Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2975▼ 108 respecto a la semana anterior
Críticas / altas1449▲ 87 respecto a la semana anterior
Nueva explotación activa (KEV)4▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)350▼ 160 respecto a la semana anterior
38 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | TOTOLink N600R V5.3c.7159_B20190425 was discovered to contain a command injection vulnerability via the filename parameter in /setting/setUpgradeFW. | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | TOTOLink N600R V5.3c.7159_B20190425 was discovered to contain a command injection vulnerability via the filename parameter in /setting/CloudACMunualUpdate. | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | TOTOLink N600R V5.3c.7159_B20190425 was discovered to contain a command injection vulnerability via the devicename parameter in /setting/setDeviceName. | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | TOTOLink N600R V5.3c.7159_B20190425 was discovered to contain a command injection vulnerability via the webwlanidx parameter in /setting/setWebWlanIdx. | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | TOTOLink N600R V5.3c.7159_B20190425 was discovered to contain a command injection vulnerability via the ipdoamin parameter in /setting/setDiagnosisCfg. | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | TOTOLink N600R V5.3c.7159_B20190425 was discovered to contain a command injection vulnerability via the hosttime function in /setting/NTPSyncWithHost. | |
| Modificada | Crítica (9.8) | 2.8% | 💥 PoC | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | TOTOLink N600R V5.3c.7159_B20190425 was discovered to contain a command injection vulnerability via the langtype parameter in /setting/setLanguageCfg. | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 10/5/2022 | 17/6/2026 | TOTOLink N600R V5.3c.7159_B20190425 was discovered to contain a command injection vulnerability via the devicemac parameter in /setting/setDeviceName. | |
| Modificada | Crítica (9.8) | 2.5% | — | Totolink N600r Firmware | 5/5/2022 | 17/6/2026 | TOTOLINK N600R v5.3c.5507_B20171031 was discovered to contain a command injection vulnerability via the QUERY_STRING parameter in the "Main" function. | |
| Modificada | Crítica (9.8) | 3.4% | — | Totolink N600r Firmware | 22/3/2022 | 17/6/2026 | TOTOLINK N600R V4.3.0cu.7570_B20200620 was discovered to contain a command injection vulnerability via the langType parameter in the login interface. | |
| Modificada | Crítica (9.8) | 3.4% | — | Totolink N600r Firmware | 22/3/2022 | 17/6/2026 | TOTOLINK N600R V4.3.0cu.7570_B20200620 was discovered to contain a command injection vulnerability via /setting/NTPSyncWithHost. | |
| Modificada | Crítica (9.8) | 20% | — | Totolink N600r Firmware | 22/3/2022 | 17/6/2026 | TOTOLINK N600R V4.3.0cu.7570_B20200620 was discovered to contain a command injection vulnerability via the pingCheck function. | |
| Modificada | Crítica (9.8) | 3.9% | — | Totolink N600r Firmware | 22/3/2022 | 17/6/2026 | TOTOLINK N600R V4.3.0cu.7570_B20200620 was discovered to contain a command injection vulnerability via the exportOvpn interface at cstecgi.cgi. |