Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2769▼ 305 respecto a la semana anterior
Críticas / altas1294▼ 203 respecto a la semana anterior
Nueva explotación activa (KEV)8→ sin cambios respecto a la semana anterior
Sin puntuar (sin CVSS)207▼ 114 respecto a la semana anterior
1440 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Baja (2.1) | 2.4% | — | Totolink Ca300-poe Firmware | 25/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK CA300-PoE 6.2c.884. Se ha clasificado como crítica. La función SetWLanApcliSettings del archivo wps.so está afectada. La manipulación del argumento PIN provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en remoto. Se ha hecho público el exploit… | |
| Analizada | Alta (7.4) | 1.00% | — | Totolink Ex1200t Firmware | 24/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Se ve afectada una función desconocida del archivo /boafrm/formIpv6Setup del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. Es posible ejecutar el ataque en… | |
| Analizada | Alta (7.4) | 0.99% | — | Totolink A3002r Firmware | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002R 1.1.1-B20200824.0128. Se ha clasificado como crítica. Este problema afecta a la función formRoute del archivo /boafrm/formRoute. La manipulación del argumento subnet provoca un desbordamiento del búfer basado en la pila. El ataque puede ejecutarse en remoto. Se ha… | |
| Analizada | Alta (7.4) | 0.99% | — | Totolink A3002r Firmware | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002R 1.1.1-B20200824.0128. Se ha declarado crítica. Esta vulnerabilidad afecta a la función formWlanMultipleAP del archivo /boafrm/formWlanMultipleAP. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer basado en la pila. El ataque puede… | |
| Analizada | Baja (2.1) | 9.1% | — | Totolink A3002r Firmware | 22/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002R 1.1.1-B20200824.0128. Se ha clasificado como crítica. Afecta la función formWlSiteSurvey del archivo /boafrm/formWlSiteSurvey. La manipulación del argumento wlanif provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en remoto. Se ha hecho… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink X15 Firmware | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formIpv6Setup del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Baja (2) | 0.55% | — | Totolink N300rh Firmware | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK N300RH 6.1c.1390_B20191101. Se ha clasificado como problemática. Afecta a una parte desconocida del archivo /boafrm/formFilter del componente HTTP POST Message Handler. La manipulación del argumento URL provoca una denegación de servicio. Se ha hecho público el exploit y… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink N300rh Firmware | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK N300RH 6.1c.1390_B20191101, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formPortFw del componente HTTP POST Message Handler. La manipulación del argumento service_type provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink X15 Firmware | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK X15 1.0.0-B20230714.1105. Se ve afectada una función desconocida del archivo /boafrm/formIPv6Addr del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede ejecutarse en… | |
| Analizada | Alta (7.4) | 1.0% | — | Totolink A3002ru FirmwareTotolink A3002r FirmwareTotolink A702r FirmwareTotolink Ex1200t Firmware | 21/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A702R, A3002R, A3002RU y EX1200T 3.0.0-B20230809.1615/4.0.0-B20230531.1404/4.0.0-B20230721.1521/4.1.2cu.5232_B20210713. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formIPv6Addr del componente HTTP POST Request Handler. La… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink A3002ru FirmwareTotolink A3002r Firmware | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002R y A3002RU 3.0.0-B20230809.1615/4.0.0-B20230531.1404. Se ha declarado crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formTmultiAP del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un… | |
| Analizada | Alta (7.4) | 0.92% | — | Totolink Ex1200t Firmware | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. Se ha clasificado como crítica. Se ve afectada una función desconocida del archivo /boafrm/formTmultiAP del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 0.95% | — | Totolink Ex1200t Firmware | 20/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK EX1200T 4.1.2cu.5232_B20210713. La función setStaticDhcpConfig del archivo /cgi-bin/cstecgi.cgi está afectada. La manipulación del argumento "Comment" provoca un desbordamiento del búfer en la pila. Es posible ejecutar el ataque de forma remota. Se ha… | |
| Analizada | Baja (2) | 12% | — | Totolink N150rt Firmware | 20/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad clasificada como crítica en TOTOLINK N150RT 3.4.0-B20190525. Esta afecta a una parte desconocida del archivo /boa/formWSC. La manipulación del argumento targetAPSsid provoca la inyección de comandos del sistema operativo. Es posible iniciar el ataque de forma remota. Se ha hecho… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink X15 Firmware | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formTmultiAP del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink A3002r Firmware | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002R 4.0.0-B20230531.1404. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /boafrm/formMultiAP del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible iniciar el ataque de… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink A3002ru Firmware | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002RU 3.0.0-B20230809.1615, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formMultiAP del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink Ex1200t Firmware | 17/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK EX1200T 4.1.2cu.5232_B20210713, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formMultiAP del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer.… | |
| Analizada | Alta (7.4) | 1.0% | — | Totolink X15 Firmware | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad clasificada como crítica en TOTOLINK X15 1.0.0-B20230714.1105. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formMultiAP del componente HTTP POST Request Handler. La manipulación del argumento submit-url provoca un desbordamiento del búfer. El ataque… | |
| Analizada | Alta (7.4) | 1.0% | — | Totolink A3002r Firmware | 17/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad crítica en TOTOLINK A3002R 4.0.0-B20230531.1404. La vulnerabilidad afecta a una función desconocida del archivo /boafrm/formSysLog del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible ejecutar el ataque… | |
| Analizada | Alta (7.4) | 1.0% | — | Totolink A3002ru Firmware | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A3002RU 3.0.0-B20230809.1615. Se ha clasificado como crítica. Este problema afecta a un procesamiento desconocido del archivo /boafrm/formSysLog del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink A702r Firmware | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK A702R 4.0.0-B20230721.1521. Se ha declarado crítica. Esta vulnerabilidad afecta al código desconocido del archivo /boafrm/formSysLog del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque puede… | |
| Analizada | Alta (7.4) | 1.3% | — | Totolink X15 Firmware | 17/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK X15 1.0.0-B20230714.1105. Se ha clasificado como crítica. Afecta una parte desconocida del archivo /boafrm/formSysLog del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. Es posible iniciar el ataque de… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink Ex1200t Firmware | 16/6/2025 | 17/6/2026 | Se encontró una vulnerabilidad en TOTOLINK EX1200T 4.1.2cu.5232_B20210713, clasificada como crítica. Este problema afecta a una funcionalidad desconocida del archivo /boafrm/formSysLog del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El ataque… | |
| Analizada | Alta (7.4) | 0.96% | — | Totolink Ex1200t Firmware | 16/6/2025 | 17/6/2026 | Se ha detectado una vulnerabilidad en TOTOLINK EX1200T 4.1.2cu.5232_B20210713, clasificada como crítica. Esta vulnerabilidad afecta a una funcionalidad desconocida del archivo /boafrm/formSysCmd del componente HTTP POST Request Handler. La manipulación del argumento "submit-url" provoca un desbordamiento del búfer. El… |