Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2736▼ 336 respecto a la semana anterior
Críticas / altas1272▼ 222 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)213▼ 108 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Alta (7.4) | 0.85% | — | Totolink T6 Firmware | 21/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK T6 4.1.5cu.748_B20211015. La función "updateWifiInfo" del componente "MQTT Service" está afectada. La manipulación del argumento "serverIp" provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Alta (7.4) | 1.1% | — | Totolink T6 Firmware | 20/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK T6 4.1.5cu.748_B20211015. Este problema afecta a la función "recvSlaveUpgstatus" del componente "MQTT Service". La manipulación del argumento s provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el… | |
| Analizada | Media (5.5) | 1.1% | — | Totolink T6 Firmware | 20/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK T6 4.1.5cu.748_B20211015, clasificada como crítica. Esta vulnerabilidad afecta a la función "setTelnetCfg" del archivo /cgi-bin/cstecgi.cgi del componente Telnet Service. La manipulación del argumento telnet_enabled con la entrada "1" provoca la omisión de la… | |
| Analizada | Alta (7.4) | 1.1% | — | Totolink T6 Firmware | 19/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK T6 4.1.5cu.748_B20211015, clasificada como crítica. Este problema afecta a la función recvSlaveStaInfo del componente MQTT Service. La manipulación del argumento dest provoca un desbordamiento del búfer. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit y… | |
| Analizada | Alta (7.4) | 0.93% | — | Totolink T6 Firmware | 17/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK T6 hasta la versión 4.1.5cu.748_B20211015. Este problema afecta a la función setDiagnosisCfg del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento ip provoca un desbordamiento del búfer. El ataque… | |
| Analizada | Crítica (9.8) | 5.4% | — | Totolink A3300r Firmware | 17/7/2025 | 17/6/2026 | Se descubrió que Totolink A3300R V17.0.0cu.596_B20250515 contenía una vulnerabilidad de inyección de comandos en la función sub_4197C0 mediante los parámetros mac y desc. Esta vulnerabilidad permite a atacantes no autenticados ejecutar comandos arbitrarios mediante una solicitud manipulada. | |
| Analizada | Crítica (9.8) | 0.47% | — | Totolink N350rt Firmware | 17/7/2025 | 17/6/2026 | Se descubrió que TOTOLINK N350RT V9.3.5u.6139_B20201216 contiene un desbordamiento de búfer a través del parámetro ePort en la función setIpPortFilterRules. | |
| Analizada | Baja (2.1) | 2.4% | — | Totolink T6 Firmware | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK T6 4.1.5cu.748. Esta vulnerabilidad afecta la función clearPairCfg del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento ip provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Baja (2.1) | 2.4% | — | Totolink T6 Firmware | 14/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK T6 4.1.5cu.748. La función delDevice del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler se ve afectada. La manipulación del argumento ipAddr provoca la inyección de comandos. Es posible ejecutar el ataque en remoto. Se ha hecho público el… | |
| Analizada | Baja (2.1) | 2.4% | — | Totolink T6 Firmware | 14/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK T6 4.1.5cu.748. Se ha clasificado como crítica. Este problema afecta a la función CloudSrvVersionCheck del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento ip provoca la inyección de comandos. El ataque puede iniciarse en… | |
| Modificada | Baja (2.1) | 2.9% | — | Totolink T6 Firmware | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK T6 4.1.5cu.748_B20211015. Se ha declarado crítica. Esta vulnerabilidad afecta a la función setTracerouteCfg del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento command provoca la inyección de comandos. El ataque puede… | |
| Modificada | Baja (2.1) | 2.9% | — | Totolink T6 Firmware | 13/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK T6 4.1.5cu.748_B20211015. Se ha clasificado como crítica. Afecta a la función setDiagnosisCfg del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento ip provoca la inyección de comandos. El ataque puede ejecutarse en remoto. Se… | |
| Analizada | Alta (7.4) | 0.89% | — | Totolink T6 Firmware | 11/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK T6 4.1.5cu.748_B20211015, clasificada como crítica. Esta vulnerabilidad afecta a la función setWiFiAclRules del archivo /cgi-bin/cstecgi.cgi del componente HTTP POST Request Handler. La manipulación del argumento "mac" provoca un desbordamiento del búfer. El ataque puede… | |
| Modificada | Alta (8.8) | 7.9% | 💥 Exploit | Totolink N300rb Firmware | 11/7/2025 | 17/6/2026 | Una función de soporte remoto oculta protegida por un secreto estático en la versión 8.54 del firmware TOTOLINK N300RB permite que un atacante autenticado ejecute comandos arbitrarios del sistema operativo con privilegios de root. | |
| Analizada | Baja (2.1) | 2.4% | — | Totolink N200re Firmware | 8/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK N200RE 9.3.5u.6095_B20200916/9.3.5u.6139_B20201216. Este problema afecta a la función sub_41A0F8 del archivo /cgi-bin/cstecgi.cgi. La manipulación del argumento "Hostname" provoca la inyección de comandos del sistema operativo. El ataque puede… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink A3002ru Firmware | 1/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A3002RU 3.0.0-B20230809.1615. La vulnerabilidad afecta a una función desconocida del archivo /boafrm/formParentControl del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink A702r Firmware | 1/7/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK A702R 4.0.0-B20230721.1521. Esta vulnerabilidad afecta una funcionalidad desconocida del archivo /boafrm/formParentControl del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink A3002ru Firmware | 1/7/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK A3002RU 3.0.0-B20230809.1615. La vulnerabilidad afecta a una función desconocida del archivo /boafrm/formWlSiteSurvey del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 0.89% | 💥 PoC | Totolink T6 Firmware | 30/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK T6 4.1.5cu.748_B20211015. Esta afecta a la función Form_Login del archivo /formLoginAuth.htm. La manipulación del argumento authCode/goURL provoca la omisión de la autenticación. El ataque debe iniciarse dentro de la red local. Se ha hecho público el… | |
| Analizada | Alta (7.4) | 0.99% | — | Totolink A702r Firmware | 28/6/2025 | 17/6/2026 | Se detectó una vulnerabilidad crítica en TOTOLINK A702R hasta la versión 4.0.0-B20230721.1521. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formWlSiteSurvey del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El… | |
| Analizada | Alta (7.4) | 1.0% | — | Totolink X15 Firmware | 28/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK X15 hasta la versión 1.0.0-B20230714.1105. Se ve afectada una función desconocida del archivo /boafrm/formParentControl del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 5.7% | — | Totolink A702r Firmware | 25/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK A702R 4.0.0-B20230721.1521, clasificada como crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formIpv6Setup del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque… | |
| Analizada | Baja (2.1) | 2.5% | — | Totolink Ca300-poe Firmware | 25/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK CA300-PoE 6.2c.884. Esta afecta la función QuickSetting del archivo ap.so. La manipulación del parámetro hora/minuto provoca la inyección de comandos del sistema operativo. Es posible iniciar el ataque en remoto. Se ha hecho público el exploit y puede que sea… | |
| Analizada | Baja (2.1) | 2.5% | — | Totolink Ca300-poe Firmware | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK CA300-PoE 6.2c.884. Se ha clasificado como crítica. Este problema afecta a la función setUpgradeUboot del archivo upgrade.so. La manipulación del argumento FileName provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Baja (2.1) | 2.4% | — | Totolink Ca300-poe Firmware | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK CA300-PoE 6.2c.884. Se ha declarado crítica. Esta vulnerabilidad afecta a la función setUpgradeFW del archivo upgrade.so. La manipulación del argumento FileName provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en remoto. Se ha hecho público… |