formSysCmd. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y puede que sea utilizado.
ModificadaCrítica (9.8)0.38%—Totolink Ex1200t Firmware13/8/20255/7/2026
En TOTOLINK EX1200T firmware 4.1.2cu.5215, un atacante puede omitir el inicio de sesión enviando una solicitud específica a través de formLoginAuth.htm.
ModificadaCrítica (9.8)0.39%—Totolink A7000r Firmware13/8/20255/7/2026
En TOTOLINK A7000R firmware 9.1.0u.6115_B20201022, un atacante puede omitir el inicio de sesión enviando una solicitud específica a través de formLoginAuth.htm.
ModificadaCrítica (9.8)1.8%—Totolink N600r Firmware4/8/20255/7/2026
Se descubrió que TOTOLINK N600R V4.3.0cu.7647_B20210106 contenía una vulnerabilidad de inyección de comandos a través del parámetro pin en la función setWiFiWpsConfig.
ModificadaMedia (6.5)2.3%—Totolink X6000r Firmware29/7/202517/6/2026
Se descubrió que Totolink X6000R V9.4.0cu.1360_B20241207 contenía una vulnerabilidad de inyección de comandos en la función sub_4184C0 mediante el parámetro "tz". Esta vulnerabilidad permite a atacantes no autenticados ejecutar comandos arbitrarios mediante una solicitud manipulada.
AnalizadaAlta (7.4)0.84%—Totolink X15 Firmware27/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formRoute del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (7.4)1.1%—Totolink X15 Firmware27/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formMultiAPVLAN del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (7.4)1.2%—Totolink X15 Firmware27/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formMapDelDevice del componente HTTP POST Request Handler. La manipulación del argumento macstr provoca un desbordamiento del búfer. El ataque puede ejecutarse…
AnalizadaAlta (7.4)1.1%—Totolink X15 Firmware27/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105, clasificada como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formMapDel del componente HTTP POST Request Handler. La manipulación del argumento devicemac1 provoca un desbordamiento del búfer. El ataque puede…
AnalizadaAlta (7.4)1.1%—Totolink X15 Firmware27/7/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formFilter del componente HTTP POST Request Handler. La manipulación del argumento ip6addr/url/vpnPassword/vpnUser provoca un desbordamiento del búfer.…
AnalizadaAlta (8.6)0.95%—Totolink N600r FirmwareTotolink X2000r Firmware26/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK N600R y X2000R 1.0.0.1. Esta afecta a una parte desconocida del archivo vsftpd.conf del componente Servicio FTP. La manipulación provoca una violación del mínimo privilegio. El ataque puede ejecutarse en remoto.
AnalizadaAlta (7.4)1.1%—Totolink T6 Firmware25/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK T6 4.1.5cu.748_B20211015. Esta vulnerabilidad afecta la función tcpcheck_net del archivo /router/meshSlaveDlfw del componente MQTT Packet Handler. La manipulación del argumento serverIp provoca un desbordamiento del búfer. El ataque puede ejecutarse…
AnalizadaAlta (7.4)8.8%—Totolink A702r Firmware25/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A702R 4.0.0-B20230721.1521. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formWlanMultipleAP del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (7.4)1.1%—Totolink A702r Firmware25/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A702R 4.0.0-B20230721.1521. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /boafrm/formPortFw del componente HTTP POST Request Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. El ataque puede ejecutarse en…
AnalizadaAlta (7.4)8.8%—Totolink A702r Firmware25/7/202517/6/2026
Se encontró una vulnerabilidad en TOTOLINK A702R 4.0.0-B20230721.1521, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formOneKeyAccessButton del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El…
AnalizadaAlta (7.4)1.1%—Totolink A702r Firmware25/7/202517/6/2026
Se ha detectado una vulnerabilidad en TOTOLINK A702R 4.0.0-B20230721.1521, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formIpQoS del componente HTTP POST Request Handler. La manipulación del argumento "mac" provoca un desbordamiento del búfer. El ataque…
AnalizadaAlta (7.4)1.1%—Totolink A702r Firmware25/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A702R 4.0.0-B20230721.1521. Se ve afectada una función desconocida del archivo /boafrm/formFilter del componente HTTP POST Request Handler. La manipulación del argumento ip6addr provoca un desbordamiento del búfer. El ataque puede ejecutarse en…
AnalizadaBaja (2.1)21%—Totolink T6 Firmware22/7/202517/6/2026
Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK T6 4.1.5cu.748. Esta vulnerabilidad afecta la función checkKeepAlive del archivo wireless.so del componente MQTT Packet Handler. La manipulación provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y…
ModificadaCrítica (9.8)0.34%—Totolink A7100ru FirmwareTotolink A950rg FirmwareTotolink T10 Firmware21/7/20255/7/2026
En TOTOLink A7100RU V7.4, A950RG V5.9 y T10 V5.9, la opción chroot_local_user está habilitada en vsftpd.conf. Esto podría provocar acceso no autorizado a archivos del sistema, escalada de privilegios o el uso del servidor comprometido como punto de apoyo para ataques internos a la red.